您用戶網(wǎng)站被黑的原因和解決辦法
更新時(shí)間:2008年01月29日 15:52:43 作者:
您用戶網(wǎng)站被黑的原因和解決辦法
您的用戶網(wǎng)站被黑,有以下幾種原因造成的:
1. 是您的客戶的網(wǎng)站代碼有問題,存在安全漏洞造成的。
如果您的服務(wù)器上大部分用戶的網(wǎng)站都正常,只有少量用戶網(wǎng)站被黑,那
么就很可能是您少量用戶網(wǎng)站被黑的網(wǎng)站代碼有問題,存在安全漏洞造
成的。造成這個(gè)問題是沒有辦法解決,也不是您的責(zé)任。
分析說明:
1). 大家都知道,“虛擬主機(jī)提供商”對自己的每個(gè)虛擬主機(jī)用戶
都分配了FSO文件操作的權(quán)限,他們通過您分配的合法權(quán)限,可
以任意改動和上傳的任何文件。如果您的用戶沒有保護(hù)好您分
配給他們的合法權(quán)限,令黑客有機(jī)可乘,那么,黑客就可以利用
您提供給您用戶的合法權(quán)限對網(wǎng)站進(jìn)行破壞,但是您的用戶認(rèn)
為這個(gè)黑客入侵不是他自己造成的,是您造成的,而您聽信了您
用戶的話,誤認(rèn)為是自己的系統(tǒng)有問題導(dǎo)致的,但是,其實(shí)問題
就是您的用戶自己造成的。
例如,您的用戶使用了一些不安全的程序(如“洞網(wǎng)論壇”),這些
程序的代碼設(shè)計(jì)本身存在漏洞,很容易被黑客利用來上傳網(wǎng)頁
木馬,黑客可以操縱網(wǎng)頁木馬,利用您分配的給用戶的合法權(quán)
限來破壞您用戶的數(shù)據(jù)和改動網(wǎng)頁的文件,甚至導(dǎo)致網(wǎng)站完全
打不開。這些手法是最常見的“客戶的網(wǎng)站代碼有問題,存在
安全漏洞造成的”。
2). 當(dāng)您的客戶網(wǎng)站被黑的時(shí)候,您不需要跟著他干著急,首先這
種方式入侵不會影響您的服務(wù)器的正常運(yùn)營 ,也不會影響您
整臺服務(wù)器上的其他網(wǎng)站正??蛻?,因?yàn)槟灰惭b了[星外
虛擬主機(jī)管理平臺]的服務(wù)器都會受到很安全的保護(hù),凡是使
用[星外虛擬主機(jī)管理平臺]開通的每一個(gè)虛擬主機(jī)用戶的權(quán)
限都是獨(dú)立并受到嚴(yán)格的限制,而且每個(gè)虛擬主機(jī)用戶都不能
使用別的虛主機(jī)用戶的文件,就黑客就算入侵了其中一個(gè)虛擬
主機(jī),也沒有辦法破壞別的虛擬主機(jī)。所以,您完全可以放心
自己服務(wù)器是安全的。
3). 當(dāng)您的用戶網(wǎng)站被黑時(shí),您只有如實(shí)告訴您的用戶,這是他自
己網(wǎng)站代碼有問題造成的,您沒有辦法為他解決。因?yàn)檫@不是
您造成的,您也不可能去幫他重新設(shè)計(jì)有安全問題的代碼,因
為您不是他們的程序員,沒有義務(wù)做這樣的事情,讓您客戶自
己修改網(wǎng)頁代碼,做好安全設(shè)置。
4). 如果您的客戶自己有備份過網(wǎng)站,您可以建議他重新改好代
碼,然后重新上傳,就可以恢復(fù)網(wǎng)站的訪問。
-----------------------------------------------------------------------------------------------------------------
2. 是您的服務(wù)器被入侵導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“可以找到”,就表明您的服務(wù)器被入侵
導(dǎo)致的。
原因:您的服務(wù)器被入侵,說明您的服務(wù)器上的安全設(shè)置沒有按照[星
外虛擬主機(jī)管理平臺]“安全視頻教程”的要求來設(shè)置,才會導(dǎo)
致了您服務(wù)器上的原始文件被黑客改寫,造成了您的所有用戶網(wǎng)
站被入侵。
解決辦法:
我們建議您重裝系統(tǒng)并需要根據(jù)[星外虛擬主機(jī)管理平臺]“安
全視頻教程”的要求來設(shè)置重新設(shè)置您的服務(wù)器的安全,才能徹
底解決您服務(wù)器上的安全漏洞,徹底清除黑客留下的后門。
-----------------------------------------------------------------------------------------------------------------
?。? 是您的服務(wù)器所在的機(jī)房中了ARP病毒導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“找不到”,就表明您的服務(wù)器所在的機(jī)房
中了ARP病毒導(dǎo)致的。
具體的原因 和 解決辦法 您可以參考以下的文章來了解和解決:
http://www.dbjr.com.cn/article/13510.htm
1. 是您的客戶的網(wǎng)站代碼有問題,存在安全漏洞造成的。
如果您的服務(wù)器上大部分用戶的網(wǎng)站都正常,只有少量用戶網(wǎng)站被黑,那
么就很可能是您少量用戶網(wǎng)站被黑的網(wǎng)站代碼有問題,存在安全漏洞造
成的。造成這個(gè)問題是沒有辦法解決,也不是您的責(zé)任。
分析說明:
