最近、私のいくつかのサイトが「ハッキング」されました。誰かが、サイトのすべてのページの下部に JavaScript の行を追加することができました。
サーバーは Windows Server 2003 で、Cold Fusion 8 と MySQL 5.x がインストールされ、実行されています。
各ページのコードを調べると、どのページも変更されていないことがわかります。JavaScript はコード ファイル自体にはありません。これにより、IIS の問題であると思われますが、確信が持てず、IIS 内でこれを実行できるものを見つけることができません。
追加された JavaScript は、ユーザーが Google から来た場合にのみユーザーを別のページにリダイレクトするか、少なくともこのように動作しているように見えます。
誰かがこれをどのように達成し、それを削除することができたかについての助けをいただければ幸いです。
@Jeffrey Hantinのおかげで質問を表現する別の方法
個々のページを変更せずに、IIS からの出力を体系的に変更するにはどうすればよいでしょうか?
編集: もう少しテストしたところ、.cfm ページのみが追加の JavaScript を追加することが示されました。新しい .cfm が追加され、js はそこにありましたが、.html にはありませんでした。
Edit2: 結局、コールドフュージョンの問題であることが判明しました。どういうわけか、ページ OnRequestEnd.cfm がサイトに作成され、その js が追加されました。