[分享]云服务器挂马清理实例
网站通过百度搜索访问,会跳转到异常网站。
经过仔细分析、核实,确定是被挂马造成,但网页源文件中、使用安全工具扫描都没有发现异常代码。
新建空文件1.html,使用工具测试也显示挂马,说明是系统层面问题。
1.png
经查看站点设置等信息,发现iis站点》模块被加入了异常dll,如图
2.png
3.png
根据经验,%wdir%开头的路径是系统自动加的,理论上没有问题;如果是c:\wdows要重点核实。
4.png
5.png
经过分析,此文件是木马病毒文件。
删除模块加载,并删除文件,重启iis后测试,挂马消失。
经分析,黑客主要是利用了wdows系统安全漏洞,进而对系统造成了一些破坏。
目前主要wdows2008、wdows2012系统存在问题,如使用这两个系统的用户,强烈建议升级为wdows2016,具体操作参考https://.west./faq/list.asp?unid=2446
或新购买一台同机房同配置云服务器,安装2016系统,自行迁移数据到新服务器,然后提交工单平移时间到新服务器。
安全设置
如暂时不能升级,请做必要的安全设置。
1.安装杀毒软件或安全控制软件,比如云锁。
2.使用独立用户进程池。(使用我司建站助手建立站点即可)
3、取消d
wdows管理工具》组件服务》我的电脑右键属性》默认属性》在此计算机上启用分布式COM的勾取消。如果默认没有勾中不用做处理。
6.png
4.替换身份令牌取消所有池用户包括iis_users组。
wdows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限
8.png
5.身份模拟取消所有池用户包括iis_users组
wdows管理工具》本地安全策略》本地策略》用户权限分配。如图为正确的权限
9.png
这是临时的安全设置,无法确保长久的安全,建议尽快升级为wdows2016系统才能彻底解决问题。
推火专家西部数码
网站设计
- 静宁会SEO的网站建设公司:全面提升您的网络影
- 提升在线业务的关键:选择最佳的丽水网站建设
- 浙江网站优化发展潜力如何
- 井研专业的网站建设公司:打造您的在线品牌
- 灵山SEO网站建设公司:提升您的在线业务表现
- 蒙城网站建设优化公司:提升您网站表现的理想
- 阳谷企业网站优化:提升线上业务力的关键
- 樟树专业的网站建设公司:打造您在线业务的坚
- 通河百度SEO排名的策略与技巧
- 重庆百度快照排名如何进行精准的客户引流
- 重庆百度快照排名
- 常宁便宜的建站公司:助您轻松打造在线业务
- 巫溪百度网站优化:提升网站曝光率与流量的关
- 湖北整站优化怎么做才能放大客户需求
- 闸北网站建设多少钱?全面解析与预算规划
- 辽宁企业网站优化怎么做电话营销