1,、發(fā)現(xiàn)服務(wù)器被入侵,,應(yīng)立即關(guān)閉所有網(wǎng)站服務(wù)。
2,、如果安裝的是星外虛擬主機(jī)管理系統(tǒng),,則重裝最新的受控端安裝包,重新自動設(shè)置受控端網(wǎng)站,,這樣會自動更改密碼,。
3、為系統(tǒng)安裝最新的補(bǔ)丁,,當(dāng)然還有所有運(yùn)行著的服務(wù)器軟件,。
4、檢查添加/刪除程序里面是不是被人裝了其他軟件,。
5,、為網(wǎng)站目錄重新配置權(quán)限,關(guān)閉刪除可疑的系統(tǒng)賬戶,。
6,、升級PHP安裝包到最新,,升級軟件到最新。
對于襲擊服務(wù)器的黑客我們只能“預(yù)防為主,,防治結(jié)合,,綜合處理”的態(tài)度,我們所能做的就是預(yù)防,在黑客襲擊之前做好備份,,把損失減到最少,。
分析HTTP500內(nèi)部錯誤產(chǎn)生的原因之前,先對IWAM賬號進(jìn)行一下簡要的介紹:IWAM賬號是安裝IIS5時系統(tǒng)自動建立的一個內(nèi)置賬號,,主要用于啟動進(jìn)程之外的應(yīng)用程序的Internet信息服務(wù),。IWAM賬號的名字會根據(jù)每臺計算機(jī)NETBIOS名字的不同而有所不同,通用的格式是IWAM_MACHINE,,即由“IWAM”前綴,、連接線“_”加上計算機(jī)的NETBIOS名字組成。我的計算機(jī)的NETBIOS名字是MYSERVER,,因此我的計算機(jī)上IWAM賬號的名字就是IWAM_MYSERVER,這一點(diǎn)與IIS匿名賬號SUR_MACHINE的命名方式非常相似,。
IWAM賬號建立后被Active Directory,、IISmetabase數(shù)據(jù)庫和COM 應(yīng)用程序三方共同使用,賬號密碼被三方分別保存,,并由操作系統(tǒng)負(fù)責(zé)這三方保存的IWAM密碼的同步工作,。按常理說,由操作系統(tǒng)負(fù)責(zé)的工作我們大可放心,,不必?fù)?dān)心出錯,,但不知是BUG還是其它什么原因,系統(tǒng)的對IWAM賬號的密碼同步工作有時會失敗,,使三方IWAM賬號所用密碼不統(tǒng)一,。當(dāng)IIS或COM 應(yīng)用程序使用錯誤IWAM的密碼登錄系統(tǒng),啟動IIS Out-Of-Process PooledApplications時,,系統(tǒng)會因密碼錯誤而拒絕這一請求,,導(dǎo)致IIS Out-Of-Process PooledApplications啟動失敗,也就是我們在ID10004錯誤事件中看到的“不能運(yùn)行服務(wù)器{3D14228D-FBE1-11D0-995D-00C04FD919C1} ”(這里{3D14228D-FBE1-11D0-995D-00C04FD919C1} 是IISOut-Of-Process Pooled Applications的KEY),,不能轉(zhuǎn)入IIS5應(yīng)用程序,,HTTP 500內(nèi)部錯誤就這樣產(chǎn)生了。
1,、原因有很多:
(1)線路問題,,系統(tǒng)檢測到無法連接網(wǎng)絡(luò),所以就這樣提示,。
(2)的確是服務(wù)器在維修,,過后再試,。一般只是偶爾異常。
(3)電腦問題,,點(diǎn)擊紅色大叉→引用疑難解答向?qū)ё詣訖z測,。
2、寬帶故障處理:
(1)一般分為兩部分,,一部分是入戶線路,、調(diào)制解調(diào)器(Modem)、遠(yuǎn)端服務(wù)器,,這個屬于寬帶供應(yīng)商處理范圍,,用戶只能通過打電話報修來解決問題。另一部分是電腦,、操作系統(tǒng),、網(wǎng)線、水晶頭等,,這些部位用戶可以自行排查的,。
(2)寬帶入戶分為很多種,隨著網(wǎng)絡(luò)升級,,新老設(shè)備交替使用,,排障方法各異。ADSL:使用設(shè)備調(diào)制解調(diào)器(俗稱貓),,需要賬戶和密碼才能上網(wǎng),。
(3)ADSL寬帶入戶,一般使用電話線,,如果沒有電話就可能使用網(wǎng)線接入戶,。如遇故障可以先看電話是否暢通?如果電話也不通,,那么就是線路問題,,打電話報修。
(4)如果不是ADSL寬帶,,最好將撥號上網(wǎng)的寬帶連接關(guān)閉,。以免引起網(wǎng)絡(luò)連接之間的沖突。
(5)光纖:一般是ADSL的升級產(chǎn)品,,使用調(diào)制解調(diào)器解析光訊號為電訊號,,此設(shè)備俗稱光貓。網(wǎng)線直插電腦即可上網(wǎng),,無需撥號(撥號反而異常)
(6)首先查看光纖貓指示燈是否正常,?第一個燈亮,說明路由器的電源接通。 插哪個端口,,哪個端口的燈亮,,閃爍就是在傳輸數(shù)據(jù)。 設(shè)備有問題,,也屬于保修范圍,,用戶最好不要擅自拆卸。
