客戶服務器被黑記

來源:互聯網
上載者:User

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳

今天一大半天泡在機房了,客戶機器被黑了,資料備份也沒有做,最後幸虧給客戶做網站的那邊有以前的備份,暈死了! 昨天晚上11點半,客戶給我電話說伺服器遠端連線數超過最大連接數,讓我重啟伺服器----我就重啟了!!

大概過了10分鐘,客戶電話過來----大驚失色說使用者名和密碼進不去了!! 我問怎麼回事! 他說上去發現多了兩個使用者,iis上多綁上了個網站---他就直接把兩個使用者給刪了,網站也 直接刪了,然後他就被踢出來,在連機器就連不上了!!

明顯犯了兩個錯誤,第一:碰上這情況不要慌,首先把綁定的網站的網址用截屏方式保存下來,包括時間等,這是 證據。

第二:查看系統和安全性記錄檔,先保存日誌然後分析日誌(分析一定在保證你在伺服器的協力廠商以外保存的有完整的資料,這樣即使出問題可迅速恢復。 )這樣可以發現你機器的漏洞在那,怎麼預防類似的事情,而不是盲目就刪使用者和資料。

當沒有備份資料時候,一定把網卡給禁用了或者通知機房拔掉網線,去機房現場處理---分析日誌把漏洞補上最好是重做系統。 站上的兄弟千萬不能犯這種錯誤!! 另外備份是最好的預防方式,雖然是最原始的但也是最保險的方式!!

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.