問(wèn):我想問(wèn)一下,https那個(gè)買8塊錢的好不好配置,下面是提供的賬號(hào)密碼:
127.0.0.1:11466,我想問(wèn)一下,https那個(gè)買8塊錢的好不好配置
答:您好,您服務(wù)器上使用的,可以參考http://youyuetrip.com/faq/list.asp?unid=1439 中方法配置,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):FTP用戶名:**********密碼:********** 點(diǎn)擊復(fù)制密碼修改密碼上傳地址:aibode123.gotoftp1.com這個(gè)里面有個(gè)文件我上傳不了麻煩幫我看下什么情況
答:您好,1、查看到文件可以正常上傳,請(qǐng)?zhí)峁o(wú)法上傳的文件,和對(duì)應(yīng)的上傳失敗的報(bào)錯(cuò)截圖,以便我司協(xié)助核實(shí),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):是這樣的
答:您??好??,1、網(wǎng)站因存在木馬病毒[\\www\\Databases\\hfsa_.asp;\\www\\dssaa_.asp;\\www\\hfsa_.asp;\\www\\Databases\\dssaa_.asp;\\www\\accc_.php;]已經(jīng)被系統(tǒng)自動(dòng)設(shè)置限制寫入WEB文件.????
問(wèn):服務(wù)器經(jīng)常被攻擊,網(wǎng)站掛黑鏈 木馬
問(wèn):多了一個(gè)管理員
問(wèn): 里面的網(wǎng)站幫忙檢查一下 這個(gè)網(wǎng)站里面被人上傳的文件 幫忙看下刪除完沒(méi)有
答:您好,請(qǐng)?zhí)峁┱军c(diǎn) 后臺(tái)登陸地址、及賬號(hào)和密碼,以便我司核實(shí)
,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):主要是把服務(wù)器的安全性提高。
問(wèn):服務(wù)器/網(wǎng)站安全加固 抵御服務(wù)器被攻擊 網(wǎng)站掛黑鏈 掛木馬
問(wèn):服務(wù)器攻擊 里面多了一個(gè)管理員
問(wèn):這個(gè)是收費(fèi)800 服務(wù)器/網(wǎng)站安全加固 抵御服務(wù)器被攻擊
我28號(hào)提升另外一個(gè)客戶的回復(fù)
問(wèn):你這邊的回復(fù)感覺(jué) 好像我只是處理www.cdgtg.com這一個(gè)網(wǎng)站掛黑鏈 木馬的問(wèn)題。
這個(gè)服務(wù)器的網(wǎng)站是經(jīng)常被攻擊掛黑鏈 木馬
我選擇的業(yè)務(wù)是 “主機(jī)租用/vps/云主機(jī) — 站點(diǎn)設(shè)置 — 服務(wù)器/網(wǎng)站安全加固(適用于頻繁被掛馬出現(xiàn)非法信息)”
cdgtg.com這個(gè)網(wǎng)站是昨天也被掛了木馬 和黑鏈
答:您好,這邊正在全面核實(shí)服務(wù)器情況,當(dāng)前已經(jīng)做了一些設(shè)置操作,核實(shí)到該站點(diǎn) 確實(shí)存在掛馬情況,當(dāng)前核實(shí)到緩存中存在掛馬信息,請(qǐng)?zhí)峁┱军c(diǎn) 后臺(tái)登陸地址、及賬號(hào)和密碼,以便我司核實(shí)
,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):www.cdgtg.com/houtaizhou
答:您好,
3、關(guān)閉不常用的服務(wù),seclogon
4、禁用wscript.shell防止asp執(zhí)行exe
5、保護(hù)hosts文件,訪問(wèn)被篡改進(jìn)行中間人攻擊
6、清除站點(diǎn)中的一句話掛馬
核實(shí)到該站點(diǎn)的D:\\www\\cdgtgcom\\www\\xwzx\\hyxw目錄下有大量的外部連接,而且該目錄下的文件頭部文件有非法信息,核實(shí)該文件都是8月23日生成的html文件,如圖:
8月23日生成了大量的html文件,而這些文件都帶有非法信息,查詢?cè)赾ache中數(shù)據(jù)庫(kù)備份文件中含有該關(guān)鍵詞:
在數(shù)據(jù)庫(kù)中核實(shí)到該表有這條記錄,如圖:
當(dāng)前重新生成了該hyxw目錄頁(yè)面,已經(jīng)已正常,如圖:
清除木馬原文件保存在目錄下,如圖:
7、核實(shí)到站點(diǎn)目錄含有已刪除用戶的權(quán)限信息,已經(jīng)重置了全部站點(diǎn)目錄權(quán)限,當(dāng)前權(quán)限只有用戶和s組權(quán)限,如圖:
8、已經(jīng)將所有站點(diǎn)的上傳目錄禁止了腳本執(zhí)行權(quán)限,防止黑客上傳腳本執(zhí)行提權(quán)操作
9、云鎖已經(jīng)開(kāi)啟了全面的防護(hù),如圖:
建議參考:https://jingyan.baidu.com/article/e4d08ffd83ae190fd2f60df7.html設(shè)置云鎖登錄防護(hù),這樣遠(yuǎn)程登錄云服務(wù)器就只能以設(shè)置的用戶進(jìn)行登錄,請(qǐng)核實(shí)
問(wèn):顯示昨天晚上又被上傳很多文件了。
答:您好,核實(shí)到該站點(diǎn)未開(kāi)啟訪問(wèn)日志,這邊開(kāi)啟了訪問(wèn)日志,如圖:,請(qǐng)運(yùn)行一段時(shí)間后再觀察
另將站點(diǎn)站點(diǎn)的首頁(yè)文件加入到了云鎖文件防護(hù)中,如圖:,請(qǐng)核實(shí)
另請(qǐng)核實(shí)是否按照上述回復(fù)中最后一條建議設(shè)置云服務(wù)器登錄防護(hù),請(qǐng)知悉
,非常感謝您長(zhǎng)期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://youyuetrip.com/