我的一个定制开发的ASP.NET网站今天被黑了:“被天鹅黑了(请停止战争!..)”它使用的是 ASP.NET 和 SQL Server 2005 以及 IIS 6.0 和 Windows 2003 服务器。我没有使用 Ajax,我想我在连接到数据库的任何地方都使用存储过程,所以我不认为这是SQL 注入。我现在已经删除了文件夹的写权限。
我怎样才能知道他们做了什么来入侵网站以及如何防止它再次发生?
服务器是最新的所有 Windows 更新。
他们所做的是将 6 个文件(index.asp、index.html、index.htm、...)上传到网站的主目录。
我应该上传哪些日志文件?我有来自此文件夹的 IIS 日志文件:c:\winnt\system32\LogFiles\W3SVC1
. 我愿意向你们中的一些人展示它,但不认为在互联网上发布是好的。有人愿意看看吗?
我已经在谷歌上搜索过,但我唯一发现还有其他网站被黑客入侵——我还没有看到任何关于它的讨论。
我知道这与编程并不严格相关,但这对程序员来说仍然是一件重要的事情,很多程序员都被这样黑过。