問:服務(wù)器大批量網(wǎng)站被掛馬篡改主頁,回滾需要怎么操作?你們能排查這次被掛馬篡改是通過那個(gè)漏洞進(jìn)來么?,服務(wù)器大批量網(wǎng)站被掛馬篡改主頁,回滾需要怎么操作
答:您好,建議不要直接操作回滾,可以查看下文件修改時(shí)間,在根據(jù)網(wǎng)站日志進(jìn)一步去排查分析問題,看下能否找到問題漏洞。
如需我司進(jìn)一步排查,可以提供有問題的網(wǎng)站域名我司為您核實(shí)排查分析原因,此排查收費(fèi)100元/站點(diǎn)。
此收費(fèi)包含清理掛馬的費(fèi)用同時(shí)我司可為您設(shè)置下目錄相關(guān)權(quán)限,程序漏洞檢查修復(fù)我司無法完成還是需要聯(lián)系程序方核實(shí)處理,非常感謝您長期對我司的支持!
問:想回滾到幾天前的,因?yàn)?月7號(hào)就篡改了一波 但是沒改主頁 今天的是被篡改主頁和刪除了一些文件。怎么回滾。
答:您好,127.0.0.1此服務(wù)器沒開啟高級(jí)云快照,默認(rèn)只能看到最近兩天的快照,
您可以在業(yè)務(wù)管理-》服務(wù)器管理-》點(diǎn)管理進(jìn)去-》云快照處查看操作回滾。
同時(shí)建議您開啟高級(jí)云快照,開啟后云快照最多可保持5份并且可以設(shè)置云快照備份頻率,非常感謝您長期對我司的支持!
問:我記得有個(gè)服務(wù)是可以回滾之前多少天的,就算沒開啟高級(jí)云也可以回滾。現(xiàn)在開高級(jí)云了。
答:您好,1、基礎(chǔ)云快照 默認(rèn)只有2份云快照 ,當(dāng)天可以看到最近2天的快照,比如 今天 可以看到 8月10日凌晨,和8月9日凌晨2天的快照。
2、高級(jí)云快照開通后 (開通當(dāng)天看不到之前的快照),可以生成/保留5份快照 。
若您需要之前的快照,我司可以在離線磁盤中去查找之前的數(shù)據(jù),若找到后可以進(jìn)行組裝,收費(fèi)880元一次 , 找不到費(fèi)用可以退回, 非常感謝您長期對我司的支持!
問:域名為www.mlphoto.cn的網(wǎng)站主頁index.html被篡改,替換回來不到一天時(shí)間又被篡改。懷疑服務(wù)器被入侵。請求協(xié)助處理
這是被篡改后的代碼
答:您好,1、查看到您反饋的情況是您的網(wǎng)站程序被掛馬,查看到您對應(yīng)的文件已經(jīng)修改回來沒法核實(shí)。
2、現(xiàn)在為您開啟網(wǎng)站日志。請?jiān)俅挝募恍薷牡臅r(shí)候,結(jié)合日志進(jìn)行分析查看是訪問什么修改。
3、以便網(wǎng)站被篡改大都是由于網(wǎng)站程序存在漏洞,網(wǎng)站被掛馬導(dǎo)致。查看到您使用的是dede程序,請參考https://faq.myhost.net/faq/listagent.asp?unid=729 進(jìn)行安全設(shè)置。
4、如需我司協(xié)助處理清理掛馬,請?zhí)峤粚?yīng)的“vps云主機(jī)-站點(diǎn)設(shè)置-清理網(wǎng)站掛馬”類工單。
非常感謝您長期對我司的支持!