Categories


Tags


[分享]云服务器挂马清理实例

网站通过百度搜索访问,会跳转到异常网站。

经过仔细分析、核实,确定是被挂马造成,但网页源文件中、使用安全工具扫描都没有发现异常代码。

新建空文件1.html,使用工具测试也显示挂马,说明是系统层面问题。

1.png

经查看站点设置等信息,发现iis站点》模块被加入了异常dll,如图

2.png

3.png

根据经验,%windir%开头的路径是系统自动加的,理论上没有问题;如果是c:\windows要重点核实。

4.png

5.png

经过分析,此文件是木马病毒文件。

删除模块加载,并删除文件,重启iis后测试,挂马消失。

经分析,黑客主要是利用了windows系统安全漏洞,进而对系统造成了一些破坏。

目前主要windows2008、windows2012系统存在问题,如使用这两个系统的用户,强烈建议升级为windows2016,具体操作参考:https://www.west.cn/faq/list.asp?unid=2446

或新购买一台同机房同配置云服务器,安装2016系统,自行迁移数据到新服务器,然后提交工单平移时间到新服务器。

安全设置

如暂时不能升级,请做必要的安全设置。

1.安装杀毒软件或安全控制软件,比如云锁。

2.使用独立用户进程池。(使用我司建站助手建立站点即可)

3、取消dcom

windows管理工具》组件服务》我的电脑右键属性》默认属性》在此计算机上启用分布式COM的勾取消。如果默认没有勾中不用做处理。

6.png

4.替换身份令牌取消所有池用户包括iis_users组。

windows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限

8.png

5.身份模拟取消所有池用户包括iis_users组

windows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限

9.png

这是临时的安全设置,无法确保长久的安全,建议尽快升级为windows2016系统才能彻底解决问题。

来源:西部数码


Public @ 2013-05-10 15:37:40

常见的WAMP集成环境

WAMP是指在Windows服务器上使用Apache、MySQL和PHP的集成安装环境,可以快速安装配置Web服务器,一般说来,大家都习惯于将Apache、MySQL、PHP架设在Linux系统下,但是,不可否认的是Windows也有其优点,就是易用,界面友好,软件丰富,操作起来非常方面,因此对新手来说在Windows平台下使用Apache、MySQL、PHP也确实是一个不错的选择。下面我将介绍几

Public @ 2016-05-07 16:01:00

windows系统防火墙开启放行其他端口

一。默认开启端口简介20和21 FTP上传使用端口80 网页访问WEB端口443 网页https访问WEB端口(ssl)110 邮件服务器接受邮件端口1433 MSSQL数据库远程连接端口3306 MYSQL服务器远程连接端口3389 默认远程桌面连接端口33000-33003 FTP被动模式使用端口(注:25端口默认关闭,如需开启请提交工单申请)二。如何开启其他端口,客户装有其他程序需开启特殊端

Public @ 2012-07-15 15:47:13

虚拟主机/数据库中挂马清理方法

首先,备份网站程序和数据库。 针对虚拟主机挂马,可以采用以下几种方式: 1. 更新网站程序和插件,尽量使用官方下载源,避免使用盗版程序或插件。 2. 扫描服务器中的恶意文件和病毒,让杀毒软件进行扫描,并删除相关的文件。 3. 更新服务器操作系统和Web服务器软件(如Apache、Nginx等),以免存在安全漏洞。 4. 设置Strong passwords防止黑客入侵。 5. 安装防火

Public @ 2023-05-30 22:50:31

更多您感兴趣的搜索

0.529836s