問:dlxinhongli.com 網(wǎng)警給出了漏洞反饋,需要服務(wù)器端處理一下
處理完麻煩截圖已處理情況
且需要虛擬主機(jī)所在服務(wù)器物理地址等相關(guān)信息,見截圖,dlxinhongli.com 網(wǎng)警給出了漏洞反饋,需要服務(wù)器端處理一下
問:
答:您好,物理地址:河南 系統(tǒng):windows server 2019
漏洞問題請參考:http://www.shinetop.cn/faq/list.asp?unid=2242
設(shè)備路由信息:http://www.shinetop.cn/faq/list.asp?unid=1511
不清楚的地方可以填無或者不詳即可,非常感謝您長期對我司的支持!
問:這是租用的虛擬主機(jī),漏洞是這臺虛擬主機(jī)所在服務(wù)器問題,我們怎么調(diào)整?
答:您好, 這個(gè)是程序代碼修復(fù)的,請咨詢您程序方,謝謝
問:另一個(gè)處理好后麻煩截圖一下,我們要給網(wǎng)警反饋
答:您好,
您提供的兩個(gè)漏洞方面截圖均是程序問題,請聯(lián)系程序開發(fā)人員協(xié)助調(diào)整和修復(fù),非常感謝您長期對我司的支持!
問:
這兩個(gè)服務(wù)器風(fēng)險(xiǎn)漏洞幫我處理一下謝謝
答:您好,從您截圖反饋的情況看,這不算漏洞
1.www.xuehz.com 是國內(nèi)主機(jī), 可以開啟百度云加速 即可
2.另外一個(gè)主機(jī) 請您告知一下FTP賬號或域名。
若需要開啟,請確認(rèn)后回復(fù),為您開啟 百度云加速 ,非常感謝您長期對我司的支持!
問:上面三張是同一個(gè)網(wǎng)站,不是兩個(gè)網(wǎng)站,另外,百度因服務(wù)器存在高危漏洞被K。
答:您好,目前核實(shí)主機(jī)已經(jīng)開啟了百度云加速,請您稍后30分鐘左右再測試下 ,非常感謝您長期對我司的支持!
問:360查出來的
答:您好,
查看該域名綁定的主機(jī)為linux系統(tǒng),查看others目錄下的php.ini文件中的session.use_cookies這個(gè)參數(shù)的值已經(jīng)是1了,應(yīng)該是360那邊的誤報(bào);非常感謝您長期對我司的支持!
問:cqmairui.cn這個(gè)網(wǎng)站是一家國企的官方網(wǎng)站,受公安局網(wǎng)監(jiān)7*24小時(shí)的監(jiān)控,現(xiàn)發(fā)現(xiàn)幾個(gè)中危漏洞和低危漏洞,反饋給你們以求解決方案。
之二、攻擊者利用該漏洞可直接查看到網(wǎng)站服務(wù)器本地的路徑情況,給網(wǎng)站攻擊提供了便利的條件。
漏洞鏈接:http://www.cqmairui.cn/a
研判截圖:
網(wǎng)監(jiān)整改建議:修改服務(wù)器的相關(guān)配置或者是在代碼上做好異常的報(bào)錯處理,不要將服務(wù)器的本地信息展示給普通用戶。
請指示修改方法,謝謝!
答:您好,幫您在主機(jī)控制面板-自定錯誤頁面設(shè)置了,請測試,非常感謝您長期對我司的支持!