問:127.0.0.1這臺(tái)vps所在的服務(wù)器可能遭遇arp攻擊,因?yàn)樵谶@個(gè)vps上的網(wǎng)站,都被掛了<script type="text/javascript" src="http://127.0.0.1/page/display?fm=foo0/Dm0J5yJDmrbN9WGKB5ibsYJekJ8dmHZGwMP2G0UchvLhUQHL1F9dlsOat6o&ip=127.0.0.1" charset="utf-8"></script>這行代碼,但登錄vps查詢相關(guān)頁面卻沒有發(fā)現(xiàn)被修改過的跡象,請(qǐng)公司抓緊時(shí)間排除這個(gè)問題。謝謝!,這臺(tái)vps所在的服務(wù)器可能遭遇arp攻擊
答:您好,
請(qǐng)?zhí)峁┓?wù)器遠(yuǎn)程登錄密碼,我司協(xié)助查看下,非常感謝您長期對(duì)我司的支持!
問:很明顯不是我的問題,你們應(yīng)該排查機(jī)房或是整臺(tái)服務(wù)器
問:被掛馬頁面比如這個(gè)http://www.ao.cn/的首頁
答:您好,本次特殊處理下次請(qǐng)?zhí)峤徽_工單類型
問:這個(gè)
問:如果是我的本地網(wǎng)絡(luò)被劫持,那我訪問其他網(wǎng)站(非https)也應(yīng)該是有問題的吧,但是沒有
答:您好,請(qǐng)測試一下訪問服務(wù)器上的其他網(wǎng)站,如http://www.pangdan.com/ 或者h(yuǎn)ttp://www.yhys.com/ 是否打開有該內(nèi)容
非常感謝您長期對(duì)我司的支持!
問:http://www.pangdan.com也有,其他的暫時(shí)沒發(fā)現(xiàn)
問:這些頁面問題都是通過訪問能看到,但登錄vps查看原文件都是沒有被修改過的,所以可以判斷掛馬問題不是我的程序問題,而是咱們的服務(wù)器或是機(jī)房網(wǎng)絡(luò)問題,以前在咱公司的其他機(jī)房也遇到過類似的問題,后來給出的結(jié)論,那幾次都是arp攻擊造成的
答:您好,中arp一般會(huì)影響整個(gè)C段,目前我司并沒有發(fā)現(xiàn)其它服務(wù)器有您反饋的代碼,另外您的網(wǎng)站我司訪問也沒有類似掛馬,請(qǐng)核實(shí)下是否是您本地網(wǎng)絡(luò)接入商插入的廣告,一般病毒掛的廣告都是賭博、色情之類的,類似您截圖這樣正規(guī)的廣告并不常見,所以懷疑是您本地網(wǎng)絡(luò)商的廣告,建議找其他外地的朋友幫您測試下,非常感謝您長期對(duì)我司的支持!
問:偶爾出現(xiàn)這樣的問題!不知道是不是云鎖的關(guān)系,如果跟云鎖有關(guān)系,實(shí)在不行幫我卸載掉云鎖!
問:偶爾出現(xiàn),刷新以下又能打開!我估計(jì)是云鎖的問題!
答:您好,1.幫您關(guān)閉了mysql的安全防護(hù);
問:我這邊不用做其他操作了吧。還有 云鎖會(huì)不會(huì)有安全隱患。
答:您好,暫時(shí)不用做其他操作,您可觀察下,目前測試訪問無異常發(fā)生,非常感謝您長期對(duì)我司的支持!