問:能幫查下周五晚上,,服務(wù)器是被攻擊了么。
我們的百度推廣查到服務(wù)器被攻擊,,跳轉(zhuǎn)到賭博網(wǎng)站,,然后帳戶掛了。,幫查下周五晚是不是被攻擊
答:您好,
請(qǐng)問具體哪個(gè)站點(diǎn),您反饋的應(yīng)該是對(duì)應(yīng)站點(diǎn)被類似掛馬內(nèi)容有跳轉(zhuǎn),請(qǐng)?zhí)峁┚唧w域名我司核實(shí)一下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:www.yrlove666.com
bd.yrlove666.com
問:http://127.0.0.1:8887//
答:您好,
查看您將這個(gè)站點(diǎn)根目錄改名了,核實(shí)是根目錄下index.html被篡改了
同時(shí)站點(diǎn)目錄下有較多木馬文件,請(qǐng)您核實(shí)并處理
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:幫我看下bd.jhhunlian.com這個(gè)文件下面有沒有木馬,現(xiàn)在這個(gè)在正常使用,不要掛了就好
答:您好,
這個(gè)站點(diǎn)檢測(cè)了沒有查看到明顯異常和木馬文件,但是如果您程序都是同一套不排除可能存在掛馬的風(fēng)險(xiǎn),建議及時(shí)處理被掛馬的網(wǎng)站,同時(shí)可以安裝寶塔的nginx防火墻,有一定的攔截注入和異常請(qǐng)求的效果,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:幫忙檢查下是不是攻擊了,幫忙檢測(cè)下,
答:您好,
查看管理組有異常用戶,若不是您添加的說明系統(tǒng)已存在異常,請(qǐng)保留數(shù)據(jù)重裝系統(tǒng),然后安裝殺毒軟件全屏掃描
非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:服務(wù)器昨晚被攻擊了,幫我看下昨天晚被攻擊有多少G
答:您好,您的服務(wù)器昨晚收到了??2.1G的ddos攻擊,并且有356322的小包pps,當(dāng)前服務(wù)器已經(jīng)解封。建議域名做cname記錄解析指向??免費(fèi)二級(jí)域名:s.abc188.com,一個(gè)作用防止IP地址暴露,一個(gè)可以防御ddos和cc攻擊,謝謝。?
問:可以查出攻擊來自哪里,攻擊IP
答:您好,非常抱歉給您帶來的不便,ddos攻擊是通過肉雞進(jìn)行的攻擊,IP分部散亂沒有規(guī)律性,單個(gè)IP也無法造成這個(gè)高的流量。這種情況下只能進(jìn)行被動(dòng)的防御,關(guān)于攻擊的一些原理和防范您可以閱讀了解:http://www.ijiandao.com/safe/cto/15952.html?謝謝。
問:幫檢查下服務(wù)器是否被攻擊
答:您好,
查看您服務(wù)器當(dāng)前網(wǎng)絡(luò)正常,最近也沒有相關(guān)ddos攻擊記錄,如您遇到問題請(qǐng)?jiān)敿?xì)說明以便我司核查,非常感謝您長(zhǎng)期對(duì)我司的支持!