問:數據庫被朋友輕松入侵友情提醒我修復 但是我沒找到問題 告訴我做防滲透,麻煩官方幫我做一下,看看到底是哪里出現的問題,如果可以 告訴一下我哪里的問題,怎么做好的,辛苦!麻煩幫忙維護一次!,數據庫被朋友輕松入侵友情提醒我修復
答:您好,
我們查看您服務器的并沒對外開放3306 的端口,并不是直接在外網對數據庫入侵,應該是通過網站程序滲透、注入,這個需要考慮從程序內部入手進行漏洞修補和防護,目前我們不了解您使用的網站程序,無法提供有效的建議,可以反饋給您程序提供方檢查下;
另外您可以再主機內安裝云鎖等安全軟件,做一些防護加固。
問:能幫我安裝好嗎? 我用的是dz3.4后臺
答:您好,您服務器查看是安裝了云主機,并設置了登陸白名單和防火墻策略,理論注入等等會被攔截,請在觀察,另外服務器您密碼設置較為簡單,建議設置復雜一些等密碼,謝謝
問:如果再被入侵我不想用這個服務器可否退款呢
答:您好,
抱歉,我司提供的是微軟官方操作系統,即便是微軟官方都在不停的更新操作系統的漏洞補丁減少已經被發現的漏洞被利用風險,這個只能是降低,并不能絕對避免,目前應該沒有人可以保證主機絕對安全不被入侵,系統內部的安全更是需要用戶自行做維護,無法因為這個原因而辦理退款。
問:
問:我用寶塔面板的時候也沒這樣過
答:您好,
您也可以安裝linux 純凈版系統,然后再上面安裝寶塔面板使用,云主機我們只是提供的操作系統和硬件設備。
問:127.0.0.1收到郵件說主機有有害信息,怎么排查?具體是哪一個虛擬主機?
答:您好,您是否已經清理了,我司查看非法信息中提示的地址已經打不開了
問:嗯 是的 我按照剛剛查到的被阻斷的頁面然后刪除掉了,那現在是沒有問題了是吧?然后我如果要單獨設置這個虛擬主機只讀 應該怎么設置?
答:您好,您可以試試通過wdcp的文管功能去修改權限試試,非常感謝您長期對我司的支持!
問:具體如何操作?
答:您好,直接登錄到wdcp中,然后打開文件管理,打開后選擇對應的文件,并選擇動作中的只讀,確定即可,可參考:https://www.wdlinux.cn/bbs/thread.html進行操作核實
問:我看了你這個文檔,文檔里面沒有提到具體如何設置只讀?
答:您好,wdcp登錄進去后,打開文件管理,選擇對應授權文件,參考:,輸入對應的至400,點擊確定,這樣就將您選擇的文件設置只讀權限了,請知悉
如果您這邊確實操作不了,提供下wdcp的登錄地址及登錄賬號和密碼,告知需要設置只讀權限文件目錄路徑,這邊代為設置只讀權限,請知悉
,非常感謝您長期對我司的支持!
問:你看下我這樣操作是否正確 這個文件設為只讀,后面填寫400
問:提示我輸入777 775 這個分別代表什么?。磕阏f400又是啥意思?
答:您好,linux目錄分為讀、寫、執行權限,這三個權限對應的是4 2 1 的代碼,這個代碼是可以加和的,如果可讀可寫可執行,那么權限就是7,具體的權限設置可參考:https://baijiahao.baidu.com/s?id=5&wfr=spider&for=pc進行核實
如果您這邊操作確實有困難,請參考上述回復,將所需設置的目錄和文件路徑告知下,這邊代為設置只讀權限,請知悉
,非常感謝您長期對我司的支持!
問:因為我現在一個服務器上網站可能會涉及非法信息 我要設置為只讀模式 你跟我說下 只讀模式對應填寫的數字是多少就行, 得麻煩你們
問:我剛剛填寫444結果網站都打不開了
答:您好,
wdcp建站,我們不建議直接修改權限。
權限修改以后還是可能會通過chmod函數直接將文件權限修改為可讀寫,這樣并不是從根本上解決問題的辦法。
您如果希望自行處理,可以參考http://www.shinetop.cn/faq/list.asp?unid=2093 安裝云鎖并進行一鍵巡檢。
同時可以將對應的文件設置為防篡改,設置為防篡改以后該站點下的文件就不能夠被修改了。
非常感謝您對我司的支持,謝謝!