跳转到内容

怀疑虚拟主机被入侵

了解虚拟主机账户被入侵的可能原因,以及在报告疑似被入侵后可以采取的措施。

1. 可能的原因

2. 检查并更改登录凭据

3. 检查本地系统

4. 虚拟主机被封禁或受限

5. 常见问题解答 (FAQ)

1. 可能的原因

虚拟主机账户被入侵可能具有以下诱因和症状:

  • 滥用举报(Abuse report)
  • 网页空间中出现未知文件或目录
  • 出现异常重定向
  • 通过虚拟主机服务发送垃圾邮件
  • 域名、IP 地址或邮件服务器被列入黑名单
  • 异常高负载
  • 异常流量
  • 来自浏览器、搜索引擎或外部安全服务的警告
  • CMS 文件、主题、插件或配置文件被篡改

请尽可能准确地描述您注意到的异常情况以及该问题持续了多长时间。此外,请检查虚拟主机服务是否已经被采取了任何限制或封禁措施。

2. 检查并更改登录凭据

如果怀疑被入侵,必须更改所有相关的登录凭据——尤其是在症状明显的区域。

请更改以下登录凭据

  • 客户控制面板 (CCP) 登录凭据
  • 虚拟主机控制面板 (WCP) 登录凭据
  • FTP/SFTP 访问凭据
  • 数据库访问凭据
  • 管理员账户(例如 WordPress、Joomla 或 TYPO3)
  • 电子邮件账户

3. 检查本地系统

当虚拟主机账户遭到入侵时,通常受影响的不仅是单个文件。请牢记,仅仅删除单个可疑文件通常是远远不够的。

检查用于访问虚拟主机账户的本地系统

如果使用了 FTP 客户端、保存了登录凭据或使用了较旧的系统,这一点尤为重要。

在您自己的计算机上运行全面的病毒和恶意软件扫描,并检查以下内容:

  • 所有用于访问虚拟主机的设备
  • FTP 客户端及保存的密码

在本地系统检查完成之前,切勿再次保存登录凭据。

在采取任何进一步行动之前,请先对本地系统进行扫描(查杀病毒和恶意软件)。如果本地系统已被入侵,新设置的密码可能会再次被窃取。

其他建议的清理步骤:

  • 从事件发生之前的时间点恢复一份干净的备份。然后更新 CMS、插件、主题和扩展。
  • 删除不必要的插件、主题和用户。

如果没有可用的干净备份:

  • 仅在核对验证后有选择性地恢复内容。
  • 仅从受信任的来源重新安装插件和主题。
  • 更改所有登录凭据。

4. 虚拟主机被封禁或受限

请注意,如果您的虚拟主机账户已被挂起或受限,则只能在**维护窗口(Maintenance Window)**期间执行清理——如果没有维护窗口,封禁将不会被解除。

请尽快在客户控制面板 (CCP) 的 Abuse(滥用)表单中指定具体的日期和时间——未指定日期和时间,我们无法处理您的请求。

维护窗口的一般条件:

  • 持续时间:最长 120 分钟
  • 申请提交:可随时提交
  • 处理时间:周一至周五 10:00 – 18:00
  • 提前期:至少提前 2 小时

请注意,与滥用相关的处理通常是免费的,只需要一点耐心。

如果您需要紧急激活,可以在 18:00 之后提出申请。请注意,此服务需收取 60 欧元的费用。

要申请维护窗口,请登录客户控制面板 (CCP),并在 Abuse Notices 菜单项下点击滥用报告旁边的放大镜图标。然后按照申请维护窗口步骤进行操作。

5. 常见问题解答 (FAQ)

不,通常情况下,您应该假定整个受影响的 Web 应用程序都已被入侵。仅删除个别文件通常是不够的。

虚拟主机可能出于多种原因被入侵。常见原因包括 CMS 版本过旧、不安全的插件或主题、弱密码、重复使用登录凭据或本地设备被入侵。

我们建议定期更新、使用强且唯一的密码、使用安全的插件和主题、定期备份并检查本地系统。

如果虚拟主机因安全或滥用原因受到限制,在没有维护窗口的情况下无法重新激活。

要申请维护窗口,请登录客户控制面板 (CCP),并在 Abuse Notices 菜单项下点击滥用报告旁边的放大镜图标。然后按照申请维护窗口步骤进行操作。

您可能还对以下内容感兴趣:

滥用通知

最后更新:2026年7月6日