- http://blog.gufang.org/
- 2020/8/31 11:54:52
- 来源:Gufang's Private Space
- 点击:
服务器windows server2008r2,环境IIS7.5+PHP5.5,近期每次服务器重启,总是发现部分网站应用池停止状态,刚开始也没在意,但是近期越发频繁,每次重启之后都要手工启动应用池,很繁琐,也极大的影响了网站日常维护。
在系统日志里发现了一些信息,首先有警告,
为应用程序池“qikan58com”提供服务的进程在与 Windows Process Activation Service 通信时出现严重错误。该进程 ID 为“2xxx4”。数据字段包含错误号。
此警告出现五次后就出现了错误提示
应用程序池“qikan58com”将被自动禁用,原因是为此应用程序池提供服务的进程中出现一系列错误。
出现这个错误后网站的程序池就彻底停止啦。在应用程序日志里找到了同时间的错误日志
错误应用程序名称: w3wp.exe,版本: 7.5.7601.17514,时间戳: 0x4ce7afa2
错误模块名称: WPCPlugin.dll,版本: 1.0.0.5,时间戳: 0x56935b38
异常代码: 0xc0000005
错误偏移量: 0x000000000013f666
错误进程 ID: 0x19c8
错误应用程序启动时间: 0x01d19028a90ccf2d
错误应用程序路径: c:\windows\system32\inetsrv\w3wp.exe
错误模块路径: C:\SafeDogSiteIIS\WPCPlugin.dll
报告 ID: e6d7e77b-fc1b-11e5-a78f-a87c6aa7c461
原来罪魁祸首在这里,经过核实,WPCPlugin.dll是网站安全狗的一个dll文件,原来是网站安全狗引起的w3wp停止了。
估计是近期网站被挂马,每次启动,网站安全狗都检查网页是否有恶意代码,检查频繁,造成应用池最终挂掉。
分析了原因,再想解决办法。网站安全狗-主动防御-网马防护-浏览防御 关掉后,然后重启服务器,应用池正常了!暂时OK了!继续观察,备注此文,分享经验。