問:云服務器:127.0.0.1上的網站ssnteam.com被掛馬,請您查一下是什么原因造成的,我剛剛已經通過網頁控制臺登錄服務器清理了。之前也發生過一次類似的問題。所以請務必找到具體原因,能輔助我們把服務器安全問題就解決一下。還有就是我現在只能通過網頁控制臺登錄服務器,沒有辦法通過遠程桌面連接訪問服務器。,127.0.0.1服務器 網站ssnteam.com被掛馬
答:您好,
1、需要說明的是:程序掛馬往往是通過程序漏洞進行的,建議您:聯系貴司的程序開發人員或對應的程序供應商,為您進行徹底修復程序漏洞,才能夠有效、實際的解決您的問題。并且推薦參考此教程:http://www.shinetop.cn/faq/list.asp?unid=853,進行安全設置。
2、我司測試主機是能夠 正常遠程的,附圖:,可能是您的本地環境不好,請您重啟本地路由后,再試試訪問。
3、如確實需要我司協助清理掛馬,請提交正確維護工單,【主機租用 vps、云主機】 -> 站點設置 -> 網站掛馬/中毒/非法信息/垃圾文件清理(單個站點),會涉及費用。并且我司僅清理掛馬,不負責修復程序漏洞,或做一些安全限制,但不確保程序不會再次被黑,若再次被黑清理會再次收取費用。
非常感謝您長期對我司的支持!
問:我把被掛馬的內容放在服務器的桌面error文件夾中了。
答:您好,
檢查了您的error文件夾,確實里面的文件被掛馬了,并且我司僅僅只能為您清理掛馬,并不能修復程序漏洞。需要再次說明:程序掛馬往往是通過程序漏洞進行的,建議您:聯系貴司的程序開發人員或對應的程序供應商,為您進行徹底修復程序漏洞,才能夠有效、實際的解決您的問題。并且推薦參考此教程:http://www.shinetop.cn/faq/list.asp?unid=853,進行安全設置。
非常感謝您長期對我司的支持!
問:您好,我將服務器進行了windows update,更新完后重啟,現在遠程不能ping通IP了,遠程桌面連接也不能用,網站訪問不了,我做了一些操作如下:5. windos 更新6. 禁用seclogon服務,避免提權:sc config seclogon start= disabled7. 設置wpad,避免中間人攻擊提權:echo.>> C:\\Windows\\System32\\drivers\\etc\\hostsecho 127.0.0.1 wpad>> C:\\Windows\\System32\\drivers\\etc\\hosts8. 2008、2012禁用wscript.shell防止asp執行exetakeown /f C:\\Windows\\System32\\wshom.ocx /atakeown /f C:\\Windows\\System32\\shell32.dll /atakeown /f C:\\Windows\\SysWOW64\\wshom.ocx /atakeown /f C:\\Windows\\SysWOW64\\shell32.dll /acacls C:\\Windows\\System32\\wshom.ocx /R users /ecacls C:\\Windows\\SysWOW64\\wshom.ocx /R users /ecacls C:\\Windows\\System32\\shell32.dll /R users /ecacls C:\\Windows\\SysWOW64\\shell32.dll /R users /e
答:您好,
出現問題的原因:是由于您的網卡被禁用了,已為您開啟。當前測試已能夠正常遠程,網站也能正常訪問。
附圖:,非常感謝您長期對我司的支持!