服务器内大部分网站被攻击

问:服务器内大部分网站被攻击,以前是攻击根目录的 index.php index.html  现在攻击模板文件index.htm 我想知道别人是通过什么途径篡改了这个服务器里面这么多的网站
 ,服务器内大部分网站被攻击

答:您好,1. 请确保站点程序没有漏洞,一般被挂马的原因为程序有漏洞导致被篡改文件,
2. 请在站点 设置中,附图 ,开启限制目录 ,站点更安全
非常感谢您长期对我司的支持,谢谢!

问:这个功能主要起到什么作用

问:这个服务器里面很多网站都是统一被修改的,有的网站只有一个index.html文件,请问是利用了什么漏洞

问:
比如这个,根本没有后台程序,这么也被篡改首页呢

答:您好,
1. 限制目录功能是指当前站点的应用程序只有访问当前站点根目录的权限, 无法访问该站点根目录的上层其他目录, 从而可以防止一个站点被入侵, 对方上传的webshell中的文件管理只能访问该站点根目录范围类的文件夹, 无法影响到其他站点下的文件夹; 可很好的防止因一个站点被入侵导致多个站点被上传有问题的文件; 
2. 若是多个站点都被上传挂马文件, 则需要检查每个站点是否有其他限制目录功能, 也可能是因为服务器远程密码泄露, wdcp后台密码泄露, ftp泄露等情况导致; 非常感谢您长期对我司的支持!

问:我记得服务器是有快照的吧,可以把服务器内所有的内容,恢复到2个星期之前的吗

答:您好,查看此服务器并未购买高级云快照功能,仅有提供最近两天备份文件 ,
购买后提供最多5份近期快照备份 ,更安全 ,
非常感谢您长期对我司的支持,谢谢!

问:高级云快照功能恢复也要收费吗

答:您好,
高级云快照只有10元1月的基础功能费用, 请知悉; 您的服务器并未开通高级云快照, 只有最近2天的凌晨时间点快照备份; 这两份不会产生任何费用, 请知悉; 由于您要恢复2个星期之前的快照, 无法满足此要求; 我们前面的技术人员从删除队列中为您找到了  号的数据盘备份, 若是您需要恢复, 会涉及到980元的费用, 请知悉. 非常感谢您长期对我司的支持!

问:最近两天是2月8日,2月9日,还是2月9日,2月10日,如果恢复的话,这么操作

答:您好,

问:我发现这个服务器里面所有被攻击的网站,ftp里面都有一个共同的php文件,   1.php(为安全已经删除)
我想知道一、这个文件是通过什么途径传进去的二、服务器里面是否还有这个文件,有就麻烦帮我删除

答:您好,
1.对应您截图中的文件,其一般是通过网站程序漏洞等上传,如您要详细核实您只有通过对应站点访问日志结合该文件的最后时间去查询。
2.对应该类文件的处理和检查等,您可以参考https://www.west.cn/faq/list.asp?unid=2093 去处理,或者是访问https://www.hws.com/soft/kill/ 下载该护卫神的查杀软件来扫描一下站点进行排查,非常感谢您长期对我司的支持!

问:为什么根目录有这个文件,打开是404 
http://www.ldsign.cn/bxytrtrh

问:上个问题已经知道为什么了,我观察一天,看明天什么情况,不要关闭工单

问:帮我看下服务器里面有没有  1.php 这个文件,有就帮我删除

答:您好,
2.您说的1.php文件,其具体是那个网站目录下,您当前服务器上有多个网站目录,非常感谢您长期对我司的支持!

问:当根目录同时存在 index.html 和 index.php 的时候,怎么让默认的首页是 index.php
我这样设置之后,默认的还是index.html 

答:您好,麻烦告知下您上面站点的对应wdcp的登录信息,和站点域名,我司需要登录服务器查看下。
非常感谢您长期对我司的支持!

问: 
域名www.ldsign.cn

答:您好,
默认是index.php的,是您的程序有跳转指向了默认首页index.html。请您知悉。
非常感谢您长期对我司的支持!

问:麻烦看下程序现在有没有跳转指向了默认首页index.html

答:您好,
检查目前访问没有了。
非常感谢您长期对我司的支持!

问:服务器里面的网站总是被篡改,而且篡改的方式还有很多种,有的是改index.php,有的是index.html,有的甚至是改模板,能不能查出是哪个木马文件

答:您好,
这大多是网站程序存在漏洞引起,需联系程序开发人员协助检查修复程序漏洞才能根本解决该问题,
我司也仅能查找和清理当前挂马,无法修复程序漏洞,如需我司协助清理,请重新提交【主机租用 vps、云主机】 -> 【站点设置】 -> 【网站挂马/中毒/非法信息/垃圾文件清理(单个站点)】 分类工单,在铜牌服务下清理挂马为160元/每站点,
,非常感谢您长期对我司的支持!

更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn
赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 服务器内大部分网站被攻击

登录

找回密码

注册