⑴ windows2008伺服器中毒登錄不進去
pyright © 1999-2020, CSDN.NET, All Rights Reserved
運維
打開App
登錄
const_qiu
關注
伺服器中毒了,無法登陸,開啟拷貝恢復之路 原創
2021-03-25 11:57:09
const_qiu
碼齡8年
關注
伺服器中毒了,無法登陸,開啟拷貝恢復之路
如果不太想看那麼多廢話,可以直接跳第10點看解決方案
首先,不得不說,這是一個悲傷的故事。客戶幾年前的一個項目,開發都找不到人了,這幾天突然反饋小程序打不開,後台系統也打不開。然後找到我,開始排查。
使用的是騰訊雲伺服器,登錄控制台後,檢查了一下cpu和內存狀態,發現近期幾乎都是99+%,懷疑是被攻擊了
系統是centos7.2,嘗試通過ssh 22埠遠程訪問伺服器,一直提示超時
檢查安全組,發現埠全部處於開放狀態,這~簡直就是裸奔呀
先簡單配置了下安全組,僅開放80 443,22埠限制ip。再次嘗試,還是超時登錄不上
感覺要重啟,先用客戶給的網站地址嘗試打開,顯示的是nginx默認頁,看來是用了nginx代理,後台服務說是java,我自己是java開發,所以如果能重啟成功,重新啟服務應該還是行得通的
開始重啟, 然後等待了大概5-10分鍾才重啟完成,騰訊雲是不是太垃圾了,還是說因為被攻擊原因。
再次嘗試遠程登錄,然而現實是殘酷的,依舊是提示超時,檢查安全組配置也是沒有問題,期間還嘗試了重置密碼,也依然不行,心態崩了。找騰訊雲售後技術~~
提交工單,害怕數據丟失,雲盤備份了個快照,其實應該第一步就備份塊快照的,不過都一樣,備份還是需要的,雖然沒用到。
工單反饋還是挺快的,不過排查了一中午,技術跟我說:你的系統我們嘗試修復,但是發現原因是被抓住系統漏洞,然後被攻擊中毒了。然後他網上也查了資料,跟我這現象一樣,網上有解決方案,問我要不要按這個方案執行,如果成功,那就可以,如果失敗,那可能要考慮做下一步處理(備份、重裝啥的)。聽完,心態又炸了,原來騰訊雲技術也要網上查資料的呀,然後感覺後果似乎比較嚴重。但是只能答應說先按網上方案實施
果然意料之中,修復失敗。然後他推薦了最後一個 方案:
騰訊雲工程師2021-03-23 15:27:24
您好:
與您電話溝通,這邊為您同步下問題的處理進展。
【問題描述】
linux伺服器登錄不上
【處理進展】
1、您授權後這邊使用VNC登錄後如下報錯:
![報錯圖片地址](https://img-blog.csdnimg.cn/2021032511585915.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_==,size_16,color_FFFFFF,t_70)
2、您雲伺服器存在安全威脅
![威脅列表圖片地址](https://img-blog.csdnimg.cn/20210325115923516.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_==,size_16,color_FFFFFF,t_70)
3、這邊進入救援後,chroot時候如下報錯
ERROR: ld.so: object '/usr/local/lib/libs.so' from /etc/ld.so.preload cannot be preloaded: ignored
![網上查詢報錯解決方案](https://img-blog.csdnimg.cn/20210325115949444.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_==,size_16,color_FFFFFF,t_70)
嘗試為您修復,並沒有修復成功。
【處理建議】
您表示系統盤有重要數據需要拷貝,如下操作。
1.先將雲伺服器製作成自定義鏡像,然後再購買一塊雲硬碟(此雲硬碟必須大於系統盤的容量,自定義鏡像是為了預防萬一)
製作鏡像:
https://cloud.tencent.com/document/proct/213/4942
