問:http://www.china-haozhichang.com這個網站我們設置了 index.asp 這個頁面為只讀屬性,但經常過段時間就不行了
設置只讀后,當時有用,但過幾天又失去了只讀屬性,然后首頁頁面又被注入了;怎么回事?
請你們給 index.asp 這個頁面設為只讀屬性,http:www.china-haozhichang.com這個網站我們設置了 index.asp 這個頁面為只讀屬性,但經常過段時間就不行了
答:您好,我司再次為您進行了權限重置操作 ,詳見附圖 ,請核實您本地是否操作診斷操作 ,建議再觀察 ;
另,存在注入不排除站點程序存在漏洞,可嘗試通過日子文件對,結合被注入的大概時間段,對訪問記錄進行核實,以確認后門入口文件 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:這個網站,我們設置首頁 index.asp 只讀沒用,過幾天就不行了;你們設置的首頁只讀也沒用,過幾天也是不行了 ;
現在首頁又可以隨便上傳、修改了;
而且,別的首頁文件,也會被串改;這個網站帶支付功能,可能被別人盯上了,請你們給這個空間安全屬性搞好些
答:您好,核實是網站被掛馬篡改了首頁文件,已刪除此掛馬文件,查看您網站是asp程序不需要php執行,現在設置了禁止php執行請在觀察,非常感謝您長期對我司的支持!
04:50:12 POST /image/_notes/dwsync.php/image/_notes/dwsync.php
問:我們網站里有PHP程序運行的,支付接口帶PHP的
答:您好,已取消限制,把image等目錄設置了目錄保護禁止執行,非常感謝您長期對我司的支持!
問:index.html文件經常被人掛馬,我已經設置了只讀,自己都修改不了,為什么還是經常被掛馬,是不是這個服務器安全配置問題,請幫忙換一個安全配置比較好的服務器,謝謝
答:您好,
我們查看index.asp文件權限的確是只讀的,但是您不能將這個文件設置為文件保護否則將無法正常訪問了。另外我們查看您站點的index.asp文件并無問題,文件中沒有出現黑鏈和掛馬。如果有請詳細說明下具體在哪個地方,我們核實下情況。非常感謝您對我司的支持,謝謝!
問:這個是被掛馬的截圖
我們當然是立刻清理,然后再來提交工單的,所以您看到是沒問題的文件我們設置了只讀,自己后臺和FTP都改不了這個文件,為什么還是被黑客改?
答:您好,
因為目前暫時不能核實您修改index.asp文件的時候這個文件是否是只讀的,所以建議您再觀察一下。空間所在的服務器安全問題您不用擔心,我們核實過無問題。如果還存在相同的情況,請暫時不要修改及時反饋下工單我們核實下情況。非常感謝您對我司的支持,謝謝!
問:請看吧,這index.html文件又被掛了,我們都設置了只讀,自己都改不了了,為什么別人還是能改,麻煩檢測下服務器是否有漏洞或者后門,請明確告訴一下,為什么導致的,不然經常這樣,這個是優化的站,很麻煩的
答:您好,查看文件權限是可讀寫的,您index.asp文件是只讀的,這個文件沒有問題,請您核實下,非常感謝您長期對我司的支持!
問:index.html我上次是設置了只讀的,為什么會變成可寫?請檢查下
答:您好,抱歉,沒有查看到異常,建議您刪除掛馬后重新設置文件為只讀試試,另外建議您開啟百度云加速,非常感謝您長期對我司的支持!
問:沒有異常會經常出現這個?每次出現我清理了,然后設置了只讀,但是每次還是會這樣,到底怎么了?這個不是一次兩次了
答:您好,
建議對進行整站只讀,然后放開數據庫的寫入權限
設置后請再觀察,非常感謝您長期對我司的支持!
問:那現在您們來設置,#@這個文件夾是數據庫文件,您設置好只讀,下次出問題您們再檢測。免得說我們沒有設置
答:您好,好的,已經調整,非常感謝您長期對我司的支持!