問:剛打電話溝通了的!全面清理掉網站木馬后門文件!謝謝,剛打電話了!網站木馬后門全面清理
問:沒有問題 剛看到云鎖彈出的信息了 應該是被云鎖攔截了 我已把你們的ip加入白名單并取消了防護 再試試
答:您好,已經清理掉, 但您很多文件修改時間在18號都一起變更過,無法繼續追蹤漏洞所在,目前建議:
1.登陸wdcp開啟網站訪問日志
2.如果再次被掛馬,不要做任何操作,提交工單,說明掛馬現象或被修改過的文件路徑,我們為您排查
另外, 云鎖可開啟防篡改功能,把不需要變動的文件目錄開啟防篡改,如 config source templates等,非常感謝您長期對我司的支持!
問:網站又被掛馬了 360搜索被劫持
答:您好,
127.0.0.1 – – [29/Sep/2019:21:57:59 0800] GET /uc_server/data/tmp/phpwu.php?unzip=/home/www/myweb/public_html/uc_client/data/cache/name/local.zip&todir=/home/www/myweb/public_html/uc_client/data/cache/name
HTTP/1.1 200 752 https://www.htzyw.com/uc_server/data/tmp/phpwu.php?eanver=main&path=/home/www/myweb/public_html/uc_client/data/cache/name BaiduSpider 185.256.323.2
-rw-r–r– 1 www www 80498 9月 4 18:09 uc_server/data/tmp/phpwu.php
已經清理9月4日上傳的一個后門,昨天剛去掉掛馬1分鐘就被掛上了,并將source目錄在云鎖開啟了防篡改,.htaccess添加了禁止靜態目錄文件執行權限, 再觀察,非常感謝您長期對我司的支持!
問: 云鎖檢測 提示還有常見木馬?
答:您好,
您提供的遠程信息已經無法登錄,軟件掃描檢測的結果均僅供參考,需查看文件代碼是否確實存在問題,從截圖看這個目錄下為日志文件,如不需要可以刪除,非常感謝您長期對我司的支持!
問:再試試 應該可以登錄的
答:您好,
已經可以登錄,核實該文件為日志文件,可以忽略或直接刪除,并不影響網站使用,非常感謝您長期對我司的支持!
問: 又有外鏈了
答:您好,
查看在今天有post記錄,/template/dean_code_161226/forum/_node_body.php文件存在掛馬,已經清理并將此目錄加入了防篡改,請再觀察,
這是一個模板目錄,懷疑您程序使用的第三方模板存在漏洞引起,非常感謝您長期對我司的支持!
問:有百度搜索劫持呀
答:您好,
目前我司為您進行測試,附圖:。暫未發現域名劫持的情況。您可以參考此教程:http://www.shinetop.cn/faq/list.asp?unid=2093,進行處理。如果掃描出現問題,您可以清理此模塊,并且開啟防篡改的設置,再觀察一下。
非常感謝您長期對我司的支持!