尊敬的客户:
您好!
近期,西部数码监测到多起虚拟主机安全事件。经分析,事件起因为用户网站程序存在漏洞,导致MySQL数据库密码被黑客获取。随后,黑客利用该密码尝试登录FTP(即“撞库”攻击)。由于部分客户将MySQL密码与FTP密码设置为相同,攻击者得以成功登录FTP,进而上传恶意文件,对网站进行挂马、植入后门等非法操作,严重影响网站正常运行及访客数据安全。
为切实保障您的网站安全,公司决定对MySQL密码与FTP密码一致的虚拟主机执行FTP密码强制重置操作。
重置后,原FTP密码将立即失效。您可以按以下步骤查看新密码:
访问我们网站:ww.alpidc.com,登录您的管理中心,依次进入:业务管理 → 虚拟主机管理 → 管理 → 高级管理
即可查看新的FTP密码。
特别提醒:
获取新密码后,若您需要自行修改FTP密码,请务必设置与MySQL密码不同的新密码,避免再次出现密码复用风险。同时,建议您同步检查并更新网站程序,修复已知漏洞,从根源上杜绝安全隐患。
关于当前网络安全形势的特别提示:
随着AI技术的快速发展,黑客也在利用AI工具自动化扫描和探测网站漏洞,攻击效率和精准度较以往大幅提升。近期发现,一些长期未更新的老网站频繁成为攻击目标,黑客通过AI辅助手段快速定位弱点,实施入侵和挂马操作。我们郑重建议您:
关注程序官方更新:定期查看您所使用的网站程序(如WordPress、ThinkPHP、Discuz等)官方发布的安全公告,及时升级至最新稳定版本。
重点排查四类高危漏洞:
文件上传漏洞(恶意文件绕过校验上传至服务器)
SQL注入漏洞(通过输入框窃取或篡改数据库数据)
跨站攻击漏洞(XSS)(在页面中植入恶意脚本窃取用户信息)
弱口令漏洞(使用简单密码或默认密码,极易被暴力破解)
感谢您的理解与配合,我们将持续为您的网站安全保驾护航。
西部数码钻石级分销商——爱普互联
2026-08-31



