⑴ windows2008服务器中毒登录不进去
pyright © 1999-2020, CSDN.NET, All Rights Reserved
运维
打开App
登录
const_qiu
关注
服务器中毒了,无法登陆,开启拷贝恢复之路 原创
2021-03-25 11:57:09
const_qiu
码龄8年
关注
服务器中毒了,无法登陆,开启拷贝恢复之路
如果不太想看那么多废话,可以直接跳第10点看解决方案
首先,不得不说,这是一个悲伤的故事。客户几年前的一个项目,开发都找不到人了,这几天突然反馈小程序打不开,后台系统也打不开。然后找到我,开始排查。
使用的是腾讯云服务器,登录控制台后,检查了一下cpu和内存状态,发现近期几乎都是99+%,怀疑是被攻击了
系统是centos7.2,尝试通过ssh 22端口远程访问服务器,一直提示超时
检查安全组,发现端口全部处于开放状态,这~简直就是裸奔呀
先简单配置了下安全组,仅开放80 443,22端口限制ip。再次尝试,还是超时登录不上
感觉要重启,先用客户给的网站地址尝试打开,显示的是nginx默认页,看来是用了nginx代理,后台服务说是java,我自己是java开发,所以如果能重启成功,重新启服务应该还是行得通的
开始重启, 然后等待了大概5-10分钟才重启完成,腾讯云是不是太垃圾了,还是说因为被攻击原因。
再次尝试远程登录,然而现实是残酷的,依旧是提示超时,检查安全组配置也是没有问题,期间还尝试了重置密码,也依然不行,心态崩了。找腾讯云售后技术~~
提交工单,害怕数据丢失,云盘备份了个快照,其实应该第一步就备份块快照的,不过都一样,备份还是需要的,虽然没用到。
工单反馈还是挺快的,不过排查了一中午,技术跟我说:你的系统我们尝试修复,但是发现原因是被抓住系统漏洞,然后被攻击中毒了。然后他网上也查了资料,跟我这现象一样,网上有解决方案,问我要不要按这个方案执行,如果成功,那就可以,如果失败,那可能要考虑做下一步处理(备份、重装啥的)。听完,心态又炸了,原来腾讯云技术也要网上查资料的呀,然后感觉后果似乎比较严重。但是只能答应说先按网上方案实施
果然意料之中,修复失败。然后他推荐了最后一个 方案:
腾讯云工程师2021-03-23 15:27:24
您好:
与您电话沟通,这边为您同步下问题的处理进展。
【问题描述】
linux服务器登录不上
【处理进展】
1、您授权后这边使用VNC登录后如下报错:
![报错图片地址](https://img-blog.csdnimg.cn/2021032511585915.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_==,size_16,color_FFFFFF,t_70)
2、您云服务器存在安全威胁
![威胁列表图片地址](https://img-blog.csdnimg.cn/20210325115923516.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_==,size_16,color_FFFFFF,t_70)
3、这边进入救援后,chroot时候如下报错
ERROR: ld.so: object '/usr/local/lib/libs.so' from /etc/ld.so.preload cannot be preloaded: ignored
![网上查询报错解决方案](https://img-blog.csdnimg.cn/20210325115949444.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_==,size_16,color_FFFFFF,t_70)
尝试为您修复,并没有修复成功。
【处理建议】
您表示系统盘有重要数据需要拷贝,如下操作。
1.先将云服务器制作成自定义镜像,然后再购买一块云硬盘(此云硬盘必须大于系统盘的容量,自定义镜像是为了预防万一)
制作镜像:
https://cloud.tencent.com/document/proct/213/4942
2.将有问题的云服务器进行关机(在关机的状态下才能拷贝数据)
3.在CVM控制台使用【拷贝系统盘数据】功能将系统盘的数据拷贝到云硬盘(拷贝时间比较长,请耐心等待)
大图
4.当数据拷贝完成后,先购买一台按量计费的云服务器
5.把云硬盘挂载至新购买的按量计费云服务器,检查里面的数据是否完整(这步一定要做,核实数据是否存在)
6.当核实数据没有问题后,将云硬盘从按量计费云服务器卸载下来,并销毁按量计费云服务器
7.然后将有问题的云服务器进行重装系统
8.重装系统完成后挂载云硬盘即可读取里面的数据
温馨提示:重装系统后,服务器系统盘内的所有数据将被清除,恢复到初始状态;服务器数据盘的数据不会丢失,但需要手动挂载才能使用。
详细操作指引如下:
https://cloud.tencent.com/developer/article/1387468
感谢您对腾讯云的支持,祝您生活愉快。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
拿到方案,我问技术能不能我给他权限,让他帮忙操作下,我是真的没经验,我只是个小菜开发,不过他说不能这样,没办法,只能自己上了。
解决过程
1.先将云服务器制作成自定义镜像,然后再购买一块云硬盘
镜像我觉得可以不用,除非你想保留现场,但是这系统都已经被攻击了,没必要。可以直接购买一块云硬盘,就是在控制台-云硬盘,点击下新增,选择跟你现有云盘配置一样的就行,然后选择按量计费,费用其实就是几分钱一个小时,用完销毁就行
购买数据盘
2.将有问题的云服务器进行关机(在关机的状态下才能拷贝数据).
这就不解释了直接关机
3.在CVM控制台使用【拷贝系统盘数据】功能将系统盘的数据拷贝到云硬盘(拷贝时间比较长,请耐心等待)
这一步按下面操作完成后就可以把中毒的服务器云盘数据拷贝到我们新买的云盘上,然后按后面的操作挂载到服务器后就可以读取到我们的数据,然后拷贝了
拷贝系统盘数据
4.当数据拷贝完成后,先购买一台按量计费的云服务器
这一步跟买云盘一样,就是新买一台临时服务器,配置最低的就行,因为就是为了挂载云盘拷贝数据用的。选择和原服务器和云盘同一个地区的,然后带宽调到最高,这样下载数据会很快,选择按量收费,按量是按流量收费,所以带宽高点不用担心费用太高,反而下载速度会更快
5.把云硬盘挂载至新购买的按量计费云服务器,检查里面的数据是否完整(这步一定要做,核实数据是否存在)
这里首先也是简单配置下安全组吧,可以临时开放22端口保证可以远程访问
挂载就在云盘列表,有个更多按钮,然后点击一下挂载,挂载到我们新购的临时服务器
挂载成功后,其实你会发现服务器还是没有数据的,因为还得登录远程窗口手动配置下才能成功
两个命令:
fdisk -l
mount /dev/vdb1 /mnt/
框住的
6. 当核实数据没有问题后,将云硬盘从按量计费云服务器卸载下来,并销毁按量计费云服务器
这一步我觉得腾讯云说的太简单了,其实这一步才是关键,当我们完成上面的挂载后,就能在/mnt目录看到我们原来服务器云盘的数据了,这里我大概列一下我拷贝的文件和目录
nginx 配置,通过nginx配置可以看到我们的项目域名、项目关联文件目录、一些证书文件
项目源文件,由于之前项目源码我这边没有,所有直接把这个文件拷出来,然后解压缩还能看到数据库相关配置
项目图片目录,通过nginx.conf看到项目的图片啥文件竟然也存在服务器,所以还得拷贝这个目录文件
redis 配置,通过项目源文件看到还有redis配置,而且是无密码登录,所以等会重装后还得安装配置redis无密码登录。本来想设置个密码的,然后发现源码还想不支持读密码,所以放弃了。只是关闭了外网访问
项目源文件是jar包,所以java环境就正常搭建就好
数据库文件
*这是重中之中了,通过源文件发现数据库用的也是本地mysql数据库,而且还是mysql5.5。说实话这一步我有点不知道怎么恢复数据,但是这一步没完成,上面的没有任何意义。
我的想法是,我物理文件肯定是有,那通过物理文件还是有办法恢复的,所以先把数据库的目录我整个压缩拷贝了一份,接着就开始网络,但是觉得答非所闻,没办法了,只能求助之前一个dba同事。
同事真的很热心,这里感谢一下我的这位dba(清华)同事,跟他大概说了下情况,然后mysql版本和数据库目录文件发给他,很快他“轻轻松松”就恢复了,专业的果然就不一样。这个过程我这里就不详细描述了,后面打算再写个文章复盘一下,大致过程就是,拷贝data目录,然后找台正常的服务器,修改一下data映射配置,修改下目录权限,然后启动mysql拉一下数据,然后导出来就可以。
7. 然后将有问题的云服务器进行重装系统
到这里基本拷贝工作都完成了,然后就是重装系统,重新按上面的项目配置要求重新搭建启动一下服务就行
8. 重装系统完成后挂载云硬盘即可读取里面的数据
至此,我就成功完成了服务恢复,最后还是很感谢过程提供服务和技术支持的所有人。
⑵ 服务器繁忙,登录不了怎么办
网络时代回答您:
2.服务器出现问题
除了上面所述原因之外,提示“登录服务器正忙,请稍后重试”还有可能是由于服务器出现问题了,关于服务器出现问题大部分是以下2种情况。
①服务器硬件资源不能满足需求
由于访客众多,服务器超出了的连接数、带宽和CPU满负荷运行。也会出现“服务器正忙,请稍后再试”的提示。
解决方法:避免访客高峰期,选择合适的时间段进行访问。同时建议服务器厂商优化服务器硬件资源及升级服务器的资源配置。
②服务器遭受攻击
当服务器遭受攻击时,也会出现“登录服务器正忙,请稍后重试”这样的提示,最常见的攻击有:DDoS、CC攻击。当服务器出现上述攻击时,会消耗大量的硬件资源,造成服务器打开缓慢或者打不开。
解决方法:排查攻击来源,找到攻击源头去解决,其次可以考虑给服务器增加安全防护工具,常见的有快云防护和360防护工具,可以有效的解决攻击问题。
希望以上回答能够解决到您所提的问题,网络时代专注服务器,18年经验,在服务器防护方面技术还是比较成熟的。
⑶ 怎么老是登录不上服务器
1.连接的服务器是你本人的服务器,老是联系不上需要你利用服务器VNC功能,重启服务器试一下。如果还不行,需要联系你的服务商帮你查看解决一下了。
2.如果你是连接别的服务商的服务器,连接不上,可以检查下你的网络和连接配置有没有问题。如果都没有问题的话,别人也无法连接的话,那可能就是服务器那边的问题了。
⑷ 连接服务器失败,无法登陆,怎么解决,求告诉
方法1:打开360安全卫士,工具里,打开修复lsp,然后立即修复。
系统保留网速设置,运行的对话框,在输入文字的位置,输入命令gpedit.msc,调出组策略进行设置,选择管理模板-网络-Qos数据包计划程序,选择后在右侧的窗口选择限制可保留带宽选项,将未配置的选择更改成已启用,并将带宽限制将默认设置的20更改为0。
方法2:打开搜索运行(WIN键+R)输入services.msc
找到WINDOWS FIREWALL,双击。
启动类型设置成手动,然后下面的服务状态停止掉点确认,就OK了。
⑸ 服务器后台登录不了,怎么恢复服务器系统
第一步,用户需要在电脑上安装数据恢复软件。然后,启动数据恢复软件,用户将可以看到整个软件的基本界面。选择相应的选项进入到下一步。
再次,选择丢失文件的目录。最后,进入到数据扫描进程,扫描出等待恢复的丢失文件,用户勾选需要恢复的文件并执行恢复。最后叮嘱大家一句,服务器数据丢失后,不要进行任何操作,卸下硬盘标记好序号,建议操作前咨询专业数据恢复软件,也不要进行Rebuild操作,否则会加大恢复的难度。
⑹ 无法连接登录服务器怎么办
你提供的情况太简单了,只能是估计会是什么问题了。
如果系统是新安装的,我估计是设置问题。我发来的图片是设置自动获取IP地址的,你参考一下。操作时,先打开网上邻居的“属性”。打开后,就会出现图中的那个网络连接图标。再打开用右键打开图标,点击属性,就出现了图中的窗口。以后按图那样选择,自动获取IP地址后,就可以连接上服务器了。
⑺ 服务器怎么老登不上
一:可能是你的网络不太稳定,造成掉线,
解决办法:检查一下网络是否正常,可以重启上网相关设备。
二:可能是腾讯服务器的问题造成掉线(打开任务管理器(CTRL+ALT+DEL)选择带有LOL项的进程选择删除后重新登录游戏)如还不行可以尝试一下办法:
解决办法:关机重启!
