问:服务器疑似中了挖矿病毒,我找到对应的端口,在安全组里面禁用了,发现依旧能够外网访问对应的端口。,安全组不生效

答:您好,
请问您测试的是什么端口,我司核实一下,非常感谢您对我司的支持!
问:50793端口而且我规则设置的禁用所有端口。。。
答:您好,
问:
答:您好,
这个截图是端口的监听情况以及PID,并不能说明外部能访问到这个端口
非常感谢您对我司的支持!
问:127.0.0.1:重启后无法进入系统 密码:**********
答:您好,测试服务器远程现在可以正常进入,请测试,谢谢
问:我拷入文件后,打开错误,发现目录为:\\www\\khkms\\www\\。。。这种目录应该有问题吧
答:您好,
问:你好,今天公安局联系我说,我网站有不良链接,我建好网站,后台基本没上过,请帮我查找谁在我域名下添加的解析。谁添加的,什么时候添加的。为什么能有我的账号密码上。添加
答:您好,经查这条记录应是您对wh121.cn申请SSL证书时的验证记录是正常的,请核实。
您的网站有不良连接是网站有被挂马,请联系您的网站管理人员对网站全面检查清理即可。
您可以将网站打包下载至本地使用杀毒软件进行扫描查杀。如需我司为您排查清理将收费100元,如需要可充值后在此回复确认,非常感谢您长期对我司的支持!
问:ipv6升级同步需要配置ssl证书
需要配置iis站点:ykgs证书在桌面
答:您好,
问:反映了好几次都没用,用户端出现讯息为:PHP Warning: file_put_contents(D:\\www\\chinaqihai\\www\\cache/com_plugins/index.html): to open stream: denied in D:\\www\\chinaqihai\\www\\libraries\\src\\Cache\\Storage\\FileStorage.php on line 476
答:您好,我们查看是有eval($_POST特征码,我们现在帮您解除了,请您检查核实下代码,非常感谢您长期对我司的支持!
问:这网站代码是世界上主流之一,不可能为了你们服务器改代码的问题已经反映多次仍未彻底解决
答:您好,核实是您程序数据库中有相关内容,正常情况下是不会有这样的内容的,请您联系网站程序技术人员核实检查调整
http://www.china-qihai.com/index.php/module/action/param1/${@print(eval($_post[c]))}
这样程序生成缓存就会导致异常触发拦截了,Joomla程序使用我司的主机也比较多,目前还没有其他用户反映类似的问题,请您检查核实调整处理下,非常感谢您长期对我司的支持!
还木有评论哦,快来抢沙发吧~