网站被挂马,挂iframe马,以前已发布过两篇日志:
http://www.ieeye.com/post/gcuj.com.html
http://www.ieeye.com/post/guama_stop.html
此外,还有ARP病毒也非常有可能导致同台以及局域网全部服务器上被挂马。最近arp攻击比较猖獗,其明显特征就是网站代码内没有iframe代码,但客户端打开却有。其原理是利用局域网内一台服务器发出网关欺骗信息。
防护方法:编辑批处理文件
@echo off
arp -d
arp -s 网关 mac地址
二:或者到 http://www.arpip.cn/Downs.asp (免费)
http://www.antiarp.com/download.htm (收费软件) 下载arp防火墙。