我也遇见过!!好一点的;重启游戏就好了;
其次就是重启计算机
在其次就是重新安装游戏!
这样都不行;过几天你在玩就好了!!腾讯的服务器就是这样神奇
⑻ 战网进入游戏连接不上服务器 怎么解决战网进入游戏连接不上服务器
1、无法登陆至战网服务器的原因可能是:防火墙问题,客户端问题,hosts有问题,使用了代理服务器。关闭防火墙,点击【控制面板】-【Window 防火墙】,然后在防火墙设置界面中关闭防火墙。
2、清理hosts文件,自定义hosts可能导致网络问题,请删除C:\Windows\system32\drivers\etc \hosts 文件,重启计算机后将生成默认的hosts文件。
⑼ 电脑连接不上服务器是怎么回事
原因
检查网络是否正常,排除方法登陆网页查看,能正常登陆网页即排除网络原因,排除是否维护、更新,进入游戏官网查看公告即可排除。
排除显卡驱动过老过旧,更新显卡驱动至最新版后(也可以到官网查看配置,下载最新显卡驱动),查看能否正常登陆,排除电脑系统与游戏冲突,可重新下载重新安装游戏。
维护保养
1、注重机房环境的建设
机房环境对服务器的正常运转有着重要的影响作用。因此,服务器维护和保养的首要环节就是做好机房环境建设。机房要保证充足的空间,用以安装和配置服务器的相关设备,机房的隔断,地板等要做好防静电等细节处理。机房的防火工作也很关键,要做好墙面和电缆等的防火处理。
一旦遇到火情等,如何保障设备的安全,如何保障人员的有序撤离等都是机房建设中需要考虑的因素。机房的温度和湿度也应当操持在一定的范围,温度和湿度对于电子产品的正常工作有着非常大的影响作用。服务器是电子设备中对温度和湿度都较为敏感的设备。
目前我国的计算机服务器机房管理还存在着很多需要完善的地方,比如机房的管理现代化水平还不高,很多监测和维护工作还单纯依靠人力完成,没有形成信息化和网络化的管理机制。
其实,电子检测系统不管是在设计上还是在实施上并没有多少难度,但由于我们重视程度的不够,机房建设的总体水平依然在低位徘徊。
2、做好硬件维护工作
服务器的硬件组成较为复杂,对于服务器硬件的维护应由专业人员进行。在维护和保养存储设备时,我们首先应当对其容量进行测试,看是否需要进行扩容等操作。存储容量一定要能满足任务的需求,并留有一定的冗余量。
3、维护好服务器软件
软件是服务器的重要组成部分,服务器的稳定高效运行离不开相应的软件。我们要定期对服务器的软件系统进行巡检,及时发现漏洞,及时安装官方给定的补丁程序。在扩展服务器数据库时,在条件允许的情况下,最好对原有数据进行备份,以免造成不必要的损失。