您用戶(hù)網(wǎng)站被黑的原因和解決辦法
更新時(shí)間:2008年01月29日 15:52:43 作者:
您用戶(hù)網(wǎng)站被黑的原因和解決辦法
您的用戶(hù)網(wǎng)站被黑,有以下幾種原因造成的:
1. 是您的客戶(hù)的網(wǎng)站代碼有問(wèn)題,存在安全漏洞造成的。
如果您的服務(wù)器上大部分用戶(hù)的網(wǎng)站都正常,只有少量用戶(hù)網(wǎng)站被黑,那
么就很可能是您少量用戶(hù)網(wǎng)站被黑的網(wǎng)站代碼有問(wèn)題,存在安全漏洞造
成的。造成這個(gè)問(wèn)題是沒(méi)有辦法解決,也不是您的責(zé)任。
分析說(shuō)明:
1). 大家都知道,“虛擬主機(jī)提供商”對(duì)自己的每個(gè)虛擬主機(jī)用戶(hù)
都分配了FSO文件操作的權(quán)限,他們通過(guò)您分配的合法權(quán)限,可
以任意改動(dòng)和上傳的任何文件。如果您的用戶(hù)沒(méi)有保護(hù)好您分
配給他們的合法權(quán)限,令黑客有機(jī)可乘,那么,黑客就可以利用
您提供給您用戶(hù)的合法權(quán)限對(duì)網(wǎng)站進(jìn)行破壞,但是您的用戶(hù)認(rèn)
為這個(gè)黑客入侵不是他自己造成的,是您造成的,而您聽(tīng)信了您
用戶(hù)的話(huà),誤認(rèn)為是自己的系統(tǒng)有問(wèn)題導(dǎo)致的,但是,其實(shí)問(wèn)題
就是您的用戶(hù)自己造成的。
例如,您的用戶(hù)使用了一些不安全的程序(如“洞網(wǎng)論壇”),這些
程序的代碼設(shè)計(jì)本身存在漏洞,很容易被黑客利用來(lái)上傳網(wǎng)頁(yè)
木馬,黑客可以操縱網(wǎng)頁(yè)木馬,利用您分配的給用戶(hù)的合法權(quán)
限來(lái)破壞您用戶(hù)的數(shù)據(jù)和改動(dòng)網(wǎng)頁(yè)的文件,甚至導(dǎo)致網(wǎng)站完全
打不開(kāi)。這些手法是最常見(jiàn)的“客戶(hù)的網(wǎng)站代碼有問(wèn)題,存在
安全漏洞造成的”。
2). 當(dāng)您的客戶(hù)網(wǎng)站被黑的時(shí)候,您不需要跟著他干著急,首先這
種方式入侵不會(huì)影響您的服務(wù)器的正常運(yùn)營(yíng) ,也不會(huì)影響您
整臺(tái)服務(wù)器上的其他網(wǎng)站正常客戶(hù),因?yàn)槟灰惭b了[星外
虛擬主機(jī)管理平臺(tái)]的服務(wù)器都會(huì)受到很安全的保護(hù),凡是使
用[星外虛擬主機(jī)管理平臺(tái)]開(kāi)通的每一個(gè)虛擬主機(jī)用戶(hù)的權(quán)
限都是獨(dú)立并受到嚴(yán)格的限制,而且每個(gè)虛擬主機(jī)用戶(hù)都不能
使用別的虛主機(jī)用戶(hù)的文件,就黑客就算入侵了其中一個(gè)虛擬
主機(jī),也沒(méi)有辦法破壞別的虛擬主機(jī)。所以,您完全可以放心
自己服務(wù)器是安全的。
3). 當(dāng)您的用戶(hù)網(wǎng)站被黑時(shí),您只有如實(shí)告訴您的用戶(hù),這是他自
己網(wǎng)站代碼有問(wèn)題造成的,您沒(méi)有辦法為他解決。因?yàn)檫@不是
您造成的,您也不可能去幫他重新設(shè)計(jì)有安全問(wèn)題的代碼,因
為您不是他們的程序員,沒(méi)有義務(wù)做這樣的事情,讓您客戶(hù)自
己修改網(wǎng)頁(yè)代碼,做好安全設(shè)置。
4). 如果您的客戶(hù)自己有備份過(guò)網(wǎng)站,您可以建議他重新改好代
碼,然后重新上傳,就可以恢復(fù)網(wǎng)站的訪(fǎng)問(wèn)。
-----------------------------------------------------------------------------------------------------------------
2. 是您的服務(wù)器被入侵導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶(hù)網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“可以找到”,就表明您的服務(wù)器被入侵
