Không biết có nhiều anh em trong IDVS bị chơi xấu như thế kia chưa, mình thì vừa dính sáng nay xong. Khoảng 11h vào kiểm tra web thì có thông báo như này: This account has been suspended. Either the domain has been overused, or the reseller ran out of resources Mình chẳng biết xử lý làm sao, vì là con gà code. Lên IDVS thì thấy ae bảo là gọi điện cho bên hosting. Gọi ngay cho FPT thì kỹ thuật họ hướng dẫn khá tận tình. Đầu tiên họ nói nguyên nhân bị Suspended là do web tự nhiên có lượng truy cập lớn bất thường, và họ đã chặn web mình lại. Rồi họ mở cho mình vào truy cập và hỏi các file có lượng lớn truy nhập đó là file nào. Nếu k phải là file của mình thì phải xóa đi. Họ bảo do web có lỗ hổng bị khai thác và cài đặt file vào. Đây là lần đầu tiên mình bị như này. Sau khi rà soát lại các file, xóa các file bất thường đi thì web đã chạy tạm ổn. Bên hosting họ nói sẽ tiếp tục theo dõi giùm cho. Cái thư mục mà bọn kia nó cài lên có tên là Dau xanh. Anh em kiểm tra lại web của mình xem liệu có dính ko nhé. Và ai có cao kiến gì giúp mình tìm xóa hết thì mách mình nhé. Cảm ơn nhiều.
Làm gì trong webmaster có thông báo bạn. Cái này chủ top bị local và có shell trên host hoặc để lộ mật khẩu admin, cách duy nhất là xoá thư mục đó đi và quét con shell Xem và download scan shell: vnwebmaster. com/bao-mat-web-va-phong-chong-ddos/8537-huong-dan-tim-kiem-va-xoa-shell-tren-hosting-ma-hacker-da-upload.html -> Up vào root và chạy
Cảm ơn bạn. Hiện tại web mình đã chạy lại bình thường. Nếu mình tải thư mục public về scan tại máy có được ko, hay bắt buộc phải up lên hosting. Mình đang rất muốn triệt tận gốc luôn.