1.分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志;
2.检查网站文件是否有不正常的修改,尤其是首页等重点页面;
3.网站页面
1.分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志;
2.检查网站文件是否有不正常的修改,尤其是首页等重点页面;
3.网站页面是否引用了未知站点的资源(图片、JS等),是否被放置了外站的异常链接;
4.检查网站是否有不正常增加的文件或目录;
5.检查网站目录中是否有非管理员打包的网站源码、未知txt文件等。
6.检查跟目录是否有非自己定义的global.asa、global.asax文件
7.重点检查首页是否被修改,如有要仔细检查代码,重点<script>、<iframe>代码,首页包含的脚本文件、包含的js、css文件等