導(dǎo)致的。
原因:您的服務(wù)器被入侵,說(shuō)明您的服務(wù)器上的安全設(shè)置沒(méi)有按照[星
外虛擬主機(jī)管理平臺(tái)]“安全視頻教程”的要求來(lái)設(shè)置,才會(huì)導(dǎo)
致了您服務(wù)器上的原始文件被黑客改寫(xiě),造成了您的所有用戶(hù)網(wǎng)
站被入侵。
解決辦法:
我們建議您重裝系統(tǒng)并需要根據(jù)[星外虛擬主機(jī)管理平臺(tái)]“安
全視頻教程”的要求來(lái)設(shè)置重新設(shè)置您的服務(wù)器的安全,才能徹
底解決您服務(wù)器上的安全漏洞,徹底清除黑客留下的后門(mén)。
-----------------------------------------------------------------------------------------------------------------
?。? 是您的服務(wù)器所在的機(jī)房中了ARP病毒導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶(hù)網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“找不到”,就表明您的服務(wù)器所在的機(jī)房
中了ARP病毒導(dǎo)致的。
具體的原因 和 解決辦法 您可以參考以下的文章來(lái)了解和解決:
http://www.dbjr.com.cn/article/13510.htm
1. 是您的客戶(hù)的網(wǎng)站代碼有問(wèn)題,存在安全漏洞造成的。
如果您的服務(wù)器上大部分用戶(hù)的網(wǎng)站都正常,只有少量用戶(hù)網(wǎng)站被黑,那
么就很可能是您少量用戶(hù)網(wǎng)站被黑的網(wǎng)站代碼有問(wèn)題,存在安全漏洞造
成的。造成這個(gè)問(wèn)題是沒(méi)有辦法解決,也不是您的責(zé)任。
分析說(shuō)明:
1). 大家都知道,“虛擬主機(jī)提供商”對(duì)自己的每個(gè)虛擬主機(jī)用戶(hù)
都分配了FSO文件操作的權(quán)限,他們通過(guò)您分配的合法權(quán)限,可
以任意改動(dòng)和上傳的任何文件。如果您的用戶(hù)沒(méi)有保護(hù)好您分
配給他們的合法權(quán)限,令黑客有機(jī)可乘,那么,黑客就可以利用
您提供給您用戶(hù)的合法權(quán)限對(duì)網(wǎng)站進(jìn)行破壞,但是您的用戶(hù)認(rèn)
為這個(gè)黑客入侵不是他自己造成的,是您造成的,而您聽(tīng)信了您
用戶(hù)的話(huà),誤認(rèn)為是自己的系統(tǒng)有問(wèn)題導(dǎo)致的,但是,其實(shí)問(wèn)題
就是您的用戶(hù)自己造成的。
例如,您的用戶(hù)使用了一些不安全的程序(如“洞網(wǎng)論壇”),這些
程序的代碼設(shè)計(jì)本身存在漏洞,很容易被黑客利用來(lái)上傳網(wǎng)頁(yè)
木馬,黑客可以操縱網(wǎng)頁(yè)木馬,利用您分配的給用戶(hù)的合法權(quán)
限來(lái)破壞您用戶(hù)的數(shù)據(jù)和改動(dòng)網(wǎng)頁(yè)的文件,甚至導(dǎo)致網(wǎng)站完全
打不開(kāi)。這些手法是最常見(jiàn)的“客戶(hù)的網(wǎng)站代碼有問(wèn)題,存在
安全漏洞造成的”。
2). 當(dāng)您的客戶(hù)網(wǎng)站被黑的時(shí)候,您不需要跟著他干著急,首先這
種方式入侵不會(huì)影響您的服務(wù)器的正常運(yùn)營(yíng) ,也不會(huì)影響您
整臺(tái)服務(wù)器上的其他網(wǎng)站正常客戶(hù),因?yàn)槟灰惭b了[星外
虛擬主機(jī)管理平臺(tái)]的服務(wù)器都會(huì)受到很安全的保護(hù),凡是使
用[星外虛擬主機(jī)管理平臺(tái)]開(kāi)通的每一個(gè)虛擬主機(jī)用戶(hù)的權(quán)
限都是獨(dú)立并受到嚴(yán)格的限制,而且每個(gè)虛擬主機(jī)用戶(hù)都不能
使用別的虛主機(jī)用戶(hù)的文件,就黑客就算入侵了其中一個(gè)虛擬
主機(jī),也沒(méi)有辦法破壞別的虛擬主機(jī)。所以,您完全可以放心
自己服務(wù)器是安全的。
