問:為什么你們的服務器都是挨掛馬的?又是baoxingmuye這個站點挨掛?
被掛馬了,怎么查看日志?如何去查殺木馬?網址www.baoxingmuye.com,為什么你們的服務器都是挨掛馬的?又是baoxingmuye這個站點挨掛
答:您好,我司登陸您的服務器發現您的站點是用的織夢模板程序,由于模板程序它的源代碼是開源的,最容易被攻擊者找到漏洞并進行掛馬。您的程序應該是存在后門文件,即使您清理了被掛馬內容但是沒有清理后門文件的話,對方還是會通過后面繼續掛馬。
1、目前建議您聯系懂程序的為您排查清理。或者您可以讓我司安排專員為您清理掛馬。但是需要收取100元費用 扣除一次金牌服務。
另外,我司只負責清理掛馬和找出后門文件并清理,然后針對被掛馬的情況對網站加固,以提高網站安全,但是由于非程序開發者,對程序架構不熟悉,不能修復漏洞,所以不排除可能再次被黑。如果需要請充值金額到會員名下然后回復工單確認,請您知悉,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝
問:服務里網站被集體掛馬。
打開這個服務器里面的每個網站,都被掛馬,只是第一次點擊被掛馬。
請你們重視一下,是否是整個主機被掛馬。
答:您好,我司查看您使用我司服務器,請您通過vps/云主機提交問題,以便我司核實,非常感謝您長期對我司的支持!
問:這個服務器下面的網站都被掛馬了 怎么處理啊
答:您好,如您能找到掛馬代碼,可參照http://www.shinetop.cn/faq/list.asp?unid=569 下載工具進行披露替換,如需我司協助,可重新提交【主機租用/vps/云主機】—【站點設置】—【清理網站掛馬代碼和非法信息(一個站點)】 我司收費處理,非常感謝您長期對我司的支持!
問:下載的地方403
答:您好,請在服務器遠程桌面上去打開ie,然后訪問對應連接下載即可,非常感謝您長期對我司的支持!
問:現在是找不到掛馬得網站 清理了 還是有的 怎么解決啊
答:您好,您可讓其他地 的朋友對比訪問試試,我司測試訪問您的站點http://www.jndare.com/ 是正常的,同時,您可按照http://www.west263.com/faq/list.asp?unid=489 修改下本地dns的ip為127.0.0.1然后再訪問測試下,非常感謝您長期對我司的支持!
問:127.0.0.1這個服務器是不是有漏洞。站點網站之前被掛馬,刪了幾遍,后面用工具,挨個把網站檢查,后門刪除的都刪了,網站也刪了幾遍,好了幾天又被掛馬,服務器漏洞?
答:您好,非常抱歉,若您的程序為網絡上的開源程序,不排除仍存在后門的可能,若為二次開發建議聯系開發人員對站點程序進一步核實到,并進行補丁升級操作 ,以提高站點的安全性 ;若仍存在異常,建議提供下具體的異常截圖,或相關的異常鏈接地址,以便我司為您核實;
另,我司建議可安裝 云鎖(help.yunsuo.com.cn)對服務器進行監控 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:哪有什么開源程序,,全部刪除掉了。。。就剩下幾個靜態頁面,哪里有后門?
答:您好,若仍有異常,請提供具體的異常問題截圖,或相關異常鏈接,以便我司為您核實 ,另,請參考上條回復 安裝防護軟件以提高服務器安全 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:我剛剛把一個站點,,全部還掉了,,換新,后臺就一些靜態頁面,如果還被掛,這肯定是服務器漏洞了。。
問:你們的云鎖怎么安裝,我是用你們公司的控制面板,怎么安裝云鎖
答:您好,非常抱歉,若目前無異常問題,建議再觀察,并參考 :help.yunsuo.com.cn 安裝 云鎖防護軟件,以提高服務器的安全 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:我這是linux面板,你給的操作說明我也沒法操作呀。。
答:您好,請ssh登錄服務器后參考http://www.shinetop.cn/faq/list.asp?unid=2093 安裝云鎖,和防篡改設置文件只讀http://help.yunsuo.com.cn/manual/f20.html,同時請開啟站點訪問日志,如再次出現被修改,通過日志分析文件修改時間點的異常訪問記錄,排查掛馬,非常感謝您長期對我司的支持!
問:最起碼的,網站仿掛馬功能幫我開啟下吧,,不會這些都沒開啟?
答:您好,服務器沒有防掛馬的功能,這些都需要您通過第三方軟件進行設置,非常感謝您長期對我司的支持!