这天,忙碌如常。
测试人员反应,客服系统访问不正常,有病毒,立即处理!
排查1:多人访问提示信息一致,确认为服务端的问题。
排查2:源码比对,浏览器请求回来的源码比服务端多出-行脚本,被嵌入一行iframe,确定问题。
google之:
Hack.Exploit.Swf.a
利用Flash漏洞下载文件的病毒,Flash版本在9.0.124之下的都可能受到影响。
由于介质是SWF的原因,所以给了病毒作者们很大的发挥空间去写SHELLCODE,貌似也是可以穿过Maxthon的安全监控中心的。
由于不会修改任何注册表值(SWF本身,下载的文件除外),删除它就行了。
服务器是linux系统,不会感染病毒。
运行arp命令,客户局域网内有陌生的服务器,问过客户后,全部加到防火墙外,访问恢复正常。
##linux下封ip
iptables -A INPUT -p tcp -s "你想禁用的ip" -j DROP
// 解除IP限制
iptables -t filter -I INPUT -p tcp --destination-port 80 -s 222.212.72.13/32 -j ACCEPT
查看网关状态:iptables -L
/* 这三个文件用来做IP访问限制 */
hosts.allow 允许列表
hosts.canna
hosts.deny 一般用 all:all 代表拒绝所有,只有hosts.allow里的IP可以被允许
- 大小: 71.4 KB
分享到:
相关推荐
服务器安全狗V4.2是集杀毒、安全防护为一身的安全软件,保护服务器安全的同时,更能随时检测并抵御服务器遭遇病毒的迫害。支持Windows2003/Windows2008/Windows2012(32位 64 位)
服务器安全狗是集杀毒、安全防护为一身的服务器安全软件,保护服务器安全的同时,更能随时检测并抵御服务器遭遇病毒的迫害。支持Windows2003/Windows2008/Windows2012(32位 64 位)
例如,当企业服务器遭遇病毒攻击或者硬件故障时,可以快速恢复到备份状态,避免业务中断。此外,对于个人用户,如果操作系统出现严重问题,无法正常启动,也可以利用GhostExp在安全模式下修复关键系统文件,避免重装...
应急预案是指企业应制定详细的应急预案,以便在遭遇服务器设备故障时能够快速恢复业务。应急预案包括灾害恢复计划、业务连续性管理、备份设备准备等。 日常监控与维护是指企业应进行定期的服务器性能监控和数据安全...
《突发病毒事件应急处理预案》是一份旨在指导组织在遭遇网络病毒突发事件时,如何迅速、有效地应对和控制的策略文档。预案的目的是确保在病毒爆发时,能够最大程度地减少其对网络和数据的危害,以及避免进一步扩散。...
* 病毒或黑客攻击:遭遇病毒或黑客攻击时,应立即切断网络连接,避免病毒扩散 * 数据损坏或丢失:当发生数据损坏或丢失时,尽快备份当前数据,避免损坏扩大 四、应急预案: * 灾害恢复计划:在遭遇地震、火灾等...
- 病毒应对:遭遇严重病毒攻击时,迅速报告并采取措施减少损失。 5. **数据保密及数据备份制度** - 数据备份:服务器数据需实时备份,日志文件定期备份,重要数据每周异地备份。 - 数据保护:备份数据由专人保管...
定期备份数据可以防止数据丢失,尤其是在遭遇病毒或黑客攻击时,备份数据能提供恢复网络正常运行的基础。同时,建立灾备系统和恢复策略也是必不可少的,以应对不可预知的灾难性事件。 综上所述,局域网服务器的安全...
云服务器故障应急处置预案旨在确保在遭遇突发事件时,能够迅速、有序、有效地处理云服务器的故障,以保障业务的正常运行。预案适用于云平台可能出现的各种异常情况,包括但不限于操作系统故障、软件问题、网络问题、...
在日常的网络服务过程中,服务器可能会遭遇各种安全威胁,包括但不限于病毒、黑客攻击、系统故障等。这些威胁一旦爆发,不仅会对网吧的正常经营造成影响,还可能对客户的隐私和数据安全带来重大风险。因此,一份详尽...
- 遭遇盗窃或恶意破坏时,报警并尝试从其他部门借用服务器恢复数据。 - 数据泄露时,分析日志或监控录像,采取法律措施。 - 不可抗力导致的服务器损坏,同样需借用服务器恢复数据,并记录在《服务器重大事件处理...
以上预案旨在确保Teamcenter服务器在遭遇不同类型的故障时,能够快速响应并实施恢复措施,保证业务连续性和数据安全性。同时,强调了备份的重要性,无论是热备份还是冷备份,以及数据安全和防病毒策略,这些都是构建...
服务器故障的发生可能源于多种因素,包括但不限于设备质量问题、人为操作不当、外部环境变化、病毒感染以及黑客攻击等。这些故障往往可以划分为硬件故障、系统软件故障以及关键应用服务故障三类。硬件故障可能会导致...
在生产线方面,由于遗留系统和硬件难以升级打补丁,一旦遭遇勒索病毒攻击,可能会导致生产停滞。 2. 电脑桌面被篡改:勒索病毒通常会修改电脑桌面的外观或锁定桌面,阻止用户访问文件,增加勒索的紧迫感。 3. 文件...
然而,服务器系统难免会遭遇各种故障和挑战,如硬件故障、软件错误、网络病毒和黑客攻击等,这些都可能导致业务中断和数据泄露的风险。为了应对这些潜在的风险,制定一套全面的服务器系统故障应急救援预案显得尤为...
在遭遇病毒攻击或其他安全事件时,备份数据可以帮助迅速恢复业务运行,减少损失。同时,教育用户养成良好的数据管理习惯,如定期备份个人数据,不随意下载未知来源的文件。 3.5 网络监控和日志分析 实施持续的网络...
云服务器可能会遭遇供应商错误导致的永久性数据丢失。为了防止这种情况,企业应保持数据的备份,同时制定灾难恢复计划,确保数据丢失时能迅速恢复。 九、共享引发的潜在危机 云服务器供应商通常会共享基础设施、...
3. **病毒或恶意软件**:进行全面的病毒扫描。 4. **安装步骤**:重新按照正确的步骤安装,确保所有组件都已正确安装。 #### 案例四:无法登录服务器 **问题描述:** 在一个安装了Windows Server 2003的操作系统上...
- **安全监控**:甲方负责服务器的物理安全、网络畅通,并有权在服务器遭遇黑客攻击或病毒感染等情况下暂停服务,直至问题解决。 - **故障通知**:甲方因检修、设备搬迁等原因可能影响服务时,需提前通知乙方管理员...
【服务器灾难恢复】是IT领域中至关重要的一环,主要涉及如何在服务器遭遇硬件故障、软件错误、病毒攻击或自然灾害等情况导致的数据丢失时,快速有效地恢复服务。本章讲解了灾难恢复的基本概念、流程以及实施策略。 ...