カスタム開発したASP.NETサイトの 1 つが今日ハッキングされました。私は Ajax を使用しておらず、データベースに接続しているすべての場所でストアド プロシージャを使用していると思うので、SQL インジェクションではないと思います。フォルダーの書き込み権限を削除しました。
彼らがサイトをハッキングするために何をしたか、またハッキングの再発を防ぐにはどうすればよいかを知るにはどうすればよいですか?
サーバーはすべての Windows アップデートで最新です。
彼らが行ったことは、6 つのファイル (index.asp、index.html、index.htm、...) を Web サイトのメイン ディレクトリにアップロードすることです。
どのログ ファイルをアップロードする必要がありますか? このフォルダから IIS のログ ファイルがあります: c:\winnt\system32\LogFiles\W3SVC1
. 何人かに見せたいとは思いますが、インターネットに投稿するのは良くないと思います. 見てみたい人いますか?
すでに Google で検索しましたが、他にハッキングされたサイトしか見つかりませんでした。それについての議論は見当たりませんでした。
これがプログラミングと厳密に関連しているわけではないことはわかっていますが、これは依然としてプログラマーにとって重要なことであり、多くのプログラマーがこのようにハッキングされています。