問:網站標題:

北京 英才幼兒園 

域名:

www.yingcaikid.com 

事件URL:

http://www.yingcaikid.com/Logfiles/ 

漏洞-信息泄露 

安全等級:

中危

事件描述:

目標網站WEB程序和服務器未屏蔽錯誤信息,未做有效權限控制,可能導致泄漏敏感信息,惡意攻擊者利用這些信息進行進一步滲透測試。 

整改建議:

1、加強網站服務器配置,對默認錯誤信息進行修改,避免因客戶端提交的非法請求導致服務器返回敏感信息。 2、盡量不在網站目錄下存放備份、測試等可能泄露網站內容的文件。 

北京 英才幼兒園日志泄露

Url: 

http://www.yingcaikid.com/Logfiles/

 

可通過日志信息直接訪問許多圖片,敏感文件。

,漏洞-信息漏洞

答:您好,

1:虛擬主機php環境為統一配置,默認是開啟了display error的,如不希望顯示真實錯誤可通過程序代碼的方式關閉debug調試即可,

2:同時主機默認有讀寫權限,如有目錄權限的特殊需求可通過主機控制面板-文件管理功能進行權限設置,可對不需要的目錄進行寫入限制,

3:http://www.yingcaikid.com/Logfiles/ 這是日志文件存放目錄,如沒有日志查看需求可直接將此目錄刪除即可,

,非常感謝您長期對我司的支持!

問:1:虛擬主機php環境為統一配置,默認是開啟了display error的,如不希望顯示真實錯誤可通過程序代碼的方式關閉debug調試即可,這個我不會啊,你們能幫我關閉嗎?

答:您好,

這需要聯系程序提供商協助處理,或通過主機控制面板-更換機房功能將主機更換為linux系統,即可自定義php.ini關閉display_error設置,非常感謝您長期對我司的支持!

問:這類漏洞該如何處理呢

答:您好

抱歉,查看到您在我司賬戶中有多個云服務器以及虛擬主機,請問是哪一個站點檢測出現問題,請提供域名或ftp名我司幫您查看下,若是國內虛擬主機或國內云服務器,可直接開啟百度云加速,百度云加速可預防sql注入攻擊,,非常感謝您長期對我司的支持!

問:域名qlxww.cn,主機127.0.0.1

答:您好

非常抱歉給您帶來不便了。

您提供的是云服務器,服務器內部是用戶自己維護在管理,請你自行調整下,并且通過您截圖看都是程序面漏洞,請你聯系程序開發商幫你做下調整,,非常感謝您長期對我司的支持!

更多關于云服務器域名注冊,虛擬主機的問題,請訪問三五互聯官網:www.shinetop.cn
贊(0)
聲明:本網站發布的內容(圖片、視頻和文字)以原創、轉載和分享網絡內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。郵箱:3140448839@qq.com。本站原創內容未經允許不得轉載,或轉載時需注明出處:三五互聯知識庫 » 漏洞-信息漏洞-其他問題

登錄

找回密碼

注冊

主站蜘蛛池模板: 国产欧美综合在线观看第十页| 国产精品自在线拍国产手机版| 欧美牲交a免费| 久久97超碰色中文字幕蜜芽| 久久精品人人槡人妻人人玩AV | 国产精品毛片一区视频播| 在线视频中文字幕二区| 美乳丰满人妻无码视频| 91福利一区福利二区| 3d无码纯肉动漫在线观看| 九九热在线免费视频观看| 四川丰满少妇无套内谢| 人妻系列无码专区免费| 五月综合激情婷婷六月| 少妇无码AV无码专区| 日韩av一区二区三区在线| 1769国内精品视频在线播放| 日日噜噜大屁股熟妇| 国产成人亚洲综合图区| 亚洲卡1卡2卡3精品| 99久久国产综合精品成人影院| 国产综合色在线精品| 日本边吃奶边摸边做在线视频| 国产成人夜色高潮福利app| 人妻av一区二区三区av免费 | 精品午夜福利短视频一区| 亚洲精品成人A在线观看| 日韩av在线不卡一区二区三区| 国产精品福利自产拍在线观看| 九九热在线观看视频精品| 男人扒开女人内裤强吻桶进去| 激情国产一区二区三区四区| 国产无遮挡又黄又爽不要vip软件| 人妻中文字幕av资源站| 精品国产乱码久久久久夜深人妻| 一区二区三区四区五区自拍| 亚洲精品~无码抽插| 亚洲av尤物一区二区| 成人年无码av片在线观看| 国产午夜福利免费入口| 永久无码天堂网小说区|