亚洲色图欧美日韩在线播放-户外操美女逼逼中国-免费久久99国产精品自在现-欧美激情五月综合啪啪-九九日本黄色精品视频-亚洲成年网址青青草原-欧美性爱精品在线免费观看-国产精品一区二区美女-日电影一区二区三区

[分享]云服務(wù)器掛馬清理實例

網(wǎng)站通過百度搜索訪問,會跳轉(zhuǎn)到異常網(wǎng)站。

經(jīng)過仔細分析、核實,確定是被掛馬造成,但網(wǎng)頁源文件中、使用安全工具掃描都沒有發(fā)現(xiàn)異常代碼。

新建空文件1.html,使用工具測試也顯示掛馬,說明是系統(tǒng)層面問題。


1.png


經(jīng)查看站點設(shè)置等信息,發(fā)現(xiàn)iis站點》模塊被加入了異常dll,如圖


根據(jù)經(jīng)驗,%windir%開頭的路徑是系統(tǒng)自動加的,理論上沒有問題;如果是c:\windows要重點核實。


經(jīng)過分析,此文件是木馬病毒文件。

刪除模塊加載,并刪除文件,重啟iis后測試,掛馬消失。



經(jīng)分析,黑客主要是利用了windows系統(tǒng)安全漏洞,進而對系統(tǒng)造成了一些破壞。

目前主要windows2008、windows2012系統(tǒng)存在問題,如使用這兩個系統(tǒng)的用戶,強烈建議升級為windows2016,具體操作參考:https://www.35.com/faq/list.asp?unid=2446

或新購買一臺同機房同配置云服務(wù)器,安裝2016系統(tǒng),自行遷移數(shù)據(jù)到新服務(wù)器,然后提交工單平移時間到新服務(wù)器。


安全設(shè)置

如暫時不能升級,請做必要的安全設(shè)置。

1.安裝殺毒軟件或安全控制軟件,比如云鎖。

2.使用獨立用戶進程池。(使用我司建站助手建立站點即可)

3、取消dcom

windows管理工具》組件服務(wù)》我的電腦右鍵屬性》默認屬性》在此計算機上啟用分布式COM的勾取消。如果默認沒有勾中不用做處理。

6.png

4.替換身份令牌取消所有池用戶包括iis_users組。

windows管理工具》本地安全策略》本地策略》用戶權(quán)限分配。如圖為正確的權(quán)限

8.png

5.身份模擬取消所有池用戶包括iis_users組

windows管理工具》本地安全策略》本地策略》用戶權(quán)限分配。如圖為正確的權(quán)限

9.png


這是臨時的安全設(shè)置,無法確保長久的安全,建議盡快升級為windows2016系統(tǒng)才能徹底解決問題。


編輯:三五互聯(lián)
日期:2022-03-30

收藏 】 【 打印 】   
您可對文檔進行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

提交反饋需要先登陸會員帳號

上一篇:如何將備案電話加入號碼白名單
下一篇:已經(jīng)沒有了。
若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至: