Einige meiner Websites wurden kürzlich "gehackt". Jemand konnte eine JavaScript-Zeile am unteren Ende jeder Seite der Website einfügen.
Der Server ist ein Windows Server 2003, auf dem Cold Fusion 8 und MySQL 5.x installiert sind und laufen.
Ein Blick in den Code der einzelnen Seiten zeigt, dass keine der Seiten geändert wurde. Das JavaScript befindet sich nicht in den Codedateien selbst. Dies führt mich zu der Annahme, dass es sich um ein IIS-Problem handelt, aber ich bin mir nicht sicher und kann nichts finden, was dies innerhalb von IIS tun könnte.
Das hinzugefügte JavaScript leitet einen Nutzer nur dann auf eine andere Seite um, wenn er von Google kommt, oder zumindest scheint es so zu funktionieren.
Jede Hilfe, wie jemand in der Lage war, dies zu erreichen und es zu entfernen, würde sehr geschätzt werden.
Dank @Jeffrey Hantin kann man die Frage auch anders formulieren
Wie können Sie die Ausgabe von IIS systematisch ändern, ohne einzelne Seiten zu modifizieren?
EDITAR : Weitere Tests haben ergeben, dass nur die .cfm-Seiten das zusätzliche Javascript hinzufügen. Fügte eine neue .cfm hinzu und die js war da, aber eine .html hatte es nicht.
Edit2: Es hat sich herausgestellt, dass es doch ein Coldfusion-Problem war. Irgendwie die Seiten OnRequestEnd.cfm wurden auf den Seiten erstellt und fügte hinzu, dass js.