为什么我们服务器iis应用程序池运行一会 有些自动停止!

问:为什么我们服务器iis应用程序池运行一会 有些自动停止!,为什么我们服务器iis应用程序池运行一会 有些自动停止!

答:您好,建议您查看系统日志看下是否有异常记录,同时查看下服务器资源占用是否正常,
如果需要我司协助您排查处理请您按正确的问题类型提交工单,工单选择主机租用vps、云主机–>站点设置–>网站无法访问/打开异常 提供远程桌面用户名密码,127.0.0.1 此服务器有3次金牌服务次数我司扣除一次金牌服务次数为您核实排查,非常感谢您长期对我司的支持!

问:一下是日志里出现的错误:应用程序日志:错误应用程序名称: w3wp.exe,版本: 10.0.14393.0,时间戳: 0x错误模块名称: ntdll.dll,版本: 10.0.14393.2608,时间戳: 0x5bd1345f异常代码: 0xc错误偏移量: 0x000d9741错误进程 ID: 0x1304错误应用程序启动时间: 0x01d5a0d8ed144370错误应用程序路径: C:\\Windows\\SysWOW64\\inetsrv\\w3wp.exe错误模块路径: C:\\Windows\\SYSTEM32\\ntdll.dll报告 ID: fb4ea67f-20b3-434a-af81-d7d506b8962c错误程序包全名: 
系统日志以下这是错误:应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\\SYSTEM SID (S授予针对 CLSID 为 {8D8F4FFFC3C3CAE4919}、APPID 为 {F-2A4D32D65169} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
以下这是警告为应用程序池“tshshw.com”提供服务的进程意外终止。进程 ID 是“408”。进程退出代码是“0xff”。为应用程序池“gsjy-zb.com”提供服务的进程意外终止。进程 ID 是“4868”。进程退出代码是“0xc”。

问:请贵司技术工程师分析一下问题出在哪里,谢谢!

答:您好,进程退出代码是“0xc” 可能是内存不足的或其他异常情况情况,现在对应网站是否正常可排查下系统日志是否有内存耗尽的记录,此问题外部无法排查。

问:

答:您好,

问:请问为何出现这样的问题?影响官网的正常使用

答:您好,
您留意下您在我司官网填写的邮箱地址, 若是您账号下的用他用户所有, 可让用户查看对应邮箱看是否有非法信息相关的邮件; 这主要是检测到此站点有非法信息导致的拦截; 但我们未在非法信息检测中查看到有相关非法信息记录; 故请查看下是否有相关邮件; 若是也没有相关邮件, 则请再观察看看; 非常感谢您长期对我司的支持!

问:不对,网站好像被攻击挂马了,我这个网站是您那边弄的,怎么会这样呢?当时说一定不会的

问:

答:您好,
工单路径: 【主机租用/vps、云主机】 — 【站点设置】 — 【网站挂马/中毒/非法信息/垃圾文件清理(单个站点)】
注: 因站点程序代码非我司开发, 我们只能协助清理挂马, 无法修补程序漏洞, 请知悉.

问:工单编号:     您好,当时是您那边安全加固的,怎么还会这样呢?

答:您好,查看此次生成的挂马是在data目录下出现的,时间大概是11月21日22点附近,通过查看日志已经删除了后门,因为安全防护没有办法对data目录做限制。目前帮您设置了更加严格的权限,可能影响网站后台使用,页面访问不受影响,请保持观察,谢谢。

问:好的,谢谢,我如果要更新网站文章,要打开什么权限,除了云锁 文件防篡改

答:您好,在文件防篡改中关闭一下即可,之前data目录是完全开放了权限的,可能有漏洞被利用导致这个目录下注入了挂马,查看您网站一直在受到攻击。目前我们设置了cache和session可以读写,这样理论不会影响网站访问和登录后台,但是更新文件时候就需要先关闭下防篡改,谢谢。

更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn
赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 为什么我们服务器iis应用程序池运行一会 有些自动停止!

登录

找回密码

注册