<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    [分享]云服務器掛馬清理實例

    網站通過百度搜索訪問,會跳轉到異常網站。

    經過仔細分析、核實,確定是被掛馬造成,但網頁源文件中、使用安全工具掃描都沒有發現異常代碼。

    新建空文件1.html,使用工具測試也顯示掛馬,說明是系統層面問題。


    1.png


    經查看站點設置等信息,發現iis站點》模塊被加入了異常dll,如圖


    根據經驗,%windir%開頭的路徑是系統自動加的,理論上沒有問題;如果是c:\windows要重點核實。


    經過分析,此文件是木馬病毒文件。

    刪除模塊加載,并刪除文件,重啟iis后測試,掛馬消失。



    經分析,黑客主要是利用了windows系統安全漏洞,進而對系統造成了一些破壞。

    目前主要windows2008、windows2012系統存在問題,如使用這兩個系統的用戶,強烈建議升級為windows2016,具體操作參考:http://m.shinetop.cn/faq/list.asp?unid=2446

    或新購買一臺同機房同配置云服務器,安裝2016系統,自行遷移數據到新服務器,然后提交工單平移時間到新服務器。


    安全設置

    如暫時不能升級,請做必要的安全設置。

    1.安裝殺毒軟件或安全控制軟件,比如云鎖。

    2.使用獨立用戶進程池。(使用我司建站助手建立站點即可)

    3、取消dcom

    windows管理工具》組件服務》我的電腦右鍵屬性》默認屬性》在此計算機上啟用分布式COM的勾取消。如果默認沒有勾中不用做處理。

    6.png

    4.替換身份令牌取消所有池用戶包括iis_users組。

    windows管理工具》本地安全策略》本地策略》用戶權限分配。如圖為正確的權限

    8.png

    5.身份模擬取消所有池用戶包括iis_users組

    windows管理工具》本地安全策略》本地策略》用戶權限分配。如圖為正確的權限

    9.png


    這是臨時的安全設置,無法確保長久的安全,建議盡快升級為windows2016系統才能徹底解決問題。


    編輯:三五互聯
    日期:2022-03-30

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:如何將備案電話加入號碼白名單
    下一篇:已經沒有了。
    若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至: