Categories


Tags


[分享]云服务器挂马清理实例

网站通过百度搜索访问,会跳转到异常网站。

经过仔细分析、核实,确定是被挂马造成,但网页源文件中、使用安全工具扫描都没有发现异常代码。

新建空文件1.html,使用工具测试也显示挂马,说明是系统层面问题。

1.png

经查看站点设置等信息,发现iis站点》模块被加入了异常dll,如图

2.png

3.png

根据经验,%windir%开头的路径是系统自动加的,理论上没有问题;如果是c:\windows要重点核实。

4.png

5.png

经过分析,此文件是木马病毒文件。

删除模块加载,并删除文件,重启iis后测试,挂马消失。

经分析,黑客主要是利用了windows系统安全漏洞,进而对系统造成了一些破坏。

目前主要windows2008、windows2012系统存在问题,如使用这两个系统的用户,强烈建议升级为windows2016,具体操作参考:https://www.west.cn/faq/list.asp?unid=2446

或新购买一台同机房同配置云服务器,安装2016系统,自行迁移数据到新服务器,然后提交工单平移时间到新服务器。

安全设置

如暂时不能升级,请做必要的安全设置。

1.安装杀毒软件或安全控制软件,比如云锁。

2.使用独立用户进程池。(使用我司建站助手建立站点即可)

3、取消dcom

windows管理工具》组件服务》我的电脑右键属性》默认属性》在此计算机上启用分布式COM的勾取消。如果默认没有勾中不用做处理。

6.png

4.替换身份令牌取消所有池用户包括iis_users组。

windows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限

8.png

5.身份模拟取消所有池用户包括iis_users组

windows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限

9.png

这是临时的安全设置,无法确保长久的安全,建议尽快升级为windows2016系统才能彻底解决问题。

来源:西部数码


Public @ 2013-05-10 15:37:40

云服务器和VPS的区别

1.硬件架构不同:云服务器采用的是分布式的物理服务器,而VPS采用的是虚拟化技术,在一个物理服务器上虚拟出多个独立的虚拟服务器。 2.资源分配方式不同:云服务器可以根据实际需求自由分配计算资源、存储资源和带宽等资源,而VPS则是在一个物理主机中划分出一定的资源给虚拟服务器使用,资源分配比较固定。 3.扩展性不同:云服务器的扩展性强,可以根据实际业务需求随时增加或减少计算资源,而VPS则受限于物

Public @ 2023-06-06 23:00:14

macbook苹果电脑系统使用“终端”远程登录linux主机

要在Macbook上使用“终端”远程登录Linux主机,可以使用以下步骤: 1. 打开“终端”应用程序。可以在“应用程序”文件夹中找到它,或者使用Spotlight搜索。 2. 输入以下命令: $ ssh 用户名@主机名 其中,用户名是您在Linux主机上的用户名,主机名是Linux主机的域名或IP地址。 如果您第一次连接该主机,会提示您确认主机的RSA密钥指纹。输入“yes”并按回车键

Public @ 2023-06-23 11:50:11

如何预防和检测网页挂马?

预防和检测网页挂马的方法如下: 1. 安装杀毒软件和安全插件:杀毒软件和安全插件可以实时防护网页挂马,及时拦截恶意软件和病毒,并进行提示,提高网页安全性。 2. 避免访问危险网站:尽量避免访问未知来源的网站,以免被下载和安装恶意软件,导致网页被挂马。 3. 安装网站监控工具:安装网站监控工具可以及时发现网页被黑客攻击挂马,及时进行处理,保证网站的安全。 4. 检测网页源代码:网页源代码可以

Public @ 2023-04-02 02:50:21

如何查看网站是否被挂木马?

在21世纪互联网今天,很多的企业最不愿意看到的就是自己花费心思建设的官方网站,在还没有为企业赢得一定的利润之前,就应该被挂木马,并且据天津网站建设-文率科技了解,目前很多的企业对于网站建设并不了解,不知道如何监测和预防木马的出现,为此,文率小编今天特意为大家总结一些关于网站监测木马的方式,希望能够更好的帮助您运营企业网站。一、在线监测从事SEO优化工作的站长应该都清楚,如果在搜索引擎框框内输入si

Public @ 2016-08-27 15:37:43

更多您感兴趣的搜索

0.536955s