用户网站被黑,您的服务器是否安全?_星外虚拟主机

以下文章为星外科技版权所有,
有少量用户一遇到网站被黑,就马上认为是星外平台造成的.这是一种误解. 

因为如果是客户的网站代码有问题,星外的平台是无法解决的,谁也帮不了这个用户.这是因为,黑客利用用户网站的漏洞,使用合法代码来修改用户网页,造成了网页被插入代码,这种情况谁也无法防止.因为木马变种太多,很多是用合法操作的.正如您把钥匙给了别人来开您自己的门是一样的道理.例如洞网的漏洞使用的就是合法的代码入侵,这种情况是任何人都无法防止,但是平台可以保证只影响单个网站,不影响整台服务器。 

您的服务器是否安全?请您从以下方面来了解: 

首先,您的服务器如果严格按星外的安全指引来设置,我们可以确保您的服务器安全没有问题. 

其次,您要分开识别以下的情况: 

第一,如果是服务器上全部的网站都被增加了病毒代码,而且这个病毒代码,可以在服务器上的原始文件中找得到,表明您的服务器上的安全设置没有按照星外的要求来设置,导致了服务器上的原始文件被改写,造成了您的用户网站被入侵.您可能需要重新设置服务器的安全,一般的情况下,我们建议用户重装系统才能彻底防止黑客留下的后门. 

第二,如果是服务器上全部的网站都被增加了病毒代码,但是在服务器上的原始文件中没有找到病毒代码,您需要在服务器上检查IIS中全局的网站过滤器有没有被增加了病毒插件?如果有病毒插件,就表明您的服务器安全设置有问题,被黑客入侵了服务器.如果原始文件没有找到病毒代码,IIS中也没有找到病毒插件,那这个问题就和您的服务器无关,原因很可能是:您服务器所在的机房中了ARP等病毒造成的,如果是这种问题,您只能联系机房找出ARP病毒的源头,隔离它后才能解决,您自己是无法处理,只能找机房解决. 

第三,如果是服务器上有少量几个或者只有一个网站被加了病毒代码,或者被黑,那么很有可能您的用户的这个网站自己存在漏洞造成的.这个问题就不是主机商的责任了,也和星外的平台没有任何联系.因为,每个虚拟主机用户都有FSO权限,即您的用户如果被人上传了ASP程序,那么这个黑客使用合法的FSO权限想对这个用户网站的任何文件做什么都行。例如一些不安全的洞网论坛,被上传了可以执行的ASP程序,就可以删除光这个网站用户自己的内容.因此,这个和星外平台的安全无关,也不是主机商的问题。但是,我们可以是肯定的,如果您的服务器是在星外平台的安全保护措施下设置,就算这个用户被上传了ASP内容,,这个黑客也只能对自己的空间操作,而操作不了其他用户的空间,更控制不了主机商的服务器。 
因此您无须担心服务器的安全. 

在这种情况下:主机商不可能代替自己的用户来设计程序,您可以做的是:只能在虚拟主机管理中,使用星外的平台锁定上传功能,或者使用平台的不执行权限功能,就会提高用户空间的安全性.同时,您也可以用一流信息监控拦截系统软件来解决常见的ASP木马的问题。 

时间: 2024-11-01 07:12:27

用户网站被黑,您的服务器是否安全?_星外虚拟主机的相关文章

服务器安全检查要点_星外虚拟主机

严格按星外安全包的视频设置可以确保服务器安全,在中国已有成千上万的服务器采用安全包的结构稳定运行了多年,如果你的服务器还是被入侵,检查以下的内容:  1.有没有将sql 2000,mysql运行在普通用户权限下,这是最重要的一点,大部分的入侵都是利用数据库的权限进行的.具体的设置要看星外安全包的视频.  2.使用安全包关闭所有没用的端口,具体的设置要看星外安全包的视频.  3.所有盘的根目录都不能有everyone,users 的读与运行权限.  4.加强PHP的安全:http://7i24.c

运营免费网站的问答_星外虚拟主机

1.主机系统是否可以运营免费网站让用户自己申请开通?   可以.您只需要将虚拟主机产品价格定义为0就可以了.   2.如果我运营的是ASP免费网站,池共享人数应该是多少   您可以定义成9999就是一台服务器只有一个池.   3.决定一台服务器能装多少个网站是什么因素?   答:   A.内存,应该是4G.   B.限制每个网站的带宽,如限制128000(128K)   C.限制单个文件的上传大小,可以用一流信息监控限制单个文件不能超过5M,单个数据库文件不能超过8M   D.添加关键词在文件检

如何允许用户自己选择电信或网通?_星外虚拟主机

星外虚拟主机管理平台 2005-8-27日后的版本支持用户自己在开虚拟主机时选择机房. 管理员要在管理区---虚拟主机服务器定义中,指明这台服务器的所属机房,然后,在虚拟主机产品定义中,设好用户可以选择的服务器.用户在自己开通虚拟主机时,就会看到有机房选择的列表. 邮箱服务器及数据库服务器也一样的道理,可以选择机房.

