云服务器

首页 > 新闻公告 > 虚拟主机安全公告:关于对MySQL与FTP密码一致虚拟主机执行密码重置公告

虚拟主机安全公告:关于对MySQL与FTP密码一致虚拟主机执行密码重置公告

尊敬的用户:

   您好!

   近期,我司监测到多起虚拟主机安全事件。经分析,事件起因为用户网站程序存在漏洞,导致MySQL数据库密码被黑客获取。随后,黑客利用该密码尝试登录FTP(即“撞库”攻击)。由于部分客户将MySQL密码与FTP密码设置为相同,攻击者得以成功登录FTP,进而上传恶意文件,对网站进行挂马、植入后门等非法操作,严重影响网站正常运行及访客数据安全。

为切实保障您的网站安全,我司决定对MySQL密码与FTP密码一致的虚拟主机执行FTP密码强制重置操作

重置后,原FTP密码将立即失效,如你在 www.ldhost.cn 我司会员管理>>主机管理>> 管理 >>无法登录主机管理面板,请与我们联系获取新的FTP密码。

特别提醒:

若您需要自行修改FTP密码,请务必设置与MySQL密码不同的新密码,避免再次出现密码复用风险。同时,建议您同步检查并更新网站程序,修复已知漏洞,从根源上杜绝安全隐患。

关于当前网络安全形势的特别提示:

随着AI技术的快速发展,黑客也在利用AI工具自动化扫描和探测网站漏洞,攻击效率和精准度较以往大幅提升。近期我们发现,一些长期未更新的老网站频繁成为攻击目标,黑客通过AI辅助手段快速定位弱点,实施入侵和挂马操作。我们郑重建议您:

关注程序官方更新:定期查看您所使用的网站程序(如WordPress、ThinkPHP、Discuz等)官方发布的安全公告,及时升级至最新稳定版本。

重点排查四类高危漏洞

文件上传漏洞(恶意文件绕过校验上传至服务器)

SQL注入漏洞(通过输入框窃取或篡改数据库数据)

跨站攻击漏洞(XSS)(在页面中植入恶意脚本窃取用户信息)

弱口令漏洞(使用简单密码或默认密码,极易被暴力破解)

善用AI技术加强防御:当前AI不仅能被黑客利用,同样也可用于安全防护——您可借助AI工具对网站进行自动化风险扫描、日志异常检测和访问行为分析,提前发现潜在威胁。

如您在操作过程中遇到任何问题,欢迎通过以下方式联系我们:

在线提交工单;客服电话:400-893-1115

感谢您的理解与配合,我们将持续为您的网站安全保驾护航。

乐道主机 2026年8月31日

图片描述

发表回复