問:昨天上午10:30左右,我自己登錄西數(shù)賬號,發(fā)現(xiàn)提示已經(jīng)有5次密碼錯(cuò)誤鎖定10分鐘。幾分鐘后我自己重新登錄,一切正常。昨天下午17:05左右,我發(fā)現(xiàn)服務(wù)器賬號被其他人登錄,正在打包我的網(wǎng)站源碼。對方登錄ip是127.0.0.1。緊急關(guān)掉所有服務(wù),包括MySQL,NGINX,Apache,SSH,F(xiàn)TP,并將對方踢下線。經(jīng)查,服務(wù)器沒有其他入侵痕跡,沒有其他新增用戶,對方是直接登錄賬號進(jìn)入服務(wù)器。之后我提交了工單,請貴司查詢登錄記錄,查到上午有5次登錄失敗,IP127.0.0.1(與下午登錄賬號的IP相同),但是這5次登錄失敗之后就再也沒有失敗記錄,在16:13和17:03兩個(gè)時(shí)間直接登錄成功,IP127.0.0.1(成都雙流)。,賬號密碼被輕松破解,請貴司自查,有無員工違規(guī)操作?
答:您好, 這種情況很可能是黑客“撞庫”導(dǎo)致的。并不是我們系統(tǒng)的安全有問題。
我們系統(tǒng)有防暴力破解機(jī)制,即使是設(shè)置比較簡單的密碼, 黑客也不可能靠猜解密碼而成功。
關(guān)于“撞庫”的問題及防范,您可以百度上搜索 一下。
在 我們平臺(tái)上,開啟一些更高級的安全驗(yàn)證也可以防止類似問題。
對于服務(wù)器來說,打上最新的安全補(bǔ)丁 ,設(shè)置復(fù)雜的密碼(最好跟其他地方用的密碼不同) 一般就可以避免 類似問題。
,非常感謝您長期對我司的支持!
問:能給我服務(wù)器換個(gè)IP嗎?前幾天出的這個(gè)入侵事件,對我影響非常大,這幾天把所有服務(wù)都停了,把各方面能加固的都加固,現(xiàn)在打算用云加速把服務(wù)器IP隱藏起來,但是之前的IP以及泄露,希望能夠換一個(gè)IP
答:您好,
經(jīng)申請可以幫您更換ip,更換ip需要登陸服務(wù)器配置新ip ,需提供下服務(wù)器ip及對應(yīng)賬號密碼幫您設(shè)置,我司配置好回復(fù)工單,您可修改成其他密碼,非常感謝您長期對我司的支持!
問:127.0.0.1賬號
答:您好,
已幫您更換新ip: 127.0.0.1,請測試下,非常感謝您長期對我司的支持!
問:您好,備案期間可以升級主機(jī)嗎?會(huì)影響備案嗎?
答:您好,可以升級,不會(huì)有影響。如果升級之后備案碼有變化,您可以在備案系統(tǒng)調(diào)整一下
非常感謝您長期對我司的支持!
問:這邊需要在服務(wù)器上安裝安全證書,是在阿里云購買的,安裝以后顯示錯(cuò)誤,是只能安裝西數(shù)平臺(tái)購買的安全證書嗎
答:您好,您是指部署的網(wǎng)站SSL證書嗎? 這個(gè)沒有限制的,可以說明下具體問題我司看下是什么情況。
如果是云服務(wù)器上的站點(diǎn),請選擇主機(jī)租用vps、云主機(jī)類問題提交工單,提供具體域名和網(wǎng)站服務(wù)器密碼,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請?jiān)?謝謝!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://www.ps-sw.cn/