2.將有問題的雲伺服器進行關機(在關機的狀態下才能拷貝數據)
3.在CVM控制台使用【拷貝系統盤數據】功能將系統盤的數據拷貝到雲硬碟(拷貝時間比較長,請耐心等待)
大圖
4.當數據拷貝完成後,先購買一台按量計費的雲伺服器
5.把雲硬碟掛載至新購買的按量計費雲伺服器,檢查裡面的數據是否完整(這步一定要做,核實數據是否存在)
6.當核實數據沒有問題後,將雲硬碟從按量計費雲伺服器卸載下來,並銷毀按量計費雲伺服器
7.然後將有問題的雲伺服器進行重裝系統
8.重裝系統完成後掛載雲硬碟即可讀取裡面的數據
溫馨提示:重裝系統後,伺服器系統盤內的所有數據將被清除,恢復到初始狀態;伺服器數據盤的數據不會丟失,但需要手動掛載才能使用。
詳細操作指引如下:
https://cloud.tencent.com/developer/article/1387468
感謝您對騰訊雲的支持,祝您生活愉快。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
拿到方案,我問技術能不能我給他許可權,讓他幫忙操作下,我是真的沒經驗,我只是個小菜開發,不過他說不能這樣,沒辦法,只能自己上了。
解決過程
1.先將雲伺服器製作成自定義鏡像,然後再購買一塊雲硬碟
鏡像我覺得可以不用,除非你想保留現場,但是這系統都已經被攻擊了,沒必要。可以直接購買一塊雲硬碟,就是在控制台-雲硬碟,點擊下新增,選擇跟你現有雲盤配置一樣的就行,然後選擇按量計費,費用其實就是幾分錢一個小時,用完銷毀就行
購買數據盤
2.將有問題的雲伺服器進行關機(在關機的狀態下才能拷貝數據).
這就不解釋了直接關機
3.在CVM控制台使用【拷貝系統盤數據】功能將系統盤的數據拷貝到雲硬碟(拷貝時間比較長,請耐心等待)
這一步按下面操作完成後就可以把中毒的伺服器雲盤數據拷貝到我們新買的雲盤上,然後按後面的操作掛載到伺服器後就可以讀取到我們的數據,然後拷貝了
拷貝系統盤數據
4.當數據拷貝完成後,先購買一台按量計費的雲伺服器
這一步跟買雲盤一樣,就是新買一台臨時伺服器,配置最低的就行,因為就是為了掛載雲盤拷貝數據用的。選擇和原伺服器和雲盤同一個地區的,然後帶寬調到最高,這樣下載數據會很快,選擇按量收費,按量是按流量收費,所以帶寬高點不用擔心費用太高,反而下載速度會更快
5.把雲硬碟掛載至新購買的按量計費雲伺服器,檢查裡面的數據是否完整(這步一定要做,核實數據是否存在)
這里首先也是簡單配置下安全組吧,可以臨時開放22埠保證可以遠程訪問
掛載就在雲盤列表,有個更多按鈕,然後點擊一下掛載,掛載到我們新購的臨時伺服器
掛載成功後,其實你會發現伺服器還是沒有數據的,因為還得登錄遠程窗口手動配置下才能成功
兩個命令:
fdisk -l
mount /dev/vdb1 /mnt/
框住的
6. 當核實數據沒有問題後,將雲硬碟從按量計費雲伺服器卸載下來,並銷毀按量計費雲伺服器
這一步我覺得騰訊雲說的太簡單了,其實這一步才是關鍵,當我們完成上面的掛載後,就能在/mnt目錄看到我們原來伺服器雲盤的數據了,這里我大概列一下我拷貝的文件和目錄
nginx 配置,通過nginx配置可以看到我們的項目域名、項目關聯文件目錄、一些證書文件
項目源文件,由於之前項目源碼我這邊沒有,所有直接把這個文件拷出來,然後解壓縮還能看到資料庫相關配置
項目圖片目錄,通過nginx.conf看到項目的圖片啥文件竟然也存在伺服器,所以還得拷貝這個目錄文件
redis 配置,通過項目源文件看到還有redis配置,而且是無密碼登錄,所以等會重裝後還得安裝配置redis無密碼登錄。本來想設置個密碼的,然後發現源碼還想不支持讀密碼,所以放棄了。只是關閉了外網訪問
項目源文件是jar包,所以java環境就正常搭建就好
資料庫文件
*這是重中之中了,通過源文件發現資料庫用的也是本地mysql資料庫,而且還是mysql5.5。說實話這一步我有點不知道怎麼恢復數據,但是這一步沒完成,上面的沒有任何意義。
我的想法是,我物理文件肯定是有,那通過物理文件還是有辦法恢復的,所以先把資料庫的目錄我整個壓縮拷貝了一份,接著就開始網路,但是覺得答非所聞,沒辦法了,只能求助之前一個dba同事。
同事真的很熱心,這里感謝一下我的這位dba(清華)同事,跟他大概說了下情況,然後mysql版本和資料庫目錄文件發給他,很快他「輕輕鬆鬆」就恢復了,專業的果然就不一樣。這個過程我這里就不詳細描述了,後面打算再寫個文章復盤一下,大致過程就是,拷貝data目錄,然後找台正常的伺服器,修改一下data映射配置,修改下目錄許可權,然後啟動mysql拉一下數據,然後導出來就可以。
7. 然後將有問題的雲伺服器進行重裝系統
到這里基本拷貝工作都完成了,然後就是重裝系統,重新按上面的項目配置要求重新搭建啟動一下服務就行
8. 重裝系統完成後掛載雲硬碟即可讀取裡面的數據
至此,我就成功完成了服務恢復,最後還是很感謝過程提供服務和技術支持的所有人。
⑵ 伺服器繁忙,登錄不了怎麼辦
網路時代回答您:
2.伺服器出現問題
除了上面所述原因之外,提示「登錄伺服器正忙,請稍後重試」還有可能是由於伺服器出現問題了,關於伺服器出現問題大部分是以下2種情況。
①伺服器硬體資源不能滿足需求
由於訪客眾多,伺服器超出了的連接數、帶寬和CPU滿負荷運行。也會出現「伺服器正忙,請稍後再試」的提示。
解決方法:避免訪客高峰期,選擇合適的時間段進行訪問。同時建議伺服器廠商優化伺服器硬體資源及升級伺服器的資源配置。
②伺服器遭受攻擊
當伺服器遭受攻擊時,也會出現「登錄伺服器正忙,請稍後重試」這樣的提示,最常見的攻擊有:DDoS、CC攻擊。當伺服器出現上述攻擊時,會消耗大量的硬體資源,造成伺服器打開緩慢或者打不開。
解決方法:排查攻擊來源,找到攻擊源頭去解決,其次可以考慮給伺服器增加安全防護工具,常見的有快雲防護和360防護工具,可以有效的解決攻擊問題。
希望以上回答能夠解決到您所提的問題,網路時代專注伺服器,18年經驗,在伺服器防護方面技術還是比較成熟的。
⑶ 怎麼老是登錄不上伺服器
1.連接的伺服器是你本人的伺服器,老是聯系不上需要你利用伺服器VNC功能,重啟伺服器試一下。如果還不行,需要聯系你的服務商幫你查看解決一下了。
2.如果你是連接別的服務商的伺服器,連接不上,可以檢查下你的網路和連接配置有沒有問題。如果都沒有問題的話,別人也無法連接的話,那可能就是伺服器那邊的問題了。
⑷ 連接伺服器失敗,無法登陸,怎麼解決,求告訴
方法1:打開360安全衛士,工具里,打開修復lsp,然後立即修復。
系統保留網速設置,運行的對話框,在輸入文字的位置,輸入命令gpedit.msc,調出組策略進行設置,選擇管理模板-網路-Qos數據包計劃程序,選擇後在右側的窗口選擇限制可保留帶寬選項,將未配置的選擇更改成已啟用,並將帶寬限制將默認設置的20更改為0。
方法2:打開搜索運行(WIN鍵+R)輸入services.msc
找到WINDOWS FIREWALL,雙擊。
啟動類型設置成手動,然後下面的服務狀態停止掉點確認,就OK了。
⑸ 伺服器後台登錄不了,怎麼恢復伺服器系統
第一步,用戶需要在電腦上安裝數據恢復軟體。然後,啟動數據恢復軟體,用戶將可以看到整個軟體的基本界面。選擇相應的選項進入到下一步。
再次,選擇丟失文件的目錄。最後,進入到數據掃描進程,掃描出等待恢復的丟失文件,用戶勾選需要恢復的文件並執行恢復。最後叮囑大家一句,伺服器數據丟失後,不要進行任何操作,卸下硬碟標記好序號,建議操作前咨詢專業數據恢復軟體,也不要進行Rebuild操作,否則會加大恢復的難度。
⑹ 無法連接登錄伺服器怎麼辦
你提供的情況太簡單了,只能是估計會是什麼問題了。
如果系統是新安裝的,我估計是設置問題。我發來的圖片是設置自動獲取IP地址的,你參考一下。操作時,先打開網上鄰居的「屬性」。打開後,就會出現圖中的那個網路連接圖標。再打開用右鍵打開圖標,點擊屬性,就出現了圖中的窗口。以後按圖那樣選擇,自動獲取IP地址後,就可以連接上伺服器了。
⑺ 伺服器怎麼老登不上
一:可能是你的網路不太穩定,造成掉線,
解決辦法:檢查一下網路是否正常,可以重啟上網相關設備。
二:可能是騰訊伺服器的問題造成掉線(打開任務管理器(CTRL+ALT+DEL)選擇帶有LOL項的進程選擇刪除後重新登錄游戲)如還不行可以嘗試一下辦法:
解決辦法:關機重啟!
