尊敬的用戶:
您好!
近期,我司監測到多起虛擬主機安全事件。經分析,事件起因為用戶網站程序存在漏洞,導緻MySQL數據庫密碼被黑客獲取。隨後,黑客利用該密碼嚐試登錄FTP(即“撞庫”攻擊)。由於部分客戶將MySQL密碼與FTP密碼設置為相同,攻擊者得以成功登錄FTP,進而上傳惡意文件,對網站進行掛馬、植入後門等非法操作,嚴重影響網站正常運行及訪客數據安全。
一、為切實保障您的網站安全,我司決定對MySQL密碼與FTP密碼一緻的虛擬主機執行FTP密碼強製重置操作。
重置後,原FTP密碼將立即失效。請您登錄我司官網,按以下步驟獲取新密碼:
訪問我司官網:www.dns333.com,登錄您的管理中心,依次進入:業務管理 → 虛擬主機管理,找到對應的虛擬主機,點擊 “管理 → 進入高級管理” 進入詳情頁面,即可查看新的FTP密碼。
特別提醒:獲取新密碼後,若您需要自行修改FTP密碼,請務必設置與MySQL密碼不同的新密碼,避免再次出現密碼複用風險。同時,建議您同步檢查並更新網站程序,修複已知漏洞,從根源上杜絕安全隱患。
二、默認關閉MYSQL數據庫遠程連接功能,僅允許本地訪問。
經系統監測,由於部分用戶網站程序存在安全漏洞,導緻其MySQL數據庫密碼已被黑客竊取。為最大限度保障整體數據安全、遏製潛在入侵風險,我司現將對MySQL訪問權限做出如下策略調整:默認關閉數據庫遠程連接功能,僅允許本地訪問。若您確有遠程管理或跨服務器調用的實際業務需求:
可登錄我司管理中心,依次進入“業務管理”→“虛擬主機管理”→“管理”→“進入高級管理”→“數據庫管理”頁面,將“允許遠程訪問”選項手動切換為“允許遠程和本地”即可。

需要特別提醒的是,無論是否開啟遠程訪問,請用戶務必定期自行修改MySQL數據庫密碼,並同步更新網站程序中的數據庫連接配置(即配置文件中的對應密碼字段)。若配置未同步更新,將直接導緻網站無法正常連接數據庫,從而引發訪問中斷。
本次事件根源在於用戶側程序漏洞,因此僅修改密碼並不能徹底消除隱患。建議您同步檢查網站程序版本並及時升級至官方最新安全版本,同時對網站目錄下的未知或近期新增的可疑文件進行排查清理,以防止黑客利用後門再次發起攻擊。
三、關於當前網絡安全形勢的特別提示:
隨著AI技術的快速發展,黑客也在利用AI工具自動化掃描和探測網站漏洞,攻擊效率和精準度較以往大幅提升。近期我們發現,一些長期未更新的老網站頻繁成為攻擊目標,黑客通過AI輔助手段快速定位弱點,實施入侵和掛馬操作。我們鄭重建議您:關注程序官方更新:定期查看您所使用的網站程序(如WordPress、ThinkPHP、Discuz等)官方發布的安全公告,及時升級至最新穩定版本。
重點排查四類高危漏洞:
文件上傳漏洞(惡意文件繞過校驗上傳至服務器)
SQL注入漏洞(通過輸入框竊取或篡改數據庫數據)
跨站攻擊漏洞(XSS)(在頁面中植入惡意腳本竊取用戶信息)
弱口令漏洞(使用簡單密碼或默認密碼,極易被暴力破解)
善用AI技術加強防禦:當前AI不僅能被黑客利用,同樣也可用於安全防護——您可借助AI工具對網站進行自動化風險掃描、日誌異常檢測和訪問行為分析,提前發現潛在威脅。
如您在操作過程中遇到任何問題,歡迎通過以下方式聯系我們:
在線提交工單;客服電話:400-004-8448
感謝您的理解與配合,我們將持續為您的網站安全保駕護航。
合創未來.中國 2026-09-03

繁體中文
中文

微信客服