問:cqmairui.cn這個網站是一家國企的官方網站,受公安局網監7*24小時的監控,現發現幾個中危漏洞和低危漏洞,反饋給你們以求解決方案。
之四:敏感信息明文傳輸。漏洞鏈接:http://www.cqmairui.cn/post.php研判截圖:網監整改建議:對傳輸中的敏感信息進行不可逆加密。
請協助處理或給出處理方案,謝謝!
,敏感信息明文傳輸,網站易受攻擊
答:您好,
可以參考http://www.shinetop.cn/faq/list.asp?unid=1853 部署ssl證書后,再參考http://www.shinetop.cn/faq/list.asp?unid=1419 設置訪問http跳轉到https地址; 通過https地址訪問就是加密過的;非常感謝您長期對我司的支持!
問:域名解析地址被檢測出信息泄漏
答:您好,這個是您程序上使用時,URL地址中有明文的登陸用戶名,需要程序人員去修改,和域名本身或者主機沒有關系的,非常感謝您長期對我司的支持!
問:意思是需要修改網站代碼? 這個是網站本身的URL的問題還是 上線之后再虛擬主句解析之后的問題?
答:您好,這個和解析沒有關系,主機本身默認是空的,截圖中這些URL是和您程序相關的內容,非常感謝您長期對我司的支持!
問: 這個是什么原因
答:您好,
請首先檢查http://www.lscxgj.com/ 程序文件是否有掛馬的情況,若沒有請聯系金山毒霸申訴然后等待審核,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:管理員停止.后臺不能開通,請協助開通網站
答:您好,查看原因為網站受到ddos 攻擊導致,請域名備案后升級至國內服務器開啟防護使用,
或刪除空間中內容 ,我司審核后特殊申請為您開啟 ,香港對攻擊管控較嚴格 ,不允許放置容易受到攻擊的站點,若再次受攻擊將不再開啟 ,非常感謝您長期對我司的支持,謝謝!
問:你好 幫我看下這個域名 怎么打開的頁面不對 是被攻擊了么 怎么處理 謝謝!!!
答:您好,查看您是服務器127.0.0.1上的網站,目前打開內容可能是站點程序被黑了,建議您檢查下程序首頁文件是否正常。可以參考:https://www.shinetop.cn/faq/list.asp?unid=2093 使用云鎖進行下掛馬查殺。
您當前是獨立IP主機,如確認被掛馬,需我司進入查看,請重新提交正確類型獨立IP主機工單,類型選擇:【主機租用/vps、云主機】 -> 【站點設置】 -> 網站掛馬/中毒/非法信息/垃圾文件清理 , 目前您有1次金牌服務,提交此工單我司會按照金牌服務標準為您處理,謝謝。
問:都是正常的 你幫忙看下
問:哪里出現問題 幫我解決一下
答:您好,非常抱歉給您帶來的不便,請您提交一下服務器類型的工單呢,目前網站訪問是可以的,但是內容如果不是您所需的,可能是 被掛馬篡改了。需要您提交對應的服務器類型工單,我們才可以進入服務器內進行下檢查,感謝您的理解。
問:提交什么類型的工單
答:您好,您可以先提交??【主機租用/vps、云主機】 -> 【站點設置】 -> 網站無法訪問/打開異常 類型工單,目前金牌服務可以免費處理,我們進入服務器幫您檢查下以確定問題,謝謝。??