問:客戶收到這個通知,里面提到的應急方案應該是怎么處理?,客戶收到派出所整改通知
答:您好,
您提供的信息沒有詳細描述無法判斷是什么問題,請提供具體的站點域名,以及對方整改通知的詳情,比如涉及程序漏洞或異常的說明以便于這邊核實原因,非常感謝您長期對我司的支持!
問:客戶所在的服務器受到攻擊,西數這邊的應對措施是什么?
答:您好,
您賬戶下并無云服務器,請問您指的攻擊具體是哪方面能否具體說明,關于我司產品安全方面的策略可參看http://www.shinetop.cn/faq/list.asp?unid=1759 ,安全策略能杜絕大部分攻擊情況,如您是虛擬主機網站被篡改,這是由于程序漏洞引起,需要檢查修復程序方面漏洞才能根本解決,非常感謝您長期對我司的支持!
問:收到通知,wxdkjs.com 域名是在西數備案的,用的也是西數國內空間,為什么會收到這個通知呢?需要怎么整改呢?
答:您好,核實到域名 wuxidakun.com 解析至我司的主機,但未綁定,請綁定對應的主機后即可恢復 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:
客戶被派出所的人通知網站服務器存在漏洞,麻煩看下要怎么處理一下、
答:您好,
您提供截圖中的ip127.0.0.1 并非我司地址,請聯系服務提供商協助核實并處理,非常感謝您長期對我司的支持!
問:您好。能否幫忙看下這個網站是否有漏洞呢?yoogal.com
答:您好,我司非程序開發,不清楚是否有漏洞,您可以通過第三方網站檢測試下https://webscan.qianxin.com/safe ,非常感謝您長期對我司的支持!
問:我客戶為什么會收到流量不足的通知呢,
答:您好,通知是以會員資料中的聯系方式發送的,您可以登錄后-賬號管理-修改資料處進行修改,非常感謝您長期對我司的支持!
問:www.czylzx.com www.czcxby.com這兩個網站,客戶接到派出所的通知,需要提供2個網站,半年來的網站安全日志,請求協助,還有幫忙看一下2個網站是否有掛馬現象。
答:您好,
1、請通過主機控制面板-www日志,點擊“獲取歷史日志”獲取日志,再通過ftp連接下載。2、我們訪問兩個網站沒有發現有掛馬,您可以打包下載網站文件到本地,通過http://www.d99net.net/News.asp?id=62 掃描試下是否有其他可疑文件,非常感謝您長期對我司的支持!
問:還有我想問下,一般要這個數據是用來做什么用途
答:您好,
訪問日志記錄了對應時間范圍內所有的訪問;如果程序存在漏洞被惡意注入,一般在訪問日志中會有體現;非常感謝您長期對我司的支持!
問:
#Fields: date time cs-method cs-uri-stem cs-uri-query cs-username c-ip cs-version cs(User-Agent) cs(Referer) sc-status sc-bytes time-taken 14:17:02 GET /adee/jjhfi.html – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 4942 4 14:19:07 GET /e/action/ListInfo$&classid=49&ph=1&price=31__50&ycd=姒涙垿綬沖Чhtm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5080 1 14:19:13 GET /e/action/ListInfo$&classid=59&ph=1&ycd=閻忕偛褰夌粭price=201__200000.htm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5080 1 14:26:26 GET /e/action/ListInfo$&classid=49&ph=1&ycd=閻庣懓顦粣price=101__150.htm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5074 1 14:27:04 GET / – – 127.0.0.1 HTTP/1.1 Sogou web spider/4.0( http://www.sogou.com/docs/help/webmasters.htm#07) – 200 9716 3 14:27:21 POST / – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36 – 301 358 1 14:28:22 GET /Product/hunliao/index.html – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) – 200 5356 3 14:28:22 GET /Product/hunliao/ – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) – 200 12620 4 14:28:28 GET /images/up_images/.jpg – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Bai/2.0; http://www.baidu.com/search/spider.html) http://www.czylzx.com/Product/hunliao/index.html 200 195176 1 14:28:28 GET /images/up_images/.jpg – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Bai/2.0; http://www.baidu.com/search/spider.html) http://www.czylzx.com/Product/hunliao/index.html 200 289902 111 14:29:56 GET /e/action/ListInfo$&classid=49&ph=1&ycd=濮掓稒鍨跨歡鍐殘cd=鐏炲彉絎?htm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5082 2#Software: Microsoft Internet Information Services 10.0看看這種代碼日志是不是有問題
答:您好,
404狀態碼表示訪問的地址不存在,測試訪問顯示有亂的對應地址確實不存在的,不代表有問題;非常感謝您長期對我司的支持!
問:對比了之前的日子 里面有很多文字有點奇怪,這個是不是問題
答:您好,上面的文字亂碼,并不代表有問題,非常感謝您長期對我司的支持!