我也遇見過!!好一點的;重啟游戲就好了;
其次就是重啟計算機
在其次就是重新安裝游戲!
這樣都不行;過幾天你在玩就好了!!騰訊的伺服器就是這樣神奇
⑻ 戰網進入游戲連接不上伺服器 怎麼解決戰網進入游戲連接不上伺服器
1、無法登陸至戰網伺服器的原因可能是:防火牆問題,客戶端問題,hosts有問題,使用了代理伺服器。關閉防火牆,點擊【控制面板】-【Window 防火牆】,然後在防火牆設置界面中關閉防火牆。
2、清理hosts文件,自定義hosts可能導致網路問題,請刪除C:\Windows\system32\drivers\etc \hosts 文件,重啟計算機後將生成默認的hosts文件。
⑼ 電腦連接不上伺服器是怎麼回事
原因
檢查網路是否正常,排除方法登陸網頁查看,能正常登陸網頁即排除網路原因,排除是否維護、更新,進入游戲官網查看公告即可排除。
排除顯卡驅動過老過舊,更新顯卡驅動至最新版後(也可以到官網查看配置,下載最新顯卡驅動),查看能否正常登陸,排除電腦系統與游戲沖突,可重新下載重新安裝游戲。
維護保養
1、注重機房環境的建設
機房環境對伺服器的正常運轉有著重要的影響作用。因此,伺服器維護和保養的首要環節就是做好機房環境建設。機房要保證充足的空間,用以安裝和配置伺服器的相關設備,機房的隔斷,地板等要做好防靜電等細節處理。機房的防火工作也很關鍵,要做好牆面和電纜等的防火處理。
一旦遇到火情等,如何保障設備的安全,如何保障人員的有序撤離等都是機房建設中需要考慮的因素。機房的溫度和濕度也應當操持在一定的范圍,溫度和濕度對於電子產品的正常工作有著非常大的影響作用。伺服器是電子設備中對溫度和濕度都較為敏感的設備。
目前我國的計算機伺服器機房管理還存在著很多需要完善的地方,比如機房的管理現代化水平還不高,很多監測和維護工作還單純依靠人力完成,沒有形成信息化和網路化的管理機制。
其實,電子檢測系統不管是在設計上還是在實施上並沒有多少難度,但由於我們重視程度的不夠,機房建設的總體水平依然在低位徘徊。
2、做好硬體維護工作
伺服器的硬體組成較為復雜,對於伺服器硬體的維護應由專業人員進行。在維護和保養存儲設備時,我們首先應當對其容量進行測試,看是否需要進行擴容等操作。存儲容量一定要能滿足任務的需求,並留有一定的冗餘量。
3、維護好伺服器軟體
軟體是伺服器的重要組成部分,伺服器的穩定高效運行離不開相應的軟體。我們要定期對伺服器的軟體系統進行巡檢,及時發現漏洞,及時安裝官方給定的補丁程序。在擴展伺服器資料庫時,在條件允許的情況下,最好對原有數據進行備份,以免造成不必要的損失。