

尊敬的用户:
您好!
近期,我司监测到多起虚拟主机安全事件。经分析,事件起因为用户网站程序存在漏洞,导致MySQL数据库密码被黑客获取。随后,黑客利用该密码尝试登录FTP(即“撞库”攻击)。由于部分客户将MySQL密码与FTP密码设置为相同,攻击者得以成功登录FTP,进而上传恶意文件,对网站进行挂马、植入后门等非法操作,严重影响网站正常运行及访客数据安全。
一、为切实保障您的网站安全,我司决定对MySQL密码与FTP密码一致的虚拟主机执行FTP密码强制重置操作。重置后,原FTP密码将立即失效。请您登录我司官网,按以下步骤获取新密码:
访问我司官网:www.west.cn,登录您的管理中心,依次进入:业务管理 → 虚拟主机管理
找到对应的虚拟主机,点击 “管理” 进入详情页面,即可查看新的FTP密码。
特别提醒:获取新密码后,若您需要自行修改FTP密码,请务必设置与MySQL密码不同的新密码,避免再次出现密码复用风险。同时,建议您同步检查并更新网站程序,修复已知漏洞,从根源上杜绝安全隐患。
二、默认关闭MYSQL数据库远程连接功能,仅允许本地访问。
经系统监测,由于部分用户网站程序存在安全漏洞,导致其MySQL数据库密码已被黑客窃取。为最大限度保障整体数据安全、遏制潜在入侵风险,我司现将对MySQL访问权限做出如下策略调整:默认关闭数据库远程连接功能,仅允许本地访问。若您确有远程管理或跨服务器调用的实际业务需求:
1.可登录我司管理中心,依次进入“业务管理”→“虚拟主机管理”→“管理”→“数据库”页面,将“允许远程访问”选项手动切换为“允许远程和本地”即可。

2.如多个站点需要开启,可批量操作:登录我司管理中心,依次进入“业务管理”→“虚拟主机管理”→批量设置(或直接访问https://www.west.cn/manager/vhost/batch.asp),输入MYSQL名,一行一个。

需要特别提醒的是,无论是否开启远程访问,请用户务必定期自行修改MySQL数据库密码,并同步更新网站程序中的数据库连接配置(即配置文件中的对应密码字段)。若配置未同步更新,将直接导致网站无法正常连接数据库,从而引发访问中断。
本次事件根源在于用户侧程序漏洞,因此仅修改密码并不能彻底消除隐患。建议您同步检查网站程序版本并及时升级至官方最新安全版本,同时对网站目录下的未知或近期新增的可疑文件进行排查清理,以防止黑客利用后门再次发起攻击。
三、关于当前网络安全形势的特别提示:
随着AI技术的快速发展,黑客也在利用AI工具自动化扫描和探测网站漏洞,攻击效率和精准度较以往大幅提升。近期我们发现,一些长期未更新的老网站频繁成为攻击目标,黑客通过AI辅助手段快速定位弱点,实施入侵和挂马操作。我们郑重建议您:关注程序官方更新:定期查看您所使用的网站程序(如WordPress、ThinkPHP、Discuz等)官方发布的安全公告,及时升级至最新稳定版本。
重点排查四类高危漏洞:
文件上传漏洞(恶意文件绕过校验上传至服务器)
SQL注入漏洞(通过输入框窃取或篡改数据库数据)
跨站攻击漏洞(XSS)(在页面中植入恶意脚本窃取用户信息)
弱口令漏洞(使用简单密码或默认密码,极易被暴力破解)
善用AI技术加强防御:当前AI不仅能被黑客利用,同样也可用于安全防护——您可借助AI工具对网站进行自动化风险扫描、日志异常检测和访问行为分析,提前发现潜在威胁。
为降低您的技术门槛,我司已推出 AI网站安全分析服务https://www.west.cn/paas/ai/,可帮助您一键检测网站存在的漏洞和风险点,并生成专业修复建议。如需了解详情,欢迎联系我司客服咨询。
如您在操作过程中遇到任何问题,欢迎通过以下方式联系我们:
在线提交工单;客服电话:028-62778877
感谢您的理解与配合,我们将持续为您的网站安全保驾护航。
西部数码 安全运维部
2026年8月31日