問:您好,我們網(wǎng)站今天發(fā)現(xiàn)中木馬了,我們清理完之后頁面一直無法點(diǎn)擊,后面發(fā)現(xiàn)其中一個(gè)js文件訪問不了。提示你們的阻斷鏈接,需要怎么處理,這個(gè)js文件沒有任何問題呀。http://stopinfo.vhostgo.com/info.html?k=&url=scrlxh.com/public/static/index/js/jquery-1.11.1.min.js&westid=,網(wǎng)站一個(gè)js文件鏈接被阻斷導(dǎo)致網(wǎng)站無法正常訪問
答:您好,現(xiàn)在為您解除了攔截,請您測試下,
建議讓專業(yè)的開發(fā)人員協(xié)助您檢查下,修復(fù)漏洞 ,非常感謝您長期對我司的支持!
問:為什么攔截了沒有在非法信息監(jiān)測里面通知呢?
答:您好,請問目前是否已經(jīng)正常?
關(guān)于通知我司會反饋給產(chǎn)品/開發(fā)部門進(jìn)行核實(shí)優(yōu)化 ,非常感謝您長期對我司的支持!
問:現(xiàn)在正常了。謝謝。以前要是有問題會有通知,這次沒通知我們就排除了是你們攔截了的可能,所以搞了很久
答:您好,有通知,有詳細(xì)的通知規(guī)則,如果沒有收到可能是沒有觸發(fā)到。
問:www.fzjghy.com 該域名 又提示鏈接因存在有害信息 , 無法訪問
其他兩個(gè)綁定在一起的就沒有 已經(jīng)好多次了 改了 過段時(shí)間又這樣
答:您好,核實(shí)您對應(yīng)網(wǎng)站有被我司非法信息監(jiān)測系統(tǒng)查實(shí)到網(wǎng)站有被掛馬而導(dǎo)致阻斷了,但是當(dāng)前我司人工檢查了一下您網(wǎng)站并未查看到有太大的異常,已經(jīng)為您將網(wǎng)站放開了訪問,??并也請您將www.fzjghy.com域名對應(yīng)站點(diǎn)的訪問日志開啟,如再次出現(xiàn)了網(wǎng)站阻斷訪問可以根據(jù)該日志去核實(shí)對應(yīng)阻斷時(shí)間中網(wǎng)站頁面的訪問記錄,看看是否是對應(yīng)網(wǎng)站頁面有被掛馬(也建議您聯(lián)系您網(wǎng)站程序員為您詳細(xì)徹查一下網(wǎng)站程序中的頁面源碼看看,是否有可疑代碼等),非常感謝您長期對我司的支持!??
問:網(wǎng)站之前被掛了一個(gè)文件上去 導(dǎo)致被主斷了 現(xiàn)在我都刪除了 麻煩恢復(fù)下網(wǎng)站的訪問
答:您好,這邊已經(jīng)核實(shí)到對應(yīng)頁面已被刪除,已經(jīng)通過了非法信息阻斷,請核實(shí)
站點(diǎn)可正常訪問,如圖:
,非常感謝您長期對我司的支持!
問:網(wǎng)站文件經(jīng)常被篡改,服務(wù)器IIS也有被修改的痕跡,導(dǎo)致網(wǎng)站無法正常訪問。請盡快處理。
答:您好,請?zhí)峁┚唧w的域名 ,并建議關(guān)閉遠(yuǎn)程連接的攔截 ,否則我司無法登陸為您排查 ,
非常感謝您長期對我司的支持,謝謝!
問:www.cqyueding.com
www.promes.cn
遠(yuǎn)程連接可以使用。我這里都登錄了的。我現(xiàn)在關(guān)了,請幫忙排查一下,那里出了問題。謝謝
答:您好,已經(jīng)為您優(yōu)化調(diào)整 ,另外 ,請定期備份您的程序至本地電腦備份 ,我司查看服務(wù)器并未被黑 ,
若有程序被篡改 ,可能為程序漏洞導(dǎo)致 ,但我司從近期日志查看 ,并無較異常的訪問 ,建議觀察 。
非常感謝您長期對我司的支持,謝謝!
問:就在剛剛,網(wǎng)站程序又被修改了,D:\\www\\new_cqyueding\\index.php
答:您好, 您是否已經(jīng)還原了此文件 ,下次請勿還原 ,直接反饋工單我司協(xié)助您分析 ,
我司通過網(wǎng)站訪問日志并未查看到明顯的異常訪問 ,
非常感謝您長期對我司的支持,謝謝!
問:是的,我還原了文件,就是這個(gè)文件被修改了,導(dǎo)致網(wǎng)站訪問異常。為什么改為了只讀還能修改文件的內(nèi)容??刹豢梢宰屵@個(gè)文件不能被修改,只能讀。
答:您好,
您主機(jī)內(nèi)可以在主機(jī)內(nèi)下載安裝一個(gè)云鎖軟件,針對首頁文件和一些重要的固定文件設(shè)置“文件保護(hù)“功能,使文件不能被刪除、重新創(chuàng)建以及修改,非常感謝您長期對我司的支持!
問:我們服務(wù)器還是有木馬,網(wǎng)站在百度打開全部跳轉(zhuǎn)到另外的頁面去了。在百度搜索:”重慶約定家居“,里面沒有廣告的地方 ,訪問異常。
答:您好,
測試訪問打開跳轉(zhuǎn)到http://www.cqyueding.com/ ,并未發(fā)現(xiàn)有異常的內(nèi)容,您可以將您看到異常內(nèi)容截圖我們查看下;
另外您安裝了云鎖,請使用云鎖對您的主機(jī)系統(tǒng)進(jìn)行一鍵巡檢掃描下。
問:老師,我們的服務(wù)器還是有問題,入侵我們服務(wù)器的人還可以修改服務(wù)器的默認(rèn)文檔,修改網(wǎng)站文件,網(wǎng)站隨時(shí)都在他的控制中,隨時(shí)都可能被黑。這怎么解決呢,麻煩你看一下呢。
答:您好,iis7是可以通過web.config文件控制默認(rèn)文檔的,不一定需要登陸服務(wù)器操作iis;
請具體描述您哪一個(gè)文件什么時(shí)間點(diǎn)被修改,修改前后分別是什么內(nèi)容,這樣才能排查,因?yàn)槲宜緦δ奈募?nèi)容,結(jié)構(gòu)等并不了解,出現(xiàn)問題后不要立即去處理還原,反饋我司幫您排查日志,非常感謝您長期對我司的支持!
問:網(wǎng)站漏洞還是沒有解決,
文件沒有刪除
答:您好,您已經(jīng)將系統(tǒng)重裝成linux,已無法通過日志查看入侵點(diǎn),同樣的,linux系統(tǒng)下,也建議您把網(wǎng)站訪問日志開啟記錄,這樣后期才能通過日志排查,非常感謝您長期對我司的支持!