問:http://www.czcxby.com//index.php 404 4929 9
20:32:23 GET /plus/erraddsave.php dopost=saveedit&a=b&arrs1[]=99&c=d&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=97&arrs2[]=100&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=44&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=105&arrs2[]=102&arrs2[]=40&arrs2[]=105&arrs2[]=115&arrs2[]=115&arrs2[]=101&arrs2[]=116&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=39&arrs2[]=39&arrs2[]=108&arrs2[]=101&arrs2[]=109&arrs2[]=111&arrs2[]=110&arrs2[]=39&arrs2[]=39&arrs2[]=93&arrs2[]=41&arrs2[]=41&arrs2[]=123&arrs2[]=36&arrs2[]=97&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=99&arrs2[]=97&arrs2[]=108&arrs2[]=112&arrs2[]=101&arrs2[]=114&arrs2[]=95&arrs2[]=103&arrs2[]=101&arrs2[]=114&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=98&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=100&arrs2[]=111&arrs2[]=99&arrs2[]=101&arrs2[]=100&arrs2[]=95&arrs2[]=52&arrs2[]=54&arrs2[]=101&arrs2[]=115&arrs2[]=97&arrs2[]=98&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=97&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=47&arrs2[]=94&arrs2[]=47&arrs2[]=101&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=36&arrs2[]=98&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=90&arrs2[]=88&arrs2[]=90&arrs2[]=104&arrs2[]=98&arrs2[]=67&arrs2[]=104&arrs2[]=105&arrs2[]=89&arrs2[]=88&arrs2[]=78&arrs2[]=108&arrs2[]=78&arrs2[]=106&arrs2[]=82&arrs2[]=102&arrs2[]=90&arrs2[]=71&arrs2[]=86&arrs2[]=106&arrs2[]=98&arrs2[]=50&arrs2[]=82&arrs2[]=108&arrs2[]=75&arrs2[]=67&arrs2[]=82&arrs2[]=102&arrs2[]=85&arrs2[]=107&arrs2[]=86&arrs2[]=82&arrs2[]=86&arrs2[]=85&arrs2[]=86&arrs2[]=84&arrs2[]=86&arrs2[]=70&arrs2[]=116&arrs2[]=54&arrs2[]=77&arrs2[]=70&arrs2[]=48&arrs2[]=112&arrs2[]=75&arrs2[]=81&arrs2[]=61&arrs2[]=61&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=44&arrs2[]=48&arrs2[]=41&arrs2[]=59&arrs2[]=125&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=0 – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) http://www.czcxby.com//plus/erraddsave.php?dopost=saveedit&a=b&arrs1[]=99&c=d&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=97&arrs2[]=100&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=44&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=105&arrs2[]=102&arrs2[]=40&arrs2[]=105&arrs2[]=115&arrs2[]=115&arrs2[]=101&arrs2[]=116&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=39&arrs2[]=39&arrs2[]=108&arrs2[]=101&arrs2[]=109&arrs2[]=111&arrs2[]=110&arrs2[]=39&arrs2[]=39&arrs2[]=93&arrs2[]=41&arrs2[]=41&arrs2[]=123&arrs2[]=36&arrs2[]=97&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=99&arrs2[]=97&arrs2[]=108&arrs2[]=112&arrs2[]=101&arrs2[]=114&arrs2[]=95&arrs2[]=103&arrs2[]=101&arrs2[]=114&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=98&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=100&arrs2[]=111&arrs2[]=99&arrs2[]=101&arrs2[]=100&arrs2[]=95&arrs2[]=52&arrs2[]=54&arrs2[]=101&arrs2[]=115&arrs2[]=97&arrs2[]=98&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=97&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=47&arrs2[]=94&arrs2[]=47&arrs2[]=101&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=36&arrs2[]=98&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=90&arrs2[]=88&arrs2[]=90&arrs2[]=104&arrs2[]=98&arrs2[]=67&arrs2[]=104&arrs2[]=105&arrs2[]=89&arrs2[]=88&arrs2[]=78&arrs2[]=108&arrs2[]=78&arrs2[]=106&arrs2[]=82&arrs2[]=102&arrs2[]=90&arrs2[]=71&arrs2[]=86&arrs2[]=106&arrs2[]=98&arrs2[]=50&arrs2[]=82&arrs2[]=108&arrs2[]=75&arrs2[]=67&arrs2[]=82&arrs2[]=102&arrs2[]=85&arrs2[]=107&arrs2[]=86&arrs2[]=82&arrs2[]=86&arrs2[]=85&arrs2[]=86&arrs2[]=84&arrs2[]=86&arrs2[]=70&arrs2[]=116&arrs2[]=54&arrs2[]=77&arrs2[]=70&arrs2[]=48&arrs2[]=112&arrs2[]=75&arrs2[]=81&arrs2[]=61&arrs2[]=61&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=44&arrs2[]=48&arrs2[]=41&arrs2[]=59&arrs2[]=125&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=0 404 8403 18月下半月訪問日志明顯多了這些東西 不知道是什么東西
答:您好,
20:32:23 GET /plus/erraddsave.php dopost=saveedit&a=b&arrs1[]=99&c=d&arrs1[]…這是在進行get 請求 后面接了請求參數,請您分析一下是否對此程序存在影響。非常感謝您長期對我司的支持!