今天早上(shàng)收到(dào)阿裏雲的(de)郵件,說(shuō)我的(de)阿裏雲服務器存在(zài)惡意掃描,請12小時(shí)内處理,否則将關閉服務器。
遇到(dào)這(zhè)樣的(de)情況,我們不(bù)必緊張,隻要(yào / yāo)按照下面的(de)方法來(lái)做,就(jiù)能很好的(de)解決這(zhè)個(gè)問題。
請您盡快執行以(yǐ)下操作
1、運行加固腳本,停止對外惡意掃描
windows系統,您可以(yǐ)打開服務器上(shàng)的(de)浏覽器,粘貼地(dì / de)址進行下載,雙擊bat文件執行
Window2003的(de)批處理文件下載地(dì / de)址:http://oss.aliyuncs.com/aliyunecs/windows2003_drop_port.bat
Window2008的(de)批處理文件下載地(dì / de)址:http://oss.aliyuncs.com/aliyunecs/windows2008_drop_port.bat
linux系統,您需要(yào / yāo)登錄服務器上(shàng):
執行下載 wget http://oss.aliyuncs.com/aliyunecs/config_firewall.sh
并且依次執行
chmod 755 config_firewall.sh
bash config_firewall.sh
此三個(gè)腳本是(shì)利用系統本身的(de)防火牆限制向外部發送UDP數據包和(hé / huò)對外部TCP的(de)22、80、443、1314、3306、3433、3389、8080端口發送數據包。
不(bù)會影響對您網站的(de)http訪問。
2、病毒木馬清理
請您使用殺毒軟件進行病毒查殺,清理系統盤以(yǐ)及數據盤的(de)木馬或異常程序
建議您重置服務器,先将系統盤重要(yào / yāo)數據拷貝到(dào)數據盤後重置系統盤,重置完畢後将數據盤重要(yào / yāo)數據拷貝到(dào)系統盤後格式化數據盤,注意重置系統盤操作會恢複到(dào)默認購買時(shí)的(de)環境,内部應用需要(yào / yāo)重新配置。
3、開啓雲盾服務并實施安全防禦方案
請您盡快開啓雲盾服務,開啓步驟詳見:http://help.aliyun.com/view/11108300_13444169.html
建議您實施安全防禦方案,參考:http://help.aliyun.com/manual?spm=0.0.0.0.5TfSs4&helpId=2078建議您盡快執行以(yǐ)下操作
後續的(de)操作建議您開啓雲盾服務,安全防禦方案建議您參考http://help.aliyun.com/manual?helpId=2078
除了(le/liǎo)這(zhè)些,我們在(zài)平時(shí)的(de)使用中也(yě)要(yào / yāo)注意服務器的(de)安全,比如及時(shí)的(de)修複web 漏洞,不(bù)要(yào / yāo)給黑客們可乘之(zhī)機,發現挂馬要(yào / yāo)及時(shí)的(de)清除,現在(zài)360網站漏洞掃描可以(yǐ)很方便的(de)查找到(dào)這(zhè)些漏洞和(hé / huò)挂馬,黑鏈等,隻要(yào / yāo)做好這(zhè)些,就(jiù)能保證我們的(de)服務器安全。