(7)網(wǎng)線,、水晶頭也是網(wǎng)絡(luò)異常比較常見的故障點(diǎn),。尤其是經(jīng)常插拔網(wǎng)線,會引起插頭,、插座之間的接觸不良,。尤其是水晶頭上的卡條會斷,臨時措施可以在金屬接觸點(diǎn)反面填上一張紙片,,以增加接觸力,。
(8)路由器:一般是自購設(shè)備,都是接在入戶寬帶的后端,,初始狀態(tài)都需要設(shè)置一番(設(shè)備背面有設(shè)置的IP地址,、密碼、賬戶,、PIN碼等相關(guān)訊息),,遇到問題,可以拔除路由器的接線,,直接將用網(wǎng)設(shè)備接在入戶設(shè)備上(光纖貓)。
(9)遇到使用路由器的網(wǎng)絡(luò)異常,,可以嘗試按重置鍵,,還原路由器的出廠默認(rèn)值。之后還是需要重新設(shè)置一下路由器,。
(10)尤其要注意的是,,一般的路由器默認(rèn)設(shè)置IP地址是:192.168.1.1,而前端設(shè)備(光貓)也是192.168.1.1,,這樣就容易一起沖突,。如果用戶設(shè)置了寬帶設(shè)備的密碼等操作,就有可能引起斷網(wǎng),,需要打電話報修,,才能還原設(shè)備的原始設(shè)置。
(11)排除用戶自己的故障之后,,還是不能正常使用網(wǎng)絡(luò),,那就要打電話保修了。有些故障是可以通過電話指導(dǎo),,運(yùn)程完成設(shè)備的初始化設(shè)置,,也很方便,。
1、內(nèi)部原因
(1)租用服務(wù)器后在使用過程中,,客戶會慢慢發(fā)現(xiàn)服務(wù)器不夠用,,這種情況升級一下服務(wù) ?器的配置就OK了,不要為了省錢不升級,,因?yàn)槟愕挠脩舻脑L問量已經(jīng)超過這臺服務(wù)器的所能承載的數(shù)量,,沒有用喜歡卡頓的網(wǎng)站、游戲,、平臺,,這是業(yè)務(wù)的增長升級服務(wù)器就可以了。
(2)不過有時候,,服務(wù)器上有病毒,,您服務(wù)器的CPU占用率過高,也會導(dǎo)致您的服務(wù)器會很慢,。甚至,,會出現(xiàn)卡頓的現(xiàn)象。
(3)還有一個問題是,,您的服務(wù)器配置和您網(wǎng)站不搭配,,出現(xiàn)了短板處,比如硬盤,,CPU,,內(nèi)存不匹配等等,也是會導(dǎo)致這種問題出現(xiàn),。盡管您租用的服務(wù)器帶寬很大,,也會出現(xiàn)這種問題。
2,、外部原因
(1)很有可能是自己貪小便宜買一下垃圾貨,,都不是真實(shí)的配置,建議各位不買一些三無產(chǎn)品,,到時候出現(xiàn)問題了售后都沒有,,買服務(wù)器主要看需求、再者看售后,、其次看價格,,當(dāng)然你的需求不大后面的兩個你也是可以忽略的,畢竟按需求購買,。
(2)完全問題服務(wù)器遭受到攻擊如果受到像DDoS這樣的攻擊,,我們的服務(wù)器自然會呈現(xiàn)出慢的假象,如果不及時防護(hù),有可能我們的網(wǎng)站會出于癱瘓,。所以,,在平時建議一定要定期做安全維護(hù),及時查找不明流量的來路,,以保證我們在受到攻擊時能保證網(wǎng)站的良好運(yùn)行,。如果可以一定對您的防火墻進(jìn)行設(shè)置。以保證您的網(wǎng)站有一個安全保障,,或者租用高防型的服務(wù)器,。這樣就可在不明情況下,有專人提供網(wǎng)絡(luò)防御了,。
(3)也有可能是服務(wù)器商或者是自己的網(wǎng)絡(luò)出現(xiàn)了問題,,這個是有可以使用一下路由跟蹤,看看是不是網(wǎng)絡(luò)出現(xiàn)了問題,,建議可以重啟一下服務(wù)器看看,。
1、當(dāng)系統(tǒng)啟動顯示操作系統(tǒng)列表時, 按F8 出現(xiàn)高級啟動選項(xiàng),;
(1)Safe mode: 只加載基本的服務(wù)和驅(qū)動,。
用于解決安裝了額外的硬件驅(qū)動或軟件后,導(dǎo)致
系統(tǒng)不能正常啟動的情況,。選擇Safe mode,,若能進(jìn)入操作系統(tǒng),卸載額外的驅(qū)動或軟件,。
(2)Last known good: 啟動上一次的成功配置,。
用于解決對系統(tǒng)的驅(qū)動,及服務(wù)進(jìn)行了錯誤的配置后導(dǎo)致系統(tǒng)不能引導(dǎo)的情況,。選擇Last known good 可以恢復(fù)到上一次正常登錄時的配置,。
(3)VGA Mode: 使用標(biāo)準(zhǔn)VGA模式啟動計算機(jī)16色640x480分辨率。
用于解決顯示配置錯誤的情況,,例如分辨率刷新率設(shè)置過高導(dǎo)致花屏或黑屏。
