問:這臺服務(wù)器是不是有點(diǎn)問題,9月份系統(tǒng)被黑過一次,重裝了,現(xiàn)在還是一直有在被黑網(wǎng)站目錄里還會被批量掛這些文件,服務(wù)器老是被黑
答:您好,
請核實(shí)服務(wù)器是否有被黑,服務(wù)器中其他站點(diǎn)是否有相同情況,若沒有,說明僅此站點(diǎn)有問題,通過我司建站助手創(chuàng)建的站點(diǎn)均為單獨(dú)賬戶運(yùn)行一個站點(diǎn),請綜合網(wǎng)站日志分析下程序被入侵的時間 ,以及通過入侵日志咨詢程序開發(fā)人員協(xié)助檢查并修復(fù)程序漏洞 ,
非常感謝您長期對我司的支持,謝謝!
問:是服務(wù)器被攻擊,是同一個時間很多站點(diǎn)都被掛了這些文件,截圖的是我已經(jīng)刪除放到回收站里了的文件。
答:您好,
請核實(shí)是否相同程序或程序漏洞導(dǎo)致 ,若為程序漏洞導(dǎo)致,需要聯(lián)系程序提供商或程序人員協(xié)助排查處理 ,
非常感謝您長期對我司的支持,謝謝!
問:我三五互聯(lián)買了6臺服務(wù)器,其他服務(wù)器都沒出現(xiàn)過這個狀況,就這臺服務(wù)器經(jīng)常出現(xiàn)這個狀況
答:您好,
若通過我司系統(tǒng)模板安裝的系統(tǒng),環(huán)境是相同的 ,建議先分析下站點(diǎn)日志 ,
非常感謝您長期對我司的支持,謝謝!
問:9月份的時候已經(jīng)被黑,重裝過一次,這次又被黑,很明顯是這臺機(jī)器防護(hù)有問題呀!!我其他服務(wù)器上放的都是一樣的,如果說有漏洞的話那應(yīng)該都被黑啊,可偏偏就這一臺,請查下具體原因,麻煩回一個電話給我:
答:您好,查看您的系統(tǒng)沒有被黑客入侵痕跡,目前給您的建議是:
將iis上每一個網(wǎng)站訪問日志開啟, 這樣才能根據(jù)文件創(chuàng)建/修改時間去分析日志,找到后門/漏洞所在,您現(xiàn)在是沒有開日志的,我們無法核實(shí);
另外, 云服務(wù)器提供的是網(wǎng)絡(luò)接入和硬件,黑客通過程序漏洞或者說服務(wù)器密碼泄漏/弱密碼等直接登陸/入侵服務(wù)器是無法進(jìn)行防御的,關(guān)于服務(wù)器安全管理,您可以參看下http://www.shinetop.cn/faq/list.asp?unid=853,涉及到多個方面,這個是沒沒有一鍵設(shè)置就100%安全了,非常感謝您長期對我司的支持!
問:幫我換一個,以前用新網(wǎng)的服務(wù)器,被黑之后他們都給換了一個
答:您好,我司服務(wù)器都是模板化開設(shè)的,所有服務(wù)器都是一樣的, 所以不存在說某個服務(wù)器有問題的情況,更換服務(wù)器并不能解決網(wǎng)站被黑客入侵的問題;
您之前沒開啟日志,所以我們沒有辦法去幫您分析日志找到漏洞/后門所在,建議您現(xiàn)在把每個網(wǎng)站日志開啟,這樣再次被掛馬后可聯(lián)系我們幫您排查;
如果您只是對現(xiàn)有服務(wù)器表示懷疑, 您把系統(tǒng)直接重裝格式化,就是一臺全新的服務(wù)器了,非常感謝您長期對我司的支持!
問:需要看一下截圖
答:您好,已電話溝通,經(jīng)過詳細(xì)排查,現(xiàn)在問題很明確,之前您的服務(wù)器被黑批量注入了文件,您重裝系統(tǒng)后注入的掛馬文件沒清理干凈,掛馬文件設(shè)置的隱藏屬性無法直接看到文件,幾乎所有站點(diǎn)目錄都有,請您核實(shí)清理下。
具體截圖如下,非常感謝您長期對我司的支持!
問:那麻煩你幫忙把這些掛馬文件刪除下
答:您好,已幫您刪除,非常感謝您長期對我司的支持!
三五互聯(lián)(35.com)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機(jī)服務(wù)商。
三五互聯(lián)提供全方位專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請瀏覽三五互聯(lián)官網(wǎng):http://www.shinetop.cn/