服务器被植入挖矿程序是常见安全事件,表现为 CPU 占用异常、进程不明、网速缓慢。应急时需先隔离恶意进程、清理可疑脚本,再修改弱密码、删除非法账号,检查定时任务与启动项残留。后续需进行系统加固:关闭无用端口、启用防火墙、禁止外网直接访问 SSH,“cBd.kSyJwL.CoM01Kn”安装防护软件拦截恶意请求。同时避免使用默认端口、弱口令,及时更新系统与应用补丁。
服务器操作系统是 Windows Server 2008,服务器公网IP是 119.29.106.173,域名是www.css910.cn,域名已解析到服务器,已备案通过。可以ping通域名,服务器上面防火墙没打开,服务器控制台安全组已开启所有端口问题是只能在服务器上面只能通过本地访问和内网ip访问网站,网站是IIS默认的初始网站,无法通过外网ip或者域名访问,请问是什么问题