問:您好 最近幾天 應(yīng)用程序池中有幾個(gè)應(yīng)用程序一直莫名停止且查看系統(tǒng)日志===安全發(fā)現(xiàn)有登錄的痕跡 請(qǐng)幫忙核查下,應(yīng)用程序池 系統(tǒng)安全
答:您好,查看您服務(wù)器內(nèi)有大量暴力破解的記錄,以及入侵檢測(cè)記錄。且您管理員用戶組內(nèi)有其他的賬戶,請(qǐng)核實(shí)一下。如果非您添加,可能是服務(wù)器被黑,建議將系統(tǒng)盤重要數(shù)據(jù)備份到數(shù)據(jù)盤或者您本地后,選擇保留數(shù)據(jù)重裝系統(tǒng),并建議修改一下遠(yuǎn)程端口,不使用,可參考http://m.ps-sw.cn/faq/list.asp?unid=560
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:您好 請(qǐng)問是否由于被暴力破解導(dǎo)致的池中的應(yīng)用程序自動(dòng)暫停如果不方便重裝系統(tǒng)是否有其他的解決方法
答:您好,如已確認(rèn)非您添加,系統(tǒng)已經(jīng)被黑,最好的辦法就是重裝系統(tǒng)。即使您目前刪除異常用戶并修改服務(wù)器的遠(yuǎn)程密碼,也無法保證您服務(wù)器內(nèi)目前是否有其他后門文件。另處理完畢后最好裝個(gè)云鎖或者安全狗等安全軟件
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:您好 能否查看到這個(gè)用戶是時(shí)候被添加的
答:您好,抱歉,這個(gè)無法查看到。最好按照上述回復(fù)處理
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:你好,暴力破解這個(gè)現(xiàn)象是從什么時(shí)候開始的,如果用快照回滾的話能不能解決這個(gè)問題
答:您好,由于破解日志太多,最早保存到的僅。目前唯一一勞永逸的辦法僅保留數(shù)據(jù)重裝,
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:你好,現(xiàn)在能看到是哪里有問題嗎,是系統(tǒng)還是服務(wù)器內(nèi)的網(wǎng)站木馬文件?服務(wù)器上有很多網(wǎng)站,重裝系統(tǒng)的話會(huì)損失很大,如果把服務(wù)器上的網(wǎng)站文件遷移到別的服務(wù)器上,能解決問題嗎
答:您好
通過之前的情況看服務(wù)器本身已經(jīng)被黑,黑客已經(jīng)創(chuàng)建了管理員賬號(hào)進(jìn)入了服務(wù)器,即便能正常使用,也有很大風(fēng)險(xiǎn),比如黑客破壞您的數(shù)據(jù)等情況,最好是將情況給您的技術(shù)說明重裝一下系統(tǒng)為好,,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:您好 目前暴力破解已經(jīng)沒了 但是池里面還是會(huì)出現(xiàn)自動(dòng)暫停的現(xiàn)象
答:您好,還有這個(gè)用戶呢,請(qǐng)您核實(shí)確認(rèn)下,之前已說明了被黑后黑客一般會(huì)留下后門后期可能會(huì)頻繁出現(xiàn)各種異常問題。
問:您好,提交域名與備案主體信息邏輯不合理,應(yīng)與其主辦單位性質(zhì)等信息對(duì)應(yīng)一致請(qǐng)問是指要修改什么呢?
