今天早上一来,打开网站,结果发现卡巴提示有病毒代码,再看网站,下面一直在执行执行执行那个地址,毫无疑问,中毒,或是说被攻击了.除了急以外我还没有想出来其他办法.但我又怎么能急呢...仔细在网上查了下,类似iframe的注入还算常见.不同的是我的空间里的四个程序,每个程序里的每个文件都被植入了代码.我赶快将网站关闭掉,包括FTP,接下来一是恢复网站运行,二是查这家伙是从哪里进来的.我的FTP密码不是很负责,但破解的可能性还是很小,有难度,那么前台呢?似乎也没有痕迹.像chkey说的,很可能是服务器受攻击文件被感染了.
我将所有文件下载到本地,用DW把所有文件里的该代码批量替换掉,然后再上传,文件确实不太小了,整整传了一天才搞完,不过PHP程序往往这样容易出问题,出错误.
收获:我的网站受攻击的可能性还是相当小的!因为我的论坛不被任何搜索引擎所收录,说也奇怪,大半年了,只有MSN收录了30个页面,baidu,google一页都干脆不收录,提交了N多次.我的站本来性质是青年人交流的地方,无论哪里都符合收录规则.可是还是不被收录,甚至静态页面手生成了.