問:您好,剛收到貴公司的短信,說我司服務器被投訴攻擊其他服務器,麻煩幫忙調查并且處理一下,謝謝。
現在該服務器上只有一個網站在運行,www.hmadesign.com,該網站現在也無法正常打開,麻煩請確認一下,謝謝。
答:您好,服務器內部的操作需自行完成,請知悉
核實到因被投訴向外攻擊,該服務器已被我司系統關停,建議登錄到西數后臺開啟云服務器,通過控制臺打開服務器終端進入服務器內部,進入后先將網絡斷開,然后使用殺毒軟件徹底查殺后,再啟動網絡,進行站點的訪問
建議對服務器進行安全加固操作,可參考:http://www.shinetop.cn/faq/list.asp?unid=853
,非常感謝您長期對我司的支持!
問:麻煩把服務器開機一下,謝謝。
問:或者麻煩能否把系統盤重新幫忙安裝一下?謝謝。
答:您好, 已經為您開啟 ,請及時處理 ,
您可以通過前臺服務器管理–重裝功能,選擇保留數據重裝系統 ,會刪除服務器中c 盤所有數據 ,
d 盤數據不變 ,重裝后優先安裝殺毒軟件查殺,我司將在一個小時后進行檢查 ,
若未處理會再次關停服務器 ,
非常感謝您長期對我司的支持,謝謝!
問:接西數通知,這臺服務器中病毒向外非法發包,處理方式是重裝?能否提供病毒相關信息給我們嗎?手動刪除病毒之后能否不重裝?
答:您好,
這個應該是病毒應用,上級公安網監要求必須重裝處理,您可以選擇保留數據重裝,將數據保存在home分 ,非常感謝您長期對我司的支持!
問:確定嗎?selinux是Linux自帶的程序啊 怎么會是病毒?麻煩確認一下我們好查清楚其他幾臺服務器有沒有中同樣病毒
答:您好,
這個是偽造的,正確的應該是在/etc/sysconfig/selinux,這個文件是8月25日單獨生成的,而且里面包含的文件是加密的,非常感謝您長期對我司的支持!