答:您好,主辦單位性質(zhì)為非國(guó)家級(jí)單位的網(wǎng)站,不得以“中國(guó)”等字頭命名,查看您提交的域名均為:中國(guó)智慧環(huán)保網(wǎng).網(wǎng)址、中國(guó)澄泰環(huán)保.中國(guó)、中國(guó)環(huán)保產(chǎn)業(yè)論壇網(wǎng).中國(guó)、中國(guó)京城.網(wǎng)址、中國(guó)微信商城.網(wǎng)址,管局判斷網(wǎng)站內(nèi)容與備案主辦單位性質(zhì)不符,此情況建議更換域名提交或者提供上級(jí)政府部門批復(fù)的,同意貴單位使用這些域名開辦網(wǎng)站的審批文件嘗試申請(qǐng)備案,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:您好,我們公司對(duì)備案非常重視,現(xiàn)在就是希望這五個(gè)域名備案成功。至于回復(fù)里面說到的解決方案。第一,我們明確表示域名是不可能更換的;第二,所說的“提供上級(jí)政府部門批復(fù)的,同意貴單位使用這些域名開辦網(wǎng)站的審批文件嘗試申請(qǐng)備案”,這里的上級(jí)部門是哪個(gè)部門?這些域名開辦網(wǎng)站的審批文件,是什么樣類型的文件?能否保證這些文件提交后一定能備案通過?貴單位之前有沒有受理過此類域名備案成功的案例?他們又是以何種方式備案成功的?麻煩在系統(tǒng)資料里面核查下,給予最權(quán)威的回復(fù),謝謝。
答:您好,經(jīng)過聯(lián)系北京 ,建議修改為其他域名提交備案申請(qǐng);這幾個(gè)中文域名,可以通過設(shè)置轉(zhuǎn)發(fā)來實(shí)現(xiàn)訪問使用,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:您好,建議修改為其他域名提交備案申請(qǐng);這幾個(gè)中文域名,可以通過設(shè)置轉(zhuǎn)發(fā)來實(shí)現(xiàn)訪問使用。 “設(shè)置轉(zhuǎn)發(fā)”是怎么操作和實(shí)現(xiàn)的,是直接中文域名能夠訪問嗎,不用備案?
答:您好,您修改為其他域名提交備案,待備案成功后,您將備案的域名直接綁定解析至我司服務(wù)器上訪問網(wǎng)站,然后可至中文域名注冊(cè)商處,設(shè)置域名轉(zhuǎn)發(fā),跳轉(zhuǎn)到備案域名上實(shí)現(xiàn)訪問,具體操作可咨詢下您的網(wǎng)站技術(shù)人員,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:您好,請(qǐng)你們核實(shí)下,如果按照你們說的“修改為其他域名提交備案,待備案成功后,您將備案的域名直接綁定解析至我司服務(wù)器上訪問網(wǎng)站,然后可至中文域名注冊(cè)商處,設(shè)置域名轉(zhuǎn)發(fā),跳轉(zhuǎn)到備案域名上實(shí)現(xiàn)訪問”,是否 (中國(guó)智慧環(huán)保網(wǎng).網(wǎng)址、中國(guó)澄泰環(huán)保.中國(guó)、中國(guó)環(huán)保產(chǎn)業(yè)論壇網(wǎng).中國(guó)、中國(guó)京城.網(wǎng)址、中國(guó)微信商城.網(wǎng)址)這幾個(gè)中文域名不需要備案,只設(shè)置域名轉(zhuǎn)發(fā)就能夠訪問網(wǎng)站? 另外跳轉(zhuǎn)這個(gè)過程,時(shí)間是幾秒?不能太明顯看出來是跳轉(zhuǎn)的。希望是輸入中文域名,就能直接訪問站點(diǎn)。
答:您好,
中國(guó)智慧環(huán)保網(wǎng).網(wǎng)址、中國(guó)澄泰環(huán)保.中國(guó)、中國(guó)環(huán)保產(chǎn)業(yè)論壇網(wǎng).中國(guó)、中國(guó)京城.網(wǎng)址、中國(guó)微信商城.網(wǎng)址
如果這些域名狀態(tài)是正常的并且能夠解析生效,您可以單獨(dú)對(duì)這幾個(gè)域名都購(gòu)買隱藏url轉(zhuǎn)發(fā)服務(wù)。
然后對(duì)每個(gè)域名添加隱藏url轉(zhuǎn)發(fā),指向到能夠正常訪問的域名即可。
然后訪問這些中文域名的時(shí)候就會(huì)顯示轉(zhuǎn)發(fā)到的網(wǎng)站的內(nèi)容,請(qǐng)參考。
非常感謝您對(duì)我司的支持,謝謝!