問:云服務(wù)器:127.0.0.1上的網(wǎng)站ssnteam.com被掛馬,請您查一下是什么原因造成的,我剛剛已經(jīng)通過網(wǎng)頁控制臺登錄服務(wù)器清理了。之前也發(fā)生過一次類似的問題。所以請務(wù)必找到具體原因,能輔助我們把服務(wù)器安全問題就解決一下。還有就是我現(xiàn)在只能通過網(wǎng)頁控制臺登錄服務(wù)器,沒有辦法通過遠(yuǎn)程桌面連接訪問服務(wù)器。,127.0.0.1服務(wù)器 網(wǎng)站ssnteam.com被掛馬
答:您好,
1、需要說明的是:程序掛馬往往是通過程序漏洞進(jìn)行的,建議您:聯(lián)系貴司的程序開發(fā)人員或?qū)?yīng)的程序供應(yīng)商,為您進(jìn)行徹底修復(fù)程序漏洞,才能夠有效、實際的解決您的問題。并且推薦參考此教程:http://m.ps-sw.cn/faq/list.asp?unid=853,進(jìn)行安全設(shè)置。
2、我司測試主機(jī)是能夠 正常遠(yuǎn)程的,附圖:,可能是您的本地環(huán)境不好,請您重啟本地路由后,再試試訪問。
3、如確實需要我司協(xié)助清理掛馬,請?zhí)峤徽_維護(hù)工單,【主機(jī)租用 vps、云主機(jī)】 -> 站點設(shè)置 -> 網(wǎng)站掛馬/中毒/非法信息/垃圾文件清理(單個站點),會涉及費(fèi)用。并且我司僅清理掛馬,不負(fù)責(zé)修復(fù)程序漏洞,或做一些安全限制,但不確保程序不會再次被黑,若再次被黑清理會再次收取費(fèi)用。
非常感謝您長期對我司的支持!
問:我把被掛馬的內(nèi)容放在服務(wù)器的桌面error文件夾中了。
答:您好,
檢查了您的error文件夾,確實里面的文件被掛馬了,并且我司僅僅只能為您清理掛馬,并不能修復(fù)程序漏洞。需要再次說明:程序掛馬往往是通過程序漏洞進(jìn)行的,建議您:聯(lián)系貴司的程序開發(fā)人員或?qū)?yīng)的程序供應(yīng)商,為您進(jìn)行徹底修復(fù)程序漏洞,才能夠有效、實際的解決您的問題。并且推薦參考此教程:http://m.ps-sw.cn/faq/list.asp?unid=853,進(jìn)行安全設(shè)置。
非常感謝您長期對我司的支持!
問:您好,我將服務(wù)器進(jìn)行了windows update,更新完后重啟,現(xiàn)在遠(yuǎn)程不能ping通IP了,遠(yuǎn)程桌面連接也不能用,網(wǎng)站訪問不了,我做了一些操作如下:5. windos 更新6. 禁用seclogon服務(wù),避免提權(quán):sc config seclogon start= disabled7. 設(shè)置wpad,避免中間人攻擊提權(quán):echo.>> C:\\Windows\\System32\\drivers\\etc\\hostsecho 127.0.0.1 wpad>> C:\\Windows\\System32\\drivers\\etc\\hosts8. 2008、2012禁用wscript.shell防止asp執(zhí)行exetakeown /f C:\\Windows\\System32\\wshom.ocx /atakeown /f C:\\Windows\\System32\\shell32.dll /atakeown /f C:\\Windows\\SysWOW64\\wshom.ocx /atakeown /f C:\\Windows\\SysWOW64\\shell32.dll /acacls C:\\Windows\\System32\\wshom.ocx /R users /ecacls C:\\Windows\\SysWOW64\\wshom.ocx /R users /ecacls C:\\Windows\\System32\\shell32.dll /R users /ecacls C:\\Windows\\SysWOW64\\shell32.dll /R users /e
答:您好,
出現(xiàn)問題的原因:是由于您的網(wǎng)卡被禁用了,已為您開啟。當(dāng)前測試已能夠正常遠(yuǎn)程,網(wǎng)站也能正常訪問。
附圖:,非常感謝您長期對我司的支持!