3). 當(dāng)您的用戶(hù)網(wǎng)站被黑時(shí),您只有如實(shí)告訴您的用戶(hù),這是他自
己網(wǎng)站代碼有問(wèn)題造成的,您沒(méi)有辦法為他解決。因?yàn)檫@不是
您造成的,您也不可能去幫他重新設(shè)計(jì)有安全問(wèn)題的代碼,因
為您不是他們的程序員,沒(méi)有義務(wù)做這樣的事情,讓您客戶(hù)自
己修改網(wǎng)頁(yè)代碼,做好安全設(shè)置。
4). 如果您的客戶(hù)自己有備份過(guò)網(wǎng)站,您可以建議他重新改好代
碼,然后重新上傳,就可以恢復(fù)網(wǎng)站的訪(fǎng)問(wèn)。
-----------------------------------------------------------------------------------------------------------------
2. 是您的服務(wù)器被入侵導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶(hù)網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“可以找到”,就表明您的服務(wù)器被入侵
導(dǎo)致的。
原因:您的服務(wù)器被入侵,說(shuō)明您的服務(wù)器上的安全設(shè)置沒(méi)有按照[星
外虛擬主機(jī)管理平臺(tái)]“安全視頻教程”的要求來(lái)設(shè)置,才會(huì)導(dǎo)
致了您服務(wù)器上的原始文件被黑客改寫(xiě),造成了您的所有用戶(hù)網(wǎng)
站被入侵。
解決辦法:
我們建議您重裝系統(tǒng)并需要根據(jù)[星外虛擬主機(jī)管理平臺(tái)]“安
全視頻教程”的要求來(lái)設(shè)置重新設(shè)置您的服務(wù)器的安全,才能徹
底解決您服務(wù)器上的安全漏洞,徹底清除黑客留下的后門(mén)。
-----------------------------------------------------------------------------------------------------------------
?。? 是您的服務(wù)器所在的機(jī)房中了ARP病毒導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶(hù)網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“找不到”,就表明您的服務(wù)器所在的機(jī)房
中了ARP病毒導(dǎo)致的。
具體的原因 和 解決辦法 您可以參考以下的文章來(lái)了解和解決:
http://www.dbjr.com.cn/article/13510.htm
相關(guān)文章
用普通用戶(hù)運(yùn)行sql2000的所需權(quán)限說(shuō)明
用普通用戶(hù)運(yùn)行sql2000的所需權(quán)限說(shuō)明...2007-08-08單個(gè)流量統(tǒng)計(jì),CPU消耗量統(tǒng)計(jì)功能的詳細(xì)說(shuō)明
單個(gè)流量統(tǒng)計(jì),CPU消耗量統(tǒng)計(jì)功能的詳細(xì)說(shuō)明...2007-08-08用戶(hù)目錄上只用了幾十M ,為什么在后臺(tái)顯示用了500M了呢
用戶(hù)目錄上只用了幾十M ,為什么在后臺(tái)顯示用了500M了呢...2007-08-08遠(yuǎn)程無(wú)法連接SQL2000及MySQL的原因和解決辦法
如果您的網(wǎng)站程序和數(shù)據(jù)庫(kù)不在同一臺(tái)服務(wù)器上,在連接數(shù)據(jù)庫(kù)的時(shí)候,如果發(fā)生連接錯(cuò)誤,一般是以下原因造成的2008-10-10超過(guò)了腳本運(yùn)行的最長(zhǎng)時(shí)間..Server.ScriptTimeOut 屬性指定新值
超過(guò)了腳本運(yùn)行的最長(zhǎng)時(shí)間..Server.ScriptTimeOut 屬性指定新值...2007-08-08沒(méi)有申請(qǐng)域名代理,就不能使用檢測(cè)功能嗎?
沒(méi)有申請(qǐng)域名代理,就不能使用檢測(cè)功能嗎?...2007-08-08