問(wèn):您好!中午收到郵件通知,說(shuō)是網(wǎng)站被黑客攻擊有非法信息,我已經(jīng)處理了,但是狀態(tài)還是顯示待審核,請(qǐng)幫忙查看一下,謝謝!,您好!中午收到郵件通知,說(shuō)是網(wǎng)站被黑客攻擊有非法信息,我已經(jīng)處理了,但是狀態(tài)還是顯示待審核,請(qǐng)幫忙查看一下,謝謝!
答:您好,
附圖,我司查看網(wǎng)站首頁(yè)依然有異常代碼文件,請(qǐng)您全面排查網(wǎng)站程序文件清理異常代碼,如需我司協(xié)助清理,我司需收費(fèi)100元,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):謝謝提醒,首頁(yè)已經(jīng)快速檢測(cè)恢復(fù)了,麻煩您再看一下。另外我發(fā)現(xiàn)一個(gè)問(wèn)題文件inode修改時(shí)間怎么都是今天中午受攻擊的時(shí)間? 這個(gè)inode修改時(shí)間代表什么意思?是該虛擬主機(jī)所在的服務(wù)器整體受攻擊了還是?
答:您好,現(xiàn)在查看網(wǎng)站程序已經(jīng)沒(méi)有掛馬內(nèi)容,inode修改時(shí)間是今天中午,用戶今天是否在中午重新上傳了網(wǎng)站程序,虛擬主機(jī)服務(wù)器并沒(méi)有被攻擊,網(wǎng)站被掛馬是利用了網(wǎng)站后門(mén)漏洞導(dǎo)致,請(qǐng)修復(fù)程序漏洞升級(jí)補(bǔ)丁,可以提高網(wǎng)站安全性,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,謝謝!我剛看了一下,獨(dú)立面板登錄進(jìn)去,看非法信息,狀態(tài)還是待審核,這塊什么時(shí)候能通過(guò)?我擔(dān)心因?yàn)檫@個(gè)再給我發(fā)通知被攻擊信息,請(qǐng)幫忙看一下,非常感謝!
答:您好,請(qǐng)您現(xiàn)在在刷新查看下,我司重新審核非法信息,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,看到通過(guò)已經(jīng)處理提示了。感謝!
答:您好,不客氣,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):cpu無(wú)故占用高,金碟軟件都打不開(kāi),究竟是什么原因呢?謝謝!
答:您好,cpu一致在80%%u5DE6右,詳見(jiàn)附圖,占用較高, 您的服務(wù)器系統(tǒng)是win 2012 本身系統(tǒng)就比 2008 消耗資源更多 ,且您的服務(wù)器上還跑了企業(yè)軟件 ,整體的cpu負(fù)擔(dān)消耗就更大了,當(dāng)前服務(wù)器遠(yuǎn)程操作都存在卡頓問(wèn)題 ,影響我司的排查操作 ,建議先行對(duì)cpu進(jìn)行升級(jí) 最起碼cpu 在4核心 ,以滿足服務(wù)器的運(yùn)行,在升級(jí)成功后反饋我司,以便我司在進(jìn)一步核實(shí) ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):上次星期還是好好的呀,是不是被黑客入侵了呢?之前還是好好的呀,進(jìn)程中幾百個(gè)沒(méi)有名稱(chēng)明顯是別人故意弄的呀?
答:您好,服務(wù)器遠(yuǎn)程卡頓 ,我司需要重啟服務(wù)器后再核實(shí),請(qǐng)確認(rèn)后反饋我司,以便我司重啟后再進(jìn)一步觀察 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,直接重啟幫助處理下,我上午11點(diǎn)重啟過(guò)了呀,為什么開(kāi)機(jī)就加載這些惡意的程序呢?哎。
答:您好,經(jīng)過(guò)核實(shí)服務(wù)器存在被黑的情況 ,詳見(jiàn)附圖,這種被黑 ,需要先保留數(shù)據(jù)重裝系統(tǒng) ,數(shù)據(jù)在D盤(pán)不受影響 ,系統(tǒng)盤(pán)格式化重裝 ,重裝后安裝殺軟 ,如360殺毒等 對(duì)系統(tǒng)全盤(pán)殺毒 ,以觀察是否存在其他異常文件 ,并觀察cpu的占用是否已恢復(fù)正常 ,非常感謝您長(zhǎng)期對(duì)我司的支持!