問:木馬請幫我掃描處理一下,木馬請幫我掃描處理一下
答:您好,請?zhí)峁?span id="7zr7l3zr" class='wp_keywordlink_affiliate'>寶塔面板帳號和密碼 ,以便我司協(xié)助核實 ,非常感謝您長期對我司的支持!
問:現(xiàn)在的服務(wù)器已恢復(fù)到6月2號快照了,恢復(fù)后的了
答:您好,如圖您可通過寶塔面板找到對應(yīng)的掛馬文件 ,news.php 可直接刪除即可,此文件為掛馬文件 ,但只是刪除無法根治此問題 ,需要結(jié)合站點日志分析此文件的寫入時間 ,并嘗試找到漏洞文件 ,這需要聯(lián)系您的程序開發(fā)人員來進行封堵漏洞的操作 ,非常感謝您長期對我司的支持!
問:上次付費,你們幫我們回滾了, 4:25快照,現(xiàn)在還有嗎,幫我掛一下到我快照中,可以吧
問:再幫我恢復(fù)至, 4:25快照 這個快照吧,這個上次付過費用了。還有保留吧
答:您好,快照這些我司都可以協(xié)助操作 ,且這次我司已經(jīng)清理部分掛馬了 ,但分析您的站點基本上都是同一套模板 ,單是清理是不夠的,需要對漏洞進行封堵 ,我司由于不是程序開發(fā)人員,無法提供封堵操作 ,只能找到程序開發(fā)人員協(xié)助封堵或升級到程序最新版本,以徹底解決站點被黑的問題 ;當(dāng)前已掛載了 4:27:53 數(shù)據(jù)盤備份了 ,詳見附圖 ,home1目錄里就是備份文件 ,非常感謝您長期對我司的支持!
問:現(xiàn)在是Linux的,我現(xiàn)在可以把系統(tǒng)全新重做一份windows,然后你幫我把 4:27:53 數(shù)據(jù)盤,掛載,這樣可以嗎
問:這樣好不好,麻煩幫我 4:27:53 恢復(fù)至這個快照吧。直接恢復(fù)到這個時間點吧。
答:您好,數(shù)據(jù)盤是linux格式的,沒法在win系統(tǒng)下掛載 ,文件不識別的,請您先將數(shù)據(jù)備份到本地 ,然后轉(zhuǎn)換為win系統(tǒng),在上傳回新系統(tǒng)中 ;
抱歉,恢復(fù)快照請用戶自行在服務(wù)器管理面板中操作 ,非常感謝您長期對我司的支持!
問:再麻煩一次,感謝,恢復(fù)至 4:27:53,然后我來讓我們技術(shù)來找漏洞
問:再麻煩一次,感謝,恢復(fù)至 4:27:53,然后我來讓我們技術(shù)來找漏洞
答:您好,請您再次確認(rèn)下 ,是否恢復(fù) 的數(shù)據(jù) ,確認(rèn)后反饋我司,以便我司直接協(xié)助操作 ,非常感謝您長期對我司的支持!
問:確認(rèn)恢復(fù)至 4:27:53快照
答:您好,
已處理,您現(xiàn)在核實下。
將數(shù)據(jù)盤回滾到了 4:27:53的快照,請現(xiàn)在看看是否正常。
非常感謝您對我司的支持,謝謝!
問:好的,我現(xiàn)在恢復(fù)后的,你們能幫我再掃一下木馬嗎
答:您好,
我們已經(jīng)給您調(diào)整了,如果還存在非法信息請工單反饋一下。
然后我們根據(jù)非法信息系統(tǒng)提示的相關(guān)信息為您檢查,并清理異常文件。
非常感謝您對我司的支持,謝謝!
問:服務(wù)器昨天才恢復(fù)的快照,今天又中病毒,非法信息,這怎么回事
問:昨天才恢復(fù)的,今天凌晨又全部寫入了,你們可以幫我們徹底排查這臺服務(wù)器的病毒源嗎
問:昨天回滾到了,數(shù)據(jù)盤回滾到了 4:27:53的快照 這是沒有病毒之前的文件了,這都回滾三四次了,麻煩技術(shù)工程師們,幫我想個辦法,找到病毒源,徹底幫我清一下吧。
答:您好,
請問是否修改過寶塔的密碼,我司使用之前的密碼無法登錄
同時我司只能嘗試查看一下系統(tǒng)日志,看是否有異常,本身我司只能協(xié)助清理掛馬,無法排查漏洞,非常感謝您對我司的支持!
問:西部數(shù)碼127.0.0.1服務(wù)器:控制面板:<a href=\”http://127.0.0.1:
問:http://127.0.0.1
答:您好,
查看您程序基本都是織夢的,目前可以手動刪除news.php文件,服務(wù)器內(nèi)部可以考慮安裝云鎖或者
可以攔截部分sql注入,非常感謝您對我司的支持!