(4)Directory Service Restore Mode: 目錄服務(wù)恢復(fù)模式,。
若本服務(wù)器為Domain Controller, 且Directory Service目錄服務(wù)工作不正常時選擇此模式,,進(jìn)入后可以運(yùn)行 ntdsutil.exe 對目錄服務(wù)進(jìn)行維護(hù)。
2,、Recovery Console: 恢復(fù)控制臺,。
若不能從safe mode等高級啟動選項(xiàng)啟動,可使用Recovery Console,。
進(jìn)入Recoveronsole的方法:
(1)從Win2000 CD 或4張安裝軟盤啟動,。
(2)在安裝過程中選擇R 修復(fù)。
(3)按照提示選擇C進(jìn)入Recovery Console。
進(jìn)入Recovery Console后可使用以下常用命令修復(fù)系統(tǒng):
(1)fixboot: 修復(fù)引導(dǎo)扇區(qū)
(2)fixmbr : 修復(fù)主引導(dǎo)記錄
(3)copy: 從軟盤,,光盤copy文件到硬盤(可以訪問NTFS分區(qū))
3,、Emergency Repaire: 緊急修復(fù)。
用于修復(fù)系統(tǒng)文件損壞丟失,,注冊表損壞,,引導(dǎo)環(huán)境破壞等情況。
方法:
(1)在系統(tǒng)正常時制作Emergency Repaire Disk(緊急修復(fù)盤)
a,、點(diǎn)擊開始-程序-附件-系統(tǒng)工具-備份
b,、在歡迎選項(xiàng)卡中選擇Emergency Repaire Disk(緊急修復(fù)盤)
(2) 使用緊急修復(fù)盤:
a、使用Win2000 CD 或4張安裝軟盤啟動
b,、在安裝過程中選擇R 修復(fù)
c,、按照提示再選擇R 使用緊急修復(fù)盤修復(fù)。
d,、然后選擇修復(fù)類型
I,、fast repair(快速修復(fù)):可以修復(fù)注冊表,系統(tǒng)文件,,引導(dǎo)扇區(qū),,引導(dǎo)環(huán)境。
II,、manual repaire(手工修復(fù)):可以手工選擇修復(fù)選項(xiàng),,但不可修復(fù)注冊表。
e,、修復(fù)完成后,,系統(tǒng)重啟
注意:緊急修復(fù)過程需要用到 winnt epair 目錄下的文件,制作完緊急修復(fù)盤后不要刪除或修改此目錄下文件,。
(3)使用Boot Disk,。
用于解決引導(dǎo)扇區(qū)破壞,C:盤根目錄引導(dǎo)文件丟失造成的不能正常引導(dǎo),。
方法:
a,、 在任一臺Win2000下格式化一張軟盤。
b,、把這臺win2000 c盤根目錄的以下文件拷貝到這張軟盤上:ntldr , ntdetect.com , boot.ini(隱含文件)
c,、修改boot.ini 文件,若這臺Win2000 和故障機(jī)的win2000安裝在同一分區(qū)上,,則不需要修改,。
1、使用Windows Server 2008 R2的安裝光盤引導(dǎo)計算機(jī)啟動,。完成安裝映像加載后,,進(jìn)入語言選擇界面,,選擇“下一步”。注意在這里可不要選擇安裝哦,,現(xiàn)在我們選擇左下角的“修復(fù)計算機(jī)”
2,、接下來選擇使用可以幫助解決Windows啟動問題的恢復(fù)工具。選擇要修復(fù)的操作系統(tǒng),。然后就是下一步了,。
3、點(diǎn)擊打開“命令提示符”,,在命令提示符窗口中輸入以下的命令:首先是進(jìn)入系統(tǒng)盤,,由于系統(tǒng)都有個引導(dǎo)區(qū),所以系統(tǒng)盤在這里是D盤那么在此輸入的就是在D:,,接下來是把oks.exe文件備份出來,,然后把cmd.exe文件重命名為osk.exe文件。
4,、在做完上面的步驟后,,現(xiàn)在是重啟服務(wù)器(計算機(jī)/電腦),這次重啟不需要加載鏡像,,系統(tǒng)會直接到登錄的界面,!然后我們再點(diǎn)擊登錄界面左下角的小圖標(biāo),然后選擇不使用鍵盤鍵入,,然后點(diǎn)擊確定,。
5、接下來看到的就是原系統(tǒng)的cmd.exe,現(xiàn)在就可以修改我們的賬號密碼了,。利用net user 命令來添加,、修改賬號、密碼,!注意密碼設(shè)置的過程要符合密碼的設(shè)置規(guī)則,。
6、其次為了安全,,我們要把之前的改動還原回來,!步驟跟之前的改動是一樣的,加載安裝映像——進(jìn)入修復(fù)計算機(jī)——打開命令提示符,,然后把oks.exe改成cmd.exe,,再把備份的oks.exe復(fù)制回原來的位置。
7,、重啟計算機(jī),,輸入修改的密碼,,可以正常的使用了,!
