問(wèn):老師,把這個(gè)站點(diǎn)給我刪除 86lgw.com,我現(xiàn)在進(jìn)不去遠(yuǎn)程服務(wù)器,老師,把這個(gè)站點(diǎn)給我刪除 86lgw.com
問(wèn):
不是說(shuō)這個(gè)站點(diǎn)有木馬嗎
問(wèn):刪除了,給我開(kāi)啟服務(wù)器,好嗎
答:您好,服務(wù)器存在嚴(yán)重安全漏洞(【高危預(yù)警】蠕蟲(chóng)級(jí)漏洞BlueKeep(CVE,被限制了遠(yuǎn)程。暫時(shí)為您取消遠(yuǎn)程限制,請(qǐng)登錄服務(wù)器下載http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kbx64_3704acfff45ddf163dd5a3b75e49b58cb.msu 安裝補(bǔ)丁。并清理網(wǎng)站掛馬,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):看看現(xiàn)在,還有無(wú)木馬
答:您好,已解除阻斷,請(qǐng)注意下載安裝上面的補(bǔ)丁,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,不到一個(gè)月的時(shí)間我服務(wù)器連續(xù)被攻擊3次,網(wǎng)站無(wú)法正常訪問(wèn)并跳轉(zhuǎn)到賭博頁(yè)面,導(dǎo)致我的網(wǎng)站無(wú)法進(jìn)行使用(www.hn3f.net)。綜上情況,我希望得到貴司的幫助: 幫忙查看下系統(tǒng)攻擊日志以及資源占用情況。 另外有沒(méi)有其他的方式可以避免此類(lèi)情況再次發(fā)生。謝謝
答:您好,1.查看站點(diǎn)并沒(méi)有開(kāi)啟訪問(wèn)日志記錄,無(wú)法分析之前的訪問(wèn)記錄日志,本次幫您開(kāi)啟,利于后期分析;
問(wèn):清理后還會(huì)有類(lèi)似的情況發(fā)生嗎,如何加強(qiáng)服務(wù)器的安全措施
答:您好,1.您清理后可把www目錄設(shè)置只讀權(quán)限,只允許部分upload及后臺(tái)需要生產(chǎn)session等目錄可寫(xiě)入;
問(wèn):遠(yuǎn)程連不上,說(shuō)cpu過(guò)高
能查一下是什么原因嗎 哪個(gè)占用高
答:您好,從控制臺(tái)也無(wú)法進(jìn)入系統(tǒng)了,所以我們也無(wú)法查看是什么進(jìn)程占用的cpu, cpu已經(jīng)跑滿(mǎn)了,目前只能建議您先重啟觀察,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我重啟了 目前正常有什么監(jiān)測(cè)的工具嗎可以提前預(yù)警
答:您好,監(jiān)控軟件有很多,您可以參看https://blog.csdn.net/findgem/article/details/ ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我今天查了一下 有個(gè)進(jìn)程 xmrig miner 占90以上cpu我百度搜了下是挖礦病毒,怎么回事啊我刪除了進(jìn)程。但估計(jì)還會(huì)出現(xiàn)怎么處理啊
答:您好,
2.核實(shí)查看到您服務(wù)器上有多個(gè)管理員用戶(hù),請(qǐng)問(wèn)截圖中的管理員用戶(hù)都是您自行創(chuàng)建的嗎?,如有不是您創(chuàng)建的用戶(hù),其不排查當(dāng)前服務(wù)器已經(jīng)有被黑的情況,為了服務(wù)器整體的安全問(wèn)題,建議可以將服務(wù)器C盤(pán)和桌面上面的數(shù)據(jù)備份到D盤(pán),然后到服務(wù)器管理后臺(tái)中選保留數(shù)據(jù)重裝一下系統(tǒng),并查看您對(duì)應(yīng)站點(diǎn)都是建站助手創(chuàng)建的,您可以重裝完成后參考http://www.ps-sw.cn/faq/list.asp?unid=608 去恢復(fù)站點(diǎn)訪問(wèn),并恢復(fù)站點(diǎn)訪問(wèn)后建議參考http://www.ps-sw.cn/faq/list.asp?unid=853 去做一下服務(wù)器本身的安全設(shè)置,非常感謝您長(zhǎng)期對(duì)我司的支持!