虛擬主機(jī)網(wǎng)址被劫持,文件被修改;求救求教?
時(shí)間:2023-11-05 06:54:02 | 來(lái)源:網(wǎng)站運(yùn)營(yíng)
時(shí)間:2023-11-05 06:54:02 來(lái)源:網(wǎng)站運(yùn)營(yíng)
虛擬主機(jī)網(wǎng)址被劫持,文件被修改;求救求教?:蟹藥。
1.建議先查查源碼
先將虛擬主機(jī)的全部程序打包后下載到本地,并解壓縮,再使用
WebShellKillerTool 查一下源碼有沒(méi)有問(wèn)題。
官方網(wǎng)站:
http://edr.sangfor.com.cn/backdoor_detection.htmlWebShellKillerTool2.有沒(méi)有開啟 HTTPS?
如果沒(méi)有開啟
https 建議配置一下(現(xiàn)在DV證書是免費(fèi)的),用
CDN + SSL 方式,不要用 SSL 直接綁原站,這樣原站 ip 容易暴露。
3.你有沒(méi)有阿里云WAF(可能沒(méi)有)
我估計(jì)可能沒(méi)有,以前有個(gè)專門 “
虛擬主機(jī)版的WAF”,3年只要16塊,很白菜。我剛找了好像已經(jīng)沒(méi)有這個(gè)套餐了,那么WAF就不要想了,入門版本的都很貴。但是這個(gè)應(yīng)該是最有效的。
4.更多
阿里獨(dú)享虛擬主機(jī)php最高版本為7.1,共享型php最高版本只有5.5
(已停止維護(hù)),而所有的虛擬主機(jī)的數(shù)據(jù)庫(kù)版本都是
老舊的 MySql 5.1(已停止維護(hù)),從環(huán)境上說(shuō),漏洞也會(huì)很多,官方都也不再維護(hù),也是不太安全的。
5.是否備案和擁有VISA?
如果你沒(méi)有備案并擁有VISA,可以考慮遷移服務(wù)器(備案了就不要折騰了),雖然國(guó)外虛擬主機(jī)速度上不如阿里云的
8線BGP骨干網(wǎng)絡(luò),但是性價(jià)比高(多個(gè)網(wǎng)站,最新環(huán)境,免費(fèi)防護(hù)和SSL,免費(fèi)CDN加速)。
例如 Siteground:
https://www.siteground.com/GrowBig 版不僅一年(約480塊)比阿里云最便宜的虛擬主機(jī)(500塊)便宜,20GB空間并且?guī)捄艽螅幌蘖髁?,不限站點(diǎn)數(shù)量。
阿里云虛擬主機(jī)價(jià)格Siteground虛擬主機(jī)價(jià)格
關(guān)鍵詞:修改,求教,文件,劫持,虛擬,主機(jī)