問:在線等,遠(yuǎn)程連接進(jìn)不去,里面網(wǎng)站打不開
答:您好,查看是漏洞沒有及時(shí)處理機(jī)房封停了IP,已申請(qǐng)解封,請(qǐng)您在24小時(shí)內(nèi)完成處理否則機(jī)房可能會(huì)再次封停IP.
具體安全漏洞請(qǐng)?jiān)跇I(yè)務(wù)管理-》其他項(xiàng)目-》安全漏洞處理中查看, ,非常感謝您長期對(duì)我司的支持!
問:這個(gè)網(wǎng)站已經(jīng)不在這個(gè)服務(wù)器,怎么還有漏洞
問:您好,www.coatwo.cn 我司查看還是解析到127.0.0.1,請(qǐng)檢查處理,非常感謝您長期對(duì)我司的支持!
問:換個(gè)服務(wù)器解析就可以了么?
問:您好,不是換個(gè)服務(wù)器就解決了需要處理漏洞,常見漏洞處理請(qǐng)參考 http://www.shinetop.cn/faq/list.asp?unid=2242
某些漏洞是涉及到程序的還需要聯(lián)系程序方調(diào)整程序,非常感謝您長期對(duì)我司的支持!
問:?jiǎn)枺耗憧梢赃M(jìn)服務(wù)器幫我處理下嗎
問:看不懂、
問:您好,查看test.php中輸入phpinfo會(huì)泄露一些信息出現(xiàn)不安全因素,已經(jīng)刪除處理。另外空間下的.idea目錄也存風(fēng)險(xiǎn),需要你先聯(lián)系程序方人員確認(rèn)下,若不需要該目錄建議可以刪除,然后到漏洞處理處點(diǎn)擊“我已處理”即可,非常感謝您長期對(duì)我司的支持!
問:.idea目錄幫忙也一起刪了吧,好了之后麻煩您告訴我下謝謝
問:您好,已經(jīng)刪除,請(qǐng)到安全漏洞處置處點(diǎn)擊我已處理即可,非常感謝您長期對(duì)我司的支持!
問:非常感謝
問:處置流程怎么寫
問:您好,處理過程:已刪除相應(yīng)風(fēng)險(xiǎn)文件,非常感謝您長期對(duì)我司的支持!
問:查看test.php中輸入phpinfo會(huì)泄露一些信息出現(xiàn)不安全因素,已經(jīng)刪除處理。另外空間下的.idea目錄也存風(fēng)險(xiǎn),已經(jīng)刪除,漏洞都已經(jīng)處理完畢
問:好的
問:您好,
好的,非常感謝您長期對(duì)我司的支持!
問:因我司已有自己多層次運(yùn)行的信息安全系統(tǒng),且貴司的關(guān)鍵詞過濾系統(tǒng)存在一定的誤報(bào)現(xiàn)象。因此申請(qǐng)將域名 wap.hongyicd.net.www.hongyicd.net,mip.hongyicd.net,ip:127.0.0.1加入貴司的關(guān)鍵詞過濾白名單。網(wǎng)站為娛樂類站點(diǎn)
我司的信息安全系統(tǒng)如下
2、自動(dòng)檢查途徑
每個(gè)頁面都加入了檢查js,如果命中疑似敏感詞,就會(huì)調(diào)用騰訊的違法內(nèi)容檢查,確定可疑就提交給編輯處理。
4、導(dǎo)出西數(shù)關(guān)鍵詞過濾列表復(fù)查
西數(shù)的關(guān)鍵詞過濾系統(tǒng)雖然會(huì)誤殺但是詞庫很全面,并且提供了導(dǎo)出excel功能,我們定期將西數(shù)提示的內(nèi)容導(dǎo)出到后臺(tái),讓編輯進(jìn)行復(fù)查。
問:您好,通過抽查,貴司的網(wǎng)絡(luò)平臺(tái)上有的頁面確實(shí)存在問題,請(qǐng)逐一核查,暫無法為貴司加入白名單。如貴司確有完善的信息安全系統(tǒng),請(qǐng)解釋下以下抽查內(nèi)容是何原因。
http://www.bjdcfy.com/qita/fzmdyxsj/2018-6/.html?westauditpageinfo=1
例如這篇方志敏通知的英雄事跡,里面怎么會(huì)有絲襪妹妹兼職 的詞語?
