問:昨天與技術支持溝通之后 我們升級到2012系統 但是昨天晚上 又中了勒索病毒,昨天重裝升級到2012的系統 昨晚又中勒索病毒了
問:重裝系統 默認密碼:**********
答:您好,
1、已經在服務器內安裝了云鎖防護軟件和360安全衛士防護軟件;
2、服務器遠程桌面端口修改為了53890,密碼修改為了es8mbmzv28uka1wfp 您可以使用新端口和新密碼進行登錄;
3、您部署好環境后,可以回復工單由我司再檢查下;非常感謝您長期對我司的支持!
問:收到 謝謝
答:您好,
不客氣,您部署好后測試正常沒問題后可以考慮再創建一個云鏡像作為備份;非常感謝您長期對我司的支持!
問:
答:您好,
這個應該是沒有攻擊成功的,之前服務器是默認的端口容易被掃描因此修改了端口;非常感謝您長期對我司的支持!
問:麻煩你們在檢查一下 如果沒什么問題 我就創建一個最新的快照
答:您好,
另外比較奇怪的一點是服務器內D盤很多exe文件的文件修改時間都顯示在5.16 18.41或者2.20 15.34這個時間點左右,E盤、F盤的exe文件也存在類似情況,這應該不正常,懷疑是之前的掛馬文件將所有exe文件都篡改過,因此建議不要點擊運行服務器數據盤中的exe文件;
問: 這個文件 可以刪除了 重新上傳
答:您好,
另外參見上面的回復,建議不要點擊運行數據盤中的exe文件,特別是發現修改時間是最近的,這可能是掛馬文件篡改過的;非常感謝您長期對我司的支持!
問:那這些掛馬的文件 我們需要在進一步處理么
答:您好,
目前是懷疑數據盤部分exe文件被掛馬篡改過,您不要在服務器內點擊運行這些exe文件應該就沒有問題;
如果其中有些exe文件是必須的,建議您從本地電腦重新上傳對應exe文件;非常感謝您長期對我司的支持!
問:粵ICP備號,該備案你們說接入不合要求, 客戶已經在接入其它供應商中,請稍微等等客戶哪邊接入的工信部的審批手續完成,請求緩清除該備案,客入詳細流程為:
答:您好,非常抱歉,取消接入是由備案系統統一執行操作的,無法申請延期;若您的域名在下周三)中午12:00前未接入我司內地主機ip使用,備案系統就會執行取消接入;
若需暫時保留在我司備案接入,您可考慮先將www.gdlyht.com綁定解析在我司內地主機ip上,設置后,可通過https://beian.vhostgo.com/miicheck/ 重新檢測取消接入情況,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:服務器密碼:**********。這兩個yy.aybwg.org,www.aymsbwg.com打不開,重新啟動服務器可以打開。近兩天頻繁出現類似問題,以前反饋過,升級了4G內存。看來還是不行,能否確定一下什么原因,徹底解決。127.0.0.1 同樣這個服務器上面也有幾個數據庫,也有讀取,為什么這個沒有宕機過。
答:您好,查看還是有內存不足的日志報錯,主要是mysql、云鎖、python(應該是寶塔面板的相關程序),目前服務器內存占用不高,建議再升級下內存到8G觀察下,非常感謝您長期對我司的支持!
問:不能一直升級啊,怎么有效解決這樣的問題。127.0.0.1 這個服務器也是2g內存,沒有出現過內存不足情況。和其他有關系嗎,幫忙解決一下。
答:您好,目前服務器內存占用不高的,云鎖也沒有cc防護設置,現在可以先觀察下如再次出現網站不能訪問的情況,請先不要重啟服務器然后提交工單過來,非常感謝您長期對我司的支持!
三五互聯(35.com)是經工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業務資質的正規老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機、云服務器、企業郵箱、企業建站等互聯網基礎服務!
截止目前,已經為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網站提供了高速穩定的云托管服務,獲評中國最受用戶喜歡云主機服務商。
三五互聯提供全方位7X24H專業售后支撐,域名注冊特價1元起,高速穩定云主機45元起,更多詳情請瀏覽三五互聯官網:http://www.shinetop.cn/