1). 大家都知道,“虛擬主機(jī)提供商”對自己的每個(gè)虛擬主機(jī)用戶
都分配了FSO文件操作的權(quán)限,他們通過您分配的合法權(quán)限,可
以任意改動和上傳的任何文件。如果您的用戶沒有保護(hù)好您分
配給他們的合法權(quán)限,令黑客有機(jī)可乘,那么,黑客就可以利用
您提供給您用戶的合法權(quán)限對網(wǎng)站進(jìn)行破壞,但是您的用戶認(rèn)
為這個(gè)黑客入侵不是他自己造成的,是您造成的,而您聽信了您
用戶的話,誤認(rèn)為是自己的系統(tǒng)有問題導(dǎo)致的,但是,其實(shí)問題
就是您的用戶自己造成的。
例如,您的用戶使用了一些不安全的程序(如“洞網(wǎng)論壇”),這些
程序的代碼設(shè)計(jì)本身存在漏洞,很容易被黑客利用來上傳網(wǎng)頁
木馬,黑客可以操縱網(wǎng)頁木馬,利用您分配的給用戶的合法權(quán)
限來破壞您用戶的數(shù)據(jù)和改動網(wǎng)頁的文件,甚至導(dǎo)致網(wǎng)站完全
打不開。這些手法是最常見的“客戶的網(wǎng)站代碼有問題,存在
安全漏洞造成的”。
2). 當(dāng)您的客戶網(wǎng)站被黑的時(shí)候,您不需要跟著他干著急,首先這
種方式入侵不會影響您的服務(wù)器的正常運(yùn)營 ,也不會影響您
整臺服務(wù)器上的其他網(wǎng)站正??蛻?,因?yàn)槟灰惭b了[星外
虛擬主機(jī)管理平臺]的服務(wù)器都會受到很安全的保護(hù),凡是使
用[星外虛擬主機(jī)管理平臺]開通的每一個(gè)虛擬主機(jī)用戶的權(quán)
限都是獨(dú)立并受到嚴(yán)格的限制,而且每個(gè)虛擬主機(jī)用戶都不能
使用別的虛主機(jī)用戶的文件,就黑客就算入侵了其中一個(gè)虛擬
主機(jī),也沒有辦法破壞別的虛擬主機(jī)。所以,您完全可以放心
自己服務(wù)器是安全的。
3). 當(dāng)您的用戶網(wǎng)站被黑時(shí),您只有如實(shí)告訴您的用戶,這是他自
己網(wǎng)站代碼有問題造成的,您沒有辦法為他解決。因?yàn)檫@不是
您造成的,您也不可能去幫他重新設(shè)計(jì)有安全問題的代碼,因
為您不是他們的程序員,沒有義務(wù)做這樣的事情,讓您客戶自
己修改網(wǎng)頁代碼,做好安全設(shè)置。
4). 如果您的客戶自己有備份過網(wǎng)站,您可以建議他重新改好代
碼,然后重新上傳,就可以恢復(fù)網(wǎng)站的訪問。
-----------------------------------------------------------------------------------------------------------------
2. 是您的服務(wù)器被入侵導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“可以找到”,就表明您的服務(wù)器被入侵
導(dǎo)致的。
原因:您的服務(wù)器被入侵,說明您的服務(wù)器上的安全設(shè)置沒有按照[星
外虛擬主機(jī)管理平臺]“安全視頻教程”的要求來設(shè)置,才會導(dǎo)
致了您服務(wù)器上的原始文件被黑客改寫,造成了您的所有用戶網(wǎng)
站被入侵。
解決辦法:
我們建議您重裝系統(tǒng)并需要根據(jù)[星外虛擬主機(jī)管理平臺]“安
全視頻教程”的要求來設(shè)置重新設(shè)置您的服務(wù)器的安全,才能徹
底解決您服務(wù)器上的安全漏洞,徹底清除黑客留下的后門。
-----------------------------------------------------------------------------------------------------------------
?。? 是您的服務(wù)器所在的機(jī)房中了ARP病毒導(dǎo)致的。
當(dāng)您的服務(wù)器上的所有用戶網(wǎng)站都被增加了病毒代碼,而且這個(gè)病毒代
碼在服務(wù)器上的原始文件中“找不到”,就表明您的服務(wù)器所在的機(jī)房
中了ARP病毒導(dǎo)致的。
具體的原因 和 解決辦法 您可以參考以下的文章來了解和解決:
http://www.dbjr.com.cn/article/13510.htm
相關(guān)文章
用普通用戶運(yùn)行sql2000的所需權(quán)限說明
用普通用戶運(yùn)行sql2000的所需權(quán)限說明...2007-08-08單個(gè)流量統(tǒng)計(jì),CPU消耗量統(tǒng)計(jì)功能的詳細(xì)說明
單個(gè)流量統(tǒng)計(jì),CPU消耗量統(tǒng)計(jì)功能的詳細(xì)說明...2007-08-08遠(yuǎn)程無法連接SQL2000及MySQL的原因和解決辦法
如果您的網(wǎng)站程序和數(shù)據(jù)庫不在同一臺服務(wù)器上,在連接數(shù)據(jù)庫的時(shí)候,如果發(fā)生連接錯(cuò)誤,一般是以下原因造成的2008-10-10超過了腳本運(yùn)行的最長時(shí)間..Server.ScriptTimeOut 屬性指定新值
超過了腳本運(yùn)行的最長時(shí)間..Server.ScriptTimeOut 屬性指定新值...2007-08-08