問:這個是什么程序?我沒有運行,服務(wù)器上有不明程序在運行
答:您好,這個看起來像是入侵工具,昨天您提交工單我們就幫您檢查過,您的系統(tǒng)被黑了,請引起重視,不要等到出現(xiàn)其他重大損失才想到要彌補。
當前win2003、2008系統(tǒng)微軟都已經(jīng)停止維護,系統(tǒng)本身就有較大的安全風險,建議備份好重要數(shù)據(jù),然后不保留數(shù)據(jù)重裝為系統(tǒng)。如果要保留數(shù)據(jù),請參考:://www.ps-sw.cn/faq/list.asp?unid=2172 前提也要重裝以后對D盤進行木馬查殺,非常感謝您長期對我司的支持!
問:網(wǎng)站已經(jīng)在搬家到其他服務(wù)器了,直接重裝系統(tǒng)什么也保留就可以了是吧。
答:您好,系統(tǒng)建議選擇win2012。重裝以后再重新建站上傳數(shù)據(jù),非常感謝您長期對我司的支持!
問:2016版本的應(yīng)該高一點吧,為什么選擇2012?都要選擇帶建站助手是吧?
答:您好,win2016相對對資源要求更高一些,建議您同時升級下cpu,您當前是雙核的,建議升級到4核,建議可以選擇帶管理助手的,可以用管理助手建站,非常感謝您長期對我司的支持!
問:買了你們的高仿ddos配置好之后 打開網(wǎng)站顯示502 域名是 www.eeban.com 解析已經(jīng)生效了
答:您好,核實您綁定的源站服務(wù)器ip:127.0.0.1 其web 80端口就不暢通,請核實一下。非常感謝您長期對我司的支持!
問:不是不通暢 服務(wù)器被封了 才幾個G的流量 怎么防不住?。???
問:
答:您好,
服務(wù)器被封說明有攻擊直接針對服務(wù)器,請核實是否還有域名指向了服務(wù)器,或者服務(wù)器ip已經(jīng)協(xié)助,目前并不是高防沒有防護的原因,非常感謝您長期對我司的支持!
問:目前 已經(jīng)沒有 域名 指向這個服務(wù)器的IP 有攻擊 直接針對服務(wù)器是啥意思呢 是直接攻擊 服務(wù)器的IP嗎?
答:您好,
是的,如攻擊者獲取了服務(wù)器ip地址,可以直接針對ip進行攻擊而不是域名,如果可以,建議聯(lián)系服務(wù)商更換一個源ip,非常感謝您長期對我司的支持!
問:網(wǎng)站配置的是 寶塔 是不是寶塔防火墻 哪里也需要 添加 你們的IP 白名單呢
答:您好,1、目前您源服務(wù)器ip:127.0.0.1 網(wǎng)絡(luò)是不暢通的。cdn 高防網(wǎng)絡(luò)是暢通的。
這種情況,應(yīng)就是您源ip已暴露了,攻擊者通過源ip直接攻擊的。
建議聯(lián)系服務(wù)器提供商,換一個ip。
2、如主機安裝有安全防護軟件(安全狗/云鎖等),或非我司云服務(wù)器,國內(nèi)防護請把IP:118.112.250.*設(shè)置為白名單。
非常感謝您長期對我司的支持!
問:已經(jīng)在聯(lián)系 更換IP了
答:您好,
好的,更換ip后,將ddos高防的回源ip調(diào)整為新ip即可,攻擊者不知道源ip的情況下只會攻擊域名,這樣高防可有效提供防護,非常感謝您長期對我司的支持!
問:已經(jīng)更換服務(wù)器 IP了 網(wǎng)站 目前打不開 換IP 之后 多久可以生效呢 域名是 www.eeban.com
答:您好,檢查您新綁定的ip:127.0.0.1 網(wǎng)絡(luò)還是不通的請聯(lián)系服務(wù)器提供商核實清楚。
非常感謝您長期對我司的支持!
問:現(xiàn)在通了 您再看下
答:您好,
現(xiàn)在測試網(wǎng)站訪問沒有問題,非常感謝您長期對我司的支持!
問:關(guān)閉 寶塔防火墻 就可以訪問了 怎么在寶塔 防火墻里面 添加 域名白名單呢
問:我已經(jīng) 加好了 謝謝了哈 這樣加 可以的吧
答:您好,可以的,請再觀察。同時本次工單已太長,不利于后續(xù)問題解決,會被系統(tǒng)自動鎖定了。