阿里云ECS服务器已锁定,记录网站被黑服务器被锁定的解决过程
987seo/2021-02-25/ 分类:心得日志/阅读:
渡过了一个漫长的春节,终于到了开工的日子,网站也放了一段时间没去管理,但是开工的第一天就让我遇到一件头痛时间,服务器被阿里云锁定了,从来没遇到过的事,现在就和大家分享下我的经历吧! 今天突然邮箱一下子收到几十封爱站工具的邮件提醒,服务器上有 ...
渡过了一个漫长的春节,终于到了开工的日子,网站也放了一段时间没去管理,但是开工的第一天就让我遇到一件头痛时间,服务器被阿里云锁定了,从来没遇到过的事,现在就和大家分享下我的经历吧!
今天突然邮箱一下子收到几十封爱站工具的邮件提醒,服务器上有的网站集体访问异常了,以前也遇到过这样的情况,大概率是服务器被攻击超负荷崩了,于是立马远程连接服务器,看是否能连接上,发现不能!
于是登录阿里云后台,打算通过后台直接重启服务器!但是登录后发现服务器状态为已锁定,不能对服务器进行任何操作!这下头大了,不知道发生了什么!
看了下阿里云的站内消息,发现昨天有提示了网站异常!
违规URL屏蔽访问处理通知
2021-2-22
尊敬的*******:
您的网站URL:http://*****.cn涉及违法不良信息,违反了相关服务协议和《互联网信息服务管理办法》第十五条规定,目前阿里云已对您的违法URL做屏蔽访问处理。
如果您已完成违法信息整改,您可登录安全控制台提交自主解除申请,具体操作详见《违法违规信息处理方案》;若网站反复出现因黑客入侵、挂马导致的违法问题,阿里云提供了网站安全解决方案,可极大减少此类违法问题发生。
如果您对本通知的内容存有疑问,可通过工单或者电话联系我们,谢谢您对阿里云的支持。
重点关注:
自2017年1月10日起,阿里云业务安全团队将针对最近 7 天累计超过 100 个违法页面的网站进行升级处罚。处罚标准如下:
累积次数 处罚手段 解锁方式
第一次(7天累计违规网页达100条) 阻断域名 完全整改、公安平台提交网站备案、参加网站安全管理考试及培训
第二次(7天累计违规网页达100条) 阻断域名且1年内禁止参加阿里云平台营销活动 完全整改、公安平台成功备案、参加网站安全管理考试及培训
第三次(7天累计违规网页达100条) 阻断域名,帐号禁止购买且永不开通 永不开通
这个域名并不是主站,只是用来做301跳转到带www的主域名上的站点,平时根本不会去关注,也没想到过黑客会对这样的站点动手,站内只有一个网站配置文件额
违规主机关停通知
2021-2-23
尊敬的用户:
您的网站*****.cn、主机**.**.***.***涉及违法不良信息,违反了相关服务协议和《互联网信息服务管理办法》第十五条规定,目前阿里云已经对该主机关停。如果您对本通知的内容存有疑问,请及时工单或者电话联系我们,谢谢您对阿里云的支持。
这样看就是网站被黑,没有及时修改,导致阿里云认定我做了违规内容,所以对服务器进行了锁定,现在整个头都大了,服务器上有上百个客户的网站,不能访问还是小事,我可以随时换台服务器,但是如果源码拿不出来就完蛋了,很多网站没有备份,或者备份的也不是最新的,这一下子要怎么恢复这么多的站点
于是立马提交了工单,询问了原因,及能否给予解锁
售后工程师:
您好,鉴于您的网站或主机存在大量违法违规类内容,根据阿里云网站服务条款中的3.1.3、3.2.1、4.2.1以及4.2.2条款对您进行关停主机服务,暂不支持申诉开通 。 感谢您的支持和合作。
天哪不让解锁~没办法只能和客服死磨,因为已经没有任何办法了,再不解决,客户发现网站访问不到就会一个个的找上门来,磨了一上午,把我能想到的对自己有利的话都说了,最后客服答复:
售后工程师:
这边为您咨询下是否可以解除,若有消息这边会立即回复给您,请耐心等待,谢谢
耐心等待中,过程中一直在想着如果到最后不给解锁该怎么办,等待的过程十分漫长
傍晚的时候终于有答复了
售后工程师:
您好,已为您解除屏蔽,请您在八小时内进行排查整改;如未整改,违规主机将会被再次屏蔽且永久关停。谢谢。
看到答复后,悬了一天的心终于落下来了,整个人轻松了,立马远程连接服务器,看下到底怎么回事!发现服务器上并没有木马,黑客只是把重定向的链接改成他的菠菜网站了!
好无语的操作,这样你用工具是查不出来的,而且平时你也不会去关注这个域名,阿里云看到你这样操作,也不会觉得你是被挂马了,而且你自己就在做菠菜内容,因为你只做了一个301重定向,所以才会封你的服务器!
好了,把网站恢复正常,对服务器进行密码修改,工具扫描,将一切都恢复到最初!并及时将客户的网站全部都进行了备份!折腾了整整一天!希望对大家有帮助!
平时多注意下域名的情况,特别是在百度搜索结果中,再有就是多注意网站的备份!特别重要,因为说不定哪天服务器不给解锁,哭都没地方哭去,辛辛苦苦做了几年的网站,可能就会毁在这么一个事情上!
TAG:
阅读: 扩展阅读:
下一篇:没有了 上一篇:记一次网站被黑的经历,dedecms织梦漏洞tags.php被黑客利用解决过程
精彩评论:

说点什么吧
- 全部评论(0)
还没有评论,快来抢沙发吧!
推荐文章
Recommend article-
阿里云ECS服务器已锁定,记录网站被黑服务器被锁定的解决过程
心得日志/阅读:140 -
火车头采集链接被自动加上一段域名,链接出错怎么办!
心得日志/阅读:161 -
织梦dede搜索搜索结果页文章总数统计调用方法
心得日志/阅读:166 -
网站被黑注入菠菜非法页面跳转要怎么办?
心得日志/阅读:168
热门文章
HOT NEWS