<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>重庆SEO&#187; 访问日志</title>
	<atom:link href="http://www.chongqingseo.com/seoblog/tag/%e8%ae%bf%e9%97%ae%e6%97%a5%e5%bf%97/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.chongqingseo.com</link>
	<description>重庆SEO由SEO-Joocle创建，以探讨SEO技术、SEO技巧策略、分享SEO心得为目标，致力于搜索引擎优化技术的研究。</description>
	<lastBuildDate>Thu, 09 Feb 2012 05:52:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>通过IIS日志分析发现黑客攻击</title>
		<link>http://www.chongqingseo.com/seoblog/iis-hack/</link>
		<comments>http://www.chongqingseo.com/seoblog/iis-hack/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 06:29:29 +0000</pubDate>
		<dc:creator>joocle</dc:creator>
				<category><![CDATA[搜索引擎观察]]></category>
		<category><![CDATA[IIS日志]]></category>
		<category><![CDATA[SEO合作]]></category>
		<category><![CDATA[日志分析]]></category>
		<category><![CDATA[访问日志]]></category>
		<category><![CDATA[黑客]]></category>
		<category><![CDATA[黑链]]></category>

		<guid isPermaLink="false">http://www.chongqingseo.com/?p=302</guid>
		<description><![CDATA[刚刚分析了一下客户网站的IIS日志。发现了一个问题，也算学习了。 客户的网站就是几张HTML静态页面，但是我在IIS日志中发现有人访问asp文件的记录，百思不得其解。如下图： 我确认网站中... ]]></description>
			<content:encoded><![CDATA[<p>刚刚分析了一下客户网站的IIS日志。发现了一个问题，也算学习了。</p>
<p>客户的网站就是几张HTML静态页面，但是我在IIS日志中发现有人访问asp文件的记录，百思不得其解。如下图：</p>
<p><a href="http://www.chongqingseo.com/wp-content/uploads/2009/07/11.jpg"><img class="alignnone size-full wp-image-303" title="1" src="http://www.chongqingseo.com/wp-content/uploads/2009/07/11.jpg" alt="" width="460" height="375" /></a></p>
<p>我确认网站中没有任何ASP程序，那怎么会出现这么多的后台地址了？咨询过网友，自己再分析一下，这确实是有人在扫描该站，看该站是否存在漏洞，好拿站。拿站的主要目的应该是挂黑链吧。现在的黑链很疯狂，专门找企业类网站下手。他们知道这类网站每人管理，容易拿下，而且黑链效果很好。我现在感觉百度对企业网站的链接比较看好。</p>
<p>上图中，都是一些常规的ASP网站后台地址，以及一些上传文件的ASP文件，这类文件最容易留下漏洞了。还可以看出，该人用的扫描软件很一般啊，很傻瓜，有些搞笑。扫描的地址不存在，所以返回的都是404状态码。<span id="more-302"></span></p>
<p>我现在已经养成了有事没事分析一下IIS日志或者是apache日志。不少SEO朋友害怕去看这个日志，总以为是很复杂的东西，其实很简单。这个东西会一点点英文的就能看懂啥意思。无非就是什么时间，什么页面被什么人用什么浏览器访问了，访问的结果是什么。都是一条一条地列出来。也用不着用什么软件区分析，直接用记事本打开就能看到。（当然如果你的日志很大，有好几M，建议你还是找个专业的编辑器打开，不然记事本打开要卡死你！）</p>
<p>分析网站访问日志，能让你发现很多潜在的问题！应该重视！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.chongqingseo.com/seoblog/iis-hack/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