此類情況較多,不再一一列出,請(qǐng)貴司全面檢查。貴司網(wǎng)站內(nèi)容整體積極向上,如因此類關(guān)鍵詞被百度收錄,也會(huì)影響貴司形象和排名。
問:非常感謝貴司的提醒。在此謹(jǐn)就方志敏內(nèi)容出現(xiàn)“絲襪妹妹兼職”一事做出解釋。
1、一般情況下,這個(gè)詞語屬于群發(fā)或者被黑的內(nèi)容。對(duì)于黑客而言。他們要獲取利益必須插入連接,或者引導(dǎo)受害者加qq等。但是在貴司所見的頁面中,該詞語并無連接,主體內(nèi)容也無實(shí)質(zhì)性非法內(nèi)容,經(jīng)查,該內(nèi)容為轉(zhuǎn)載了其他網(wǎng)站的內(nèi)容,轉(zhuǎn)載中不慎保留了敏感詞語,但已經(jīng)在入庫時(shí)清理了連接。并非被黑或者惡意群發(fā)。該內(nèi)容將會(huì)下發(fā)給程序刪除敏感詞語。
3、申請(qǐng)加入白名單,并不代表我們就放棄內(nèi)容監(jiān)管,內(nèi)容監(jiān)管首先的受益者是我們運(yùn)營方。但是貴司的信息安全系統(tǒng)的誤殺率實(shí)在太過嚴(yán)重,只要是命中了敏感詞就進(jìn)行屏蔽,大大增加了我們的運(yùn)營成本,如您所見,就在方志敏內(nèi)容的同一頁,“身份證代辦”命中的是《畢業(yè)生檔案回原籍必須本人報(bào)到?回應(yīng):可由親屬攜身份證代辦》,電話竊聽器,命中的是“《部隊(duì)保密心得體會(huì)》”,代辦存款證明,命中的是《美國留學(xué)簽證中國銀行存款證明辦理》,如果不記錄而是直接屏蔽,那么網(wǎng)站將會(huì)增加諸多合規(guī)成本。
5、信息安全沒有滿分,但是我司自己在信息安全這塊還是十分重視的。使用貴司業(yè)務(wù)14年。因?yàn)榫W(wǎng)站違法信息給貴司安全監(jiān)管添了貴司多少麻煩貴司應(yīng)該是有所記錄的。
6、目前貴司的信息安全系統(tǒng)似乎已經(jīng)和之前的信息安全有所不同。請(qǐng)問目前的政策,是屏蔽單頁,還是動(dòng)輒全站屏蔽?如果是只屏蔽單頁,那么些許誤殺是可以接受的,不用申請(qǐng)白名單,我們及時(shí)處理即可。如果還是動(dòng)輒屏蔽全站,還是希望本著降低客戶成本的考慮對(duì)域名 wap.hongyicd.net.www.hongyicd.net,mip.hongyicd.net 申請(qǐng)僅記錄。謝謝。
問:您好,目前我司的規(guī)則是僅針對(duì)存在問題的頁面進(jìn)行記錄或阻斷,不會(huì)阻斷整站,除非阻斷內(nèi)容太多達(dá)到幾十條了,或者在我們發(fā)送有害信息通知后很久都沒處理,才會(huì)阻斷整站。主要綁定微信,及時(shí)收取我司的信息,或經(jīng)常登錄查看,一般是不會(huì)阻斷您的整站的。如果您能徹底清理以上列舉出的內(nèi)容,并給網(wǎng)站做好補(bǔ)丁,一般以后是不會(huì)再出現(xiàn)此類問題的。