Categories


Tags


[分享]云服务器挂马清理实例

网站通过百度搜索访问,会跳转到异常网站。

经过仔细分析、核实,确定是被挂马造成,但网页源文件中、使用安全工具扫描都没有发现异常代码。

新建空文件1.html,使用工具测试也显示挂马,说明是系统层面问题。

1.png

经查看站点设置等信息,发现iis站点》模块被加入了异常dll,如图

2.png

3.png

根据经验,%windir%开头的路径是系统自动加的,理论上没有问题;如果是c:\windows要重点核实。

4.png

5.png

经过分析,此文件是木马病毒文件。

删除模块加载,并删除文件,重启iis后测试,挂马消失。

经分析,黑客主要是利用了windows系统安全漏洞,进而对系统造成了一些破坏。

目前主要windows2008、windows2012系统存在问题,如使用这两个系统的用户,强烈建议升级为windows2016,具体操作参考:https://www.west.cn/faq/list.asp?unid=2446

或新购买一台同机房同配置云服务器,安装2016系统,自行迁移数据到新服务器,然后提交工单平移时间到新服务器。

安全设置

如暂时不能升级,请做必要的安全设置。

1.安装杀毒软件或安全控制软件,比如云锁。

2.使用独立用户进程池。(使用我司建站助手建立站点即可)

3、取消dcom

windows管理工具》组件服务》我的电脑右键属性》默认属性》在此计算机上启用分布式COM的勾取消。如果默认没有勾中不用做处理。

6.png

4.替换身份令牌取消所有池用户包括iis_users组。

windows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限

8.png

5.身份模拟取消所有池用户包括iis_users组

windows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限

9.png

这是临时的安全设置,无法确保长久的安全,建议尽快升级为windows2016系统才能彻底解决问题。

来源:西部数码


Public @ 2013-05-10 15:37:40

如何评价阿里云、百度云、腾讯云三大云服务器的产品?

无论是站长还是企业软件运营,选择一款合适的云服务器是重中之重,其中服务器的业务承载能力,可扩展性和安全稳定性都对未来业务扩大带来不可估量的影响,客流的增大,数据计算量的起伏都是选择云服务器及其功能的重要参考标准,阿里云、百度云、腾讯云这三大服务器这三大服务商自然各有各的优势。如何评价阿里云、百度云、腾讯云三大云服务器的产品? 服务器 阿里巴巴 腾讯 百度 好文分享 第2张阿里云阿里云是使用用户最多

Public @ 2011-11-25 16:13:43

云服务器批量删除挂马

云服务器批量删除挂马可以按照以下步骤进行: 1. 首先,你需要登录到云服务器的控制面板或使用SSH连接到云服务器。 2. 确认是否存在挂马,可以通过查看日志、扫描病毒、检查系统文件等方式来判断。 3. 如果确认存在挂马,可以使用杀毒软件进行清理,或者手动删除挂马相关的文件、进程等。 4. 如果需要批量删除挂马,可以编写脚本来实现自动化操作,例如使用Python脚本、Shell脚本等。 5

Public @ 2023-03-27 09:00:14

关于网站被挂马\黑客入侵的只读\误杀相关问题

1. 应当立即采取何种行动? 答:应立即备份网站的文件和数据、升级网站的安全防护措施,确认攻击手段和源头,分析攻击历史是否存在模式可见。此外,可以采取阻止黑客入侵的措施,如IP限制和免费使用各种反入侵工具等。 2. 如何确认网站是否被挂马黑客入侵? 答:可以查看网站根目录下新增的文件,如果出现了不熟悉的、意义不明的文件时,那证明网站一定被入侵了;此外,还可以检查网站系统日志以及直接进行手

Public @ 2023-02-24 04:00:21

更多您感兴趣的搜索

0.427471s