問(wèn):我注冊(cè)的域名解析,在瀏覽器直接輸入網(wǎng)址或者通過(guò)百度快照進(jìn)入,都是進(jìn)入一個(gè)博彩網(wǎng)站(不是我自己的網(wǎng)站),是服務(wù)器問(wèn)題嗎?希望幫助解決,謝謝!很頭疼??!
xl-h.com
……………,域名被劫持是什么問(wèn)題?
答:您好,測(cè)試打開(kāi)www.xl-h.com無(wú)異常,頂級(jí)域名沒(méi)有正常解析,如您本地打開(kāi)異常,請(qǐng)按照教程http://www.west263.com/faq/list.asp?unid=727 測(cè)試下ping的結(jié)果然后截圖給我司查看分析,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好!這是我手動(dòng)修改了的。
只要每天不去修改,不知道什么時(shí)間就自動(dòng)被篡改了。目前是被黑了的狀態(tài)(我把網(wǎng)站主要程序都刪除或者屏蔽了,只留下了HTML頁(yè)面,可是依然會(huì)被“首頁(yè)修改”。
感謝幫助一下,很惱火。謝謝!
問(wèn):您好,127.0.0.1您用的是服務(wù)器,篡改網(wǎng)頁(yè)的方式有很多,比如服務(wù)器本身已經(jīng)被黑客登陸,留下了后門,ftp帳號(hào)密碼泄漏,通過(guò)ftp修改,程序存在漏洞,在目錄下已經(jīng)存在后門文件,或者設(shè)置了隱藏,或者后門程序已經(jīng)被執(zhí)行過(guò),在內(nèi)存中,沒(méi)有重啟過(guò)web/服務(wù)器,后門們文件隨時(shí)可以執(zhí)行出來(lái)等等;
建議:
1.重啟iis釋放資源
2.檢查目錄下是否存在后門文件,將隱藏文件顯示出來(lái)看下是否有后門文件
3.開(kāi)啟ftp和web日志,以便之后出現(xiàn)被篡改網(wǎng)頁(yè)可以通過(guò)日志排查是通過(guò)什么地方修改的
4.排查監(jiān)控服務(wù)器遠(yuǎn)程登陸日志,看下是否有異常登陸
,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):這個(gè)情況,可以通過(guò)“服務(wù)器系統(tǒng)重裝”解決嗎?
——我打算嘗試服務(wù)器系統(tǒng)重裝,是否是重裝后D盤的數(shù)據(jù)和文件(包括網(wǎng)站數(shù)據(jù)庫(kù))依然保留在D盤的?
(這個(gè)做法是否對(duì)需要對(duì)每個(gè)網(wǎng)站進(jìn)行重新配置和數(shù)據(jù)庫(kù)重新安裝?)
問(wèn):您好,如果是服務(wù)器被登陸過(guò),管理組有增加異常用戶,進(jìn)程中有木馬病毒文件等情況則判定為服務(wù)器被黑,這種情況才需要重裝系統(tǒng),才能解決問(wèn)題;
如果是程序漏洞,重裝無(wú)法解決問(wèn)題,需要聯(lián)系程序商修復(fù)漏洞,查找清理后門木馬文件,并設(shè)置目錄只讀,不可執(zhí)行權(quán)限等來(lái)防范
如果是重裝系統(tǒng),如果您是我司助手建站, 那么網(wǎng)站文件和數(shù)據(jù)庫(kù)都是保留在D盤的,可直接保留數(shù)據(jù)重裝,完成后用助手去恢復(fù)站點(diǎn)即可,不需要重裝每個(gè)網(wǎng)站,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,我的mail.inhotfound.com郵局網(wǎng)址無(wú)法打開(kāi),麻煩幫忙修改看看,是否因?yàn)閾Q了香港服務(wù)器(ftp:)hotfound的原因?還是因?yàn)橛蛎馕鰶](méi)做好,麻煩你們幫忙操作一下。謝謝
問(wèn):您好,
由于機(jī)房要求所有郵局域名也需要有備案號(hào)才可以通過(guò)http://mail.inhotfound.com 訪問(wèn)郵局登陸界面,
當(dāng)前請(qǐng)到您的域名提供商處,添加一條cname解析記錄。
主機(jī)名 記錄類型 對(duì)應(yīng)值
webmail cname mailjump.myhost.net.
等解析生效后,訪問(wèn)web郵箱的時(shí)候,請(qǐng)使用http://webmail.inhotfound.com進(jìn)行訪問(wèn)登陸
非常感謝您長(zhǎng)期對(duì)我司的支持!