問: http://www.chengming.tw/about.html,網站被攻擊 刪除代碼后內鏈打不開
答:您好,
您刪除了哪些代碼和文件呢? 請詳細告知. 非常感謝您長期對我司的支持!
問:只是刪除index.php這個文件里被掛馬的內容 然后恢復了備份又是被掛馬的內容。這個問題昨天處理過,你們這邊工程師幫忙恢復了9.25的文件 就可以打開內頁了。
另外如果預防這個問題,麻煩給些建議,謝謝
問: 被掛馬文件如圖
答:您好,
問:本地沒有單獨保存 能不能幫忙恢復之前備份的正確文檔?
答:您好,
已處理, 請再次測試訪問; 非常感謝您長期對我司的支持!
問:你好 還是有問題 之前的index.php 我忘記設置只讀 剛才又被修改掛馬了。然后我用你這邊備份的index.php 上傳之后 內頁打不開 是需要設置什么嗎? 請告訴我 我來操作 謝謝!
答:您好,
問: 如圖 你們這邊已經協助更改只讀 怎么這個index.php的屬性變成可讀可寫 而且又被掛馬了? 很郁悶啊
答:您好,
您那邊是否重新生成過此文件,查看index.php是html代碼,目前備份已經被覆蓋,只有您本地看下是否有此文件的備份,重新上傳再查看,
另外網站掛馬是程序自身存在漏洞后門所致,單純清理和限制只讀無法根本解決,還需查找和清理木馬后門并修復程序漏洞才行,非常感謝您長期對我司的支持!
問:后門已經清理 網站問題暫時ok了 謝謝支持
答:您好,
好的,非常感謝您長期對我司的支持!
問:
答:您好,首頁index.html是亂碼的,您可以登錄網站后臺http://www.doublelink.cn/dede/重新生成下靜態頁面試試,非常感謝您長期對我司的支持!
問: 還是一樣的問題,未解決
答:您好,麻煩提供下網站后臺登錄的賬號和密碼,這邊幫您重新生成試試,非常感謝您長期對我司的支持!
問:
答:您好,您網站應該被黑了,www下有個異常文件i.php,后臺設置的生成的這個頁面也是這個文件,并且訪問網站首頁往下拖一點可以看到可以直接上傳文件,這邊服務器上有29號的備份,這邊嘗試恢復出來也是一樣存在異常的,現在已經還原。
問:yaesu.com.cn又打不開了前幾天剛出現過類似的問題
答:您好,
問:為什么服務器的防火墻這么差,這么容易感染木馬?
答:您好,
服務器內的防火墻是針對于網絡層面的, 并非基于應用程序的, 程序之所以被掛馬是因為該程序健壯性較差, 代碼存在漏洞, 您需要聯系程序開發人員結合站點訪問日志排查程序漏洞并修補才可從源頭上解決該問題; 您也可以使用一些應用層面的防護軟件, 如云鎖, 或者 WAF 等, 請知悉. 非常感謝您長期對我司的支持!
問:這個程序也是購買你們公司的程序
答:您好,
如果是使用我司之前的成品網站, 您可以明天早晨9點后回復此工單, 屆時將有相關人員為您清除掛馬及后門文件, 請知悉. 非常感謝您長期對我司的支持!