1,、DNS服務(wù)器地址錯誤
遇到這種情況,先重啟電腦試一試,,或者把ADSL貓及路由器都重啟一下,。如果還不行,進(jìn)入網(wǎng)絡(luò)共享中心的網(wǎng)絡(luò)連接窗口,,選擇本地連接,,右鍵,選擇“屬性”,。如果用的是無線,,則選擇無線網(wǎng)絡(luò)連接這一項(xiàng)。
在本地連接屬性窗口,,選擇“網(wǎng)絡(luò)”選項(xiàng)卡,,然后再選擇“Internet 協(xié)議版本 4 (TCP/IPv4)”這一項(xiàng),按“屬性”,。
在協(xié)議屬性窗口,,找到“使用下面的DNS服務(wù)器地址”這一項(xiàng),修改其首選DNS服務(wù)器,,可以設(shè)置為8.8.8.8試試,,這個為通用的DNS服務(wù)器地址。
如果是因?yàn)镈NS錯誤引起的連不上網(wǎng),,到這里,,一般問題就解決了。
2,、重置Winsock
如果重新設(shè)置了DNS服務(wù)地址后,,仍不能解決問題,則可能是Winsock錯誤,,這個是套接字通迅協(xié)議,,可以重新設(shè)置一下。
方法:打開“運(yùn)行”程序,,輸入cmd命令,,確定。
進(jìn)入命令提示符窗口后,,輸入netsh winsock reset命令,,回車,這個是重置Winsock命令,。
重置成功后,,會有提示,需要重啟電腦才能生效,,重啟一下電腦,,看能不能連上網(wǎng)絡(luò),。
3、開啟DNS Client服務(wù)
如果重置也沒有用,,或者沒法重置,,則是DNS Client服務(wù)沒開啟,開啟步驟:在運(yùn)行程序中輸入services.msc命令,,回車,。
進(jìn)入系統(tǒng)服務(wù)窗口后,找到DNS Client這一項(xiàng),,雙擊打開屬性修改窗口,。
在屬性窗口的“常規(guī)”選項(xiàng)下,將啟動類型設(shè)置為“自動”,,并將服務(wù)狀態(tài)“啟動”,,然后按“確定”即可。
經(jīng)過上面的設(shè)置,,一般系統(tǒng)問題大多能解決,,若還有問題,則是路由器,,ADSL貓或網(wǎng)線問題,,檢查水晶頭是否插好,數(shù)據(jù)燈是否閃爍,,如果這些都好,,則是網(wǎng)絡(luò)服務(wù)商有問題,打電話資詢報修,。
1,、嫌服務(wù)器噪聲太大,首先先給服務(wù)器的風(fēng)扇,、硬盤燈做個檢查看有沒有問題,,首先要注意經(jīng)常給服務(wù)器的風(fēng)扇清灰,保持干凈,,使風(fēng)扇能無負(fù)荷的運(yùn)轉(zhuǎn),;
2、服務(wù)器太吵大多為風(fēng)扇轉(zhuǎn)速太快所致,??梢约友b減速線,使風(fēng)扇轉(zhuǎn)速慢一些,,聲音就小一些,;
3、可以給機(jī)箱加裝水冷系統(tǒng),,油冷同理,,不過要多加小心,;
4、最簡單有效的方法當(dāng)然是加裝配置一套服務(wù)器用的靜音降噪機(jī)柜,。機(jī)柜整體需要保證通風(fēng)散熱等,也要保障靜音降噪效果,。價格較高,,但是比較實(shí)用,效果很好,。