【发布时间】:2011-03-15 20:05:23
【问题描述】:
我的朋友在 ovh.com 上有一个网站。几天后,该网站被谷歌标记为危险。
我查看了文件(该站点仅包含 html、css、pjg),似乎有一行新代码:
<script>http://...page.php</script></body>
(我不记得确切的网址)已添加到某些 html 页面中。这显然是在显示页面时会运行的病毒。
如果我删除这一行并再次扫描文件就可以了。
如何将其添加到服务器上的文件中?有什么办法可以防止这种事情发生吗? (考虑 .htaccess 的东西或其他)。 我看不出 ftp 标识符是如何被盗的,所以对我来说,这段代码插入必须来自其他地方。
你能帮忙吗?
非常感谢,
卢克
【问题讨论】: