問:從哪里可以恢復服務器幾天前的數據啊?
答:您好,請問是需要恢復哪臺服務器的數據,請提供下服務器ip,以便我們進一步為您核實處理。非常感謝您對我司的長期支持。
問:我已經恢復了之前沒掛馬的時候狀態了,這樣你是否還能查出什么原因嗎?
問:服務器快照可以設置可以恢復幾天的數據???自己能設置半個月以內的數據都可以恢復嗎?
問:技術大哥我睡覺了,晚安
答:您好,恢復備份了我司就無法排查了,只能保持觀察下。
另外,若要恢復15天以為的數據,可以開通高級快照。開通高級快照后有五份備份,前4份是最近四天的,第五份是最近15天以內的,請您知悉。非常感謝您長期對我司的支持!
問:怎么樣查看最近一天的日志?。苛璩咳熳笥?,服務器上所有主頁都被改了代碼
不過是WP zblog 帝國CMS 織夢CMS統統都被修改了主頁,是不是服務器有后門還是?
問:我想看看是用方式入侵服務器的,好解決被入侵的問題,今年入侵不少于20多次了,導致域名被百度 qq騰訊管家 360拉進黑名單都不知道多少次了,每次都去申訴才回來。。像這樣弄網站真累。。。根本就沒法做網站排名。。如果是服務器的問題,我考慮換一臺服務器,如果是程序的問題,要查出是那個程序有問題,我可以給那套程序換掉,不然這真的很累。。。
問:服務器還裝了云鎖的,都照樣能修改主頁,這是為什么?
答:您好,核實到云服務器是linux操作系統,而且安裝了云鎖防護,如圖:
建議使用云鎖將遠程登錄云服務器的登錄進行防護,可參考:http://help.yunsuo.com.cn/manual/f17.html安裝了云鎖還能修改首頁,需要核實站點目錄沒有在云鎖中設置放篡改設置,如圖:可參考:http://help.yunsuo.com.cn/manual/f20.html進行設置設置了防篡改后,再嘗試觀察,請知悉,非常感謝您長期對我司的支持!
問:好的,我再把服務器還原昨天的數據,如果還能修改的話,再找原因
答:您好,好的,建議將數據庫恢復后,先設置好對應云鎖防護設置,然后再觀察核實
有問題再提交對應類型工單,非常感謝您長期對我司的支持!
問:網站還是照樣的被掛馬,首頁還是被篡改。。。云鎖,鎖定主頁還是能修改
====================
問:查下日志他們是怎么入侵的???這也太厲害了吧
答:您好:
1、核實為第一張圖中的源碼是掛馬轉碼后的字符,該問題是因為程序存在漏洞,無論您在服務器如何設置,程序漏洞沒有修復,則服務器上的一切設置都是無效的,掛馬存在合法身份,所以無法徹底解決2、沒有此方面的日志可查詢,可以同過查看文件修改時間來查看是多久被修改的,請聯系程序提供商盡快修復程序,以免再次被掛馬非常感謝您長期對我司的支持!
問:你的意思是服務器不管怎么樣去修改也沒用,云鎖設置也沒用?
答:您好:
是的,只能徹底修復程序才能避免該問題,或更換漏洞相對比較少或安全機制更完善的程序,服務器設置以及第三方安全設置只能盡量降低被掛馬的概率,非常感謝您長期對我司的支持!
問:我把網站全部刪除了,服務器也重新安裝別的更高一級的系統,我再一個個網站去測試,或者我不放網站程序,只放一個虛擬機開通的畫面。。。如果網站沒程序,還沒入侵,那就是服務器的問題,我一一一去排查,現在不早了,你也早點休息吧。。。
答:您好,1、查看到您使用的是我司預裝環境,都是提前了相關安全設置,單獨一個服務器是不會被黑的
2、一般網站被黑都是網站程序漏洞導致被黑,網站程序漏洞一般是在開發和運行中邏輯不嚴謹導致出現,當前查看到服務??器127.0.0.1昨晚重裝了系統,查看到服務器上當前只有一個站點,建議開啟對應的網站日志。??3、當出現網站首頁被篡改,請結合網站首頁被篡改的時間,和網站日志,查看對應的時間訪問異常的請求,核實對應程序中存在的掛馬。4、您可以在出現掛馬的時候,提交對應的工單“【主機租用 vps、云主機】 -> 站點設置 -> 網站掛馬/中毒/非法信息/垃圾文件清理(單個站點)”我司協助分析。我司只能清理對應的掛馬,無法修復程序漏洞,程序漏洞,如果是常見cms系統,請升級到官方最新版程序安裝最新補丁,修復舊版漏洞,如果是非常見系統,請聯系程序提供商為您修復程序漏洞,程序漏洞不修復仍存在被掛馬的可能。5、服務器安全您還可以參考http://www.shinetop.cn/faq/list.asp?unid=1428 設置只允許您的ip進行遠程,其他ip限制遠程連接。非常感謝您長期對我司的支持!