事情是这样的,前天发现服务器上IIS设置的默认文档被篡改,本来是Index.aspx,被改成indexaspx了。昨天又发现我程序里有个文件夹不见了,不知道是被改名了还是直接被删了,请有这方面防范经验的给支支招!

解决方案 »

  1.   

    IIS7,win8系统,.net4.0
    服务器是租用的空间还是独立的服务器托管的,服务器上有几个网站,都是什么版本,有没有别的漏洞,你觉得你的网站有没有类似与SQL注入,无权限上传文件等这样的漏洞存在,还有就是你的服务器开没开远程桌面,密码是否是强密码。
      

  2.   

    IIS7,win8系统,.net4.0估计是你程序 暴漏了服务器网站路径,然后就进去了,然后就。提权了!然后挂了!看看你的程序是否有文本框输入很多? 如果是,过滤下关键字,查下把!
      

  3.   

    IIS7,win8系统,.net4.0
    服务器是租用的空间还是独立的服务器托管的,服务器上有几个网站,都是什么版本,有没有别的漏洞,你觉得你的网站有没有类似与SQL注入,无权限上传文件等这样的漏洞存在,还有就是你的服务器开没开远程桌面,密码是否是强密码。
    托管的服务器,有好几个网站,其他的都没事儿,就那一个老被人篡改,都是用的.net4.0,sql注入的话我在所有有录入的地方都做了处理,远程桌面开了,密码是建立一个txt然后一顿乱敲出来的密码