Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Asp.net 如何将网页添加到网站_Asp.net_Security - Fatal编程技术网

Asp.net 如何将网页添加到网站

Asp.net 如何将网页添加到网站,asp.net,security,Asp.net,Security,我有许多(大约20个)ASP.NET3.5网站运行各种共享托管平台。在过去的一周里,其中四个网站(3个web表单,1个XMVC3)增加了几个“未经授权”的网页。这些页面是静态的.html或.aspx文件,它们要么是推广时尚商品的,要么是将用户重定向到这样做的网站。这些文件通常存储在公共文件夹中,如“/css”或“/members” 这些网站本身的用户交互技术相当低——可能是一个简单的文本“联系我们”表单,仅此而已 有趣的是,或者可能令人困惑的是,所有被黑客攻击的网站都运行在同一台web服务器上,

我有许多(大约20个)ASP.NET3.5网站运行各种共享托管平台。在过去的一周里,其中四个网站(3个web表单,1个XMVC3)增加了几个“未经授权”的网页。这些页面是静态的.html或.aspx文件,它们要么是推广时尚商品的,要么是将用户重定向到这样做的网站。这些文件通常存储在公共文件夹中,如“/css”或“/members”

这些网站本身的用户交互技术相当低——可能是一个简单的文本“联系我们”表单,仅此而已

有趣的是,或者可能令人困惑的是,所有被黑客攻击的网站都运行在同一台web服务器上,拥有同一家托管公司,但我不想对此进行太多解读——很容易责怪托管公司。到目前为止,其他16个网站(在其他服务器上,有其他主机)是干净的

我已经运行了每一个网站对和所有网站来干净。我理解这并不能保证它们的健壮性,但我觉得这是一个开始

我的问题/无知涉及如何将文件添加到网站。我天真地认为,这只能通过FTP或编码文件上传(具有相应的现有服务器端支持)实现,但我怀疑情况并非如此


我理解,如果不了解所使用的站点和技术的全部细节,就不可能制定解决方案,但我希望有人能告诉我应该先去哪里,或者我可能会使用其他V工具来尝试查找漏洞。

这里的提示是,它们都在同一台服务器上,所以请查看访问服务器的所有可能方式。检查文件的创建日期,查看这些特定时间的事件/FTP日志,查看是否列出了任何异常情况


您的网站是否包含可能被黑客攻击的管理控制面板?

谢谢Ahmad。托管公司不提供控制面板-所有站点配置均通过电子邮件请求实现。我会问他们日志,看看他们怎么说。你是说上传文件的唯一方式是通过控制面板或FTP(而不是其他机制)吗?