重建用户后掉失网站的原因及解决办法_星外虚拟主机

用户说使用重建用户功能后过一段时间会不见了几个网站,经工作人员检查其中一台服务器后,发现原因如下: 此服务器上大量站点都使用了带宽限制功能(就是限制一个网站每秒的最高带宽),但是,网卡中并没有安装Qos服务,结果造成IIS认为这是一个错误的网站,就会掉失,解决此问题的办法是先安装Qos后再还原网站: 对每个虚拟主机带宽限制的功能,前提是在网卡的属性中看到已选中QoS,如果没有看到Qos的项,请点击安装,选取服务中的 "Qos数据包计划任务",安装后重启IIS,带宽限制就生效了,注意在安

asp.net网站出错时如何处理?_星外虚拟主机

必须在出错的服务器上,用IE打开出错的网址,才能看到完整的出错信息,通过分析完整的出错信息,才能知道具体的出错原因.  不在出错的服务器上访问出错的网址,看到的信息是不完整的.  通常的出错可能如下:  一.Net 1.1的程序放在.Net2.0的虚拟主机中运行,或反之  二.用户自己设计的web.config文件与虚拟主定义的冲突,只要删除冲突行就可以解决.  三.需要放在根目录下运行的程序却放在二级目录中造成出错,如dz论坛的NT版要就要放在根目录下才能运行.  四.权限问题:  1.没有点

关于虚拟主机开通后自动预装网站的功能说明_星外虚拟主机

1.预装网站功能需要2007-3-20后的主控端及2007-3-19后的受控端才能支持.  2.先在受控服务器上,建立一个你要复制的目录,如c:\bbs(注意不能写成是c:\bbs\这样会造成出错),然后,在主机平台管理区,产品定义,虚拟主机中,点修改,最下面,输入这个要复制的目录,就可以实现,开通虚拟主机后,自动复制到用户web目录中,因此,可以预安装网站程序.  3.mysql无法用复制方式复制,ACCESS数据库才可以. 

星外在多台受控服务器的情况下,临时域名的解析办法_星外虚拟主机

如果您有多台受控服务器,您可以泛解析三级域名到不同的服务器上,就可以实现每台服务器上开通的虚拟主机都送一个临时的三级域名给您的用户使用,  例如,  您泛解析3级域名  *.host1.abc.com  到受控服务器一号的IP上.那么,这台服务器上送的三级域名就会使用以下的格式:xxx.host1.abc.com,解析好域名后,您需要在平台的管理区,选择站点管理中的虚拟主机服务器设置,设置这台服务器的临时域名为host1.abc.com.  您泛解析3级域名  *.host2.abc.com 

用普通用户运行sql2000的所需权限说明_星外虚拟主机

一般地,我们建议C盘分区在15G以上,SQL 2000可以直接安装在C:盘默认目录,权限就可以参考视频来设置.一般情况下,SQL 2000使用的空间不会超过3G,就算是有MySQL数据库,它的大小了不会超过2G,这是显而易见的,如果数据库一超过1G你的服务器就需要大量的内存才能正常运行,例如2G的内存,所以,做虚拟主机运营的数据库是不可能太大的,根本没有这么多内存可用. C盘需要以下权限:C:\administrators 全部权限System 全部权限IIS_WPG只读与运行的权限(只应用在当

怎么才能让用户站直接.shtml文件_星外虚拟主机

1.安装shtml,在控制面板,添加删除中,选windows组件---应用程序服务器---详细信息---Internet信息服务---详细信息---万维网服务---详细信息----选中在服务端包含文件--------一路确定后,IIS中就会在允许的扩展中装了"在服务端的包含文件"  2.在平台中管理区,站点管理----虚拟主机,修改中,在ASP的影射后面,加上以下的影射:  .shtm,C:\WINDOWS\system32\inetsrv\ssinc.dll,5,GET,POST|.