問:服務器內大部分網站被攻擊,以前是攻擊根目錄的 index.php index.html 現在攻擊模板文件index.htm 我想知道別人是通過什么途徑篡改了這個服務器里面這么多的網站
,服務器內大部分網站被攻擊
答:您好,1. 請確保站點程序沒有漏洞,一般被掛馬的原因為程序有漏洞導致被篡改文件,
2. 請在站點 設置中,附圖 ,開啟限制目錄 ,站點更安全
非常感謝您長期對我司的支持,謝謝!
問:這個功能主要起到什么作用
問:這個服務器里面很多網站都是統一被修改的,有的網站只有一個index.html文件,請問是利用了什么漏洞
問:
比如這個,根本沒有后臺程序,這么也被篡改首頁呢
答:您好,
1. 限制目錄功能是指當前站點的應用程序只有訪問當前站點根目錄的權限, 無法訪問該站點根目錄的上層其他目錄, 從而可以防止一個站點被入侵, 對方上傳的webshell中的文件管理只能訪問該站點根目錄范圍類的文件夾, 無法影響到其他站點下的文件夾; 可很好的防止因一個站點被入侵導致多個站點被上傳有問題的文件;
2. 若是多個站點都被上傳掛馬文件, 則需要檢查每個站點是否有其他限制目錄功能, 也可能是因為服務器遠程密碼泄露, wdcp后臺密碼泄露, ftp泄露等情況導致; 非常感謝您長期對我司的支持!
問:我記得服務器是有快照的吧,可以把服務器內所有的內容,恢復到2個星期之前的嗎
答:您好,查看此服務器并未購買高級云快照功能,僅有提供最近兩天備份文件 ,
購買后提供最多5份近期快照備份 ,更安全 ,
非常感謝您長期對我司的支持,謝謝!
問:高級云快照功能恢復也要收費嗎
答:您好,
高級云快照只有10元1月的基礎功能費用, 請知悉; 您的服務器并未開通高級云快照, 只有最近2天的凌晨時間點快照備份; 這兩份不會產生任何費用, 請知悉; 由于您要恢復2個星期之前的快照, 無法滿足此要求; 我們前面的技術人員從刪除隊列中為您找到了 號的數據盤備份, 若是您需要恢復, 會涉及到980元的費用, 請知悉. 非常感謝您長期對我司的支持!
問:最近兩天是2月8日,2月9日,還是2月9日,2月10日,如果恢復的話,這么操作
答:您好,
問:我發現這個服務器里面所有被攻擊的網站,ftp里面都有一個共同的php文件, 1.php(為安全已經刪除)
我想知道一、這個文件是通過什么途徑傳進去的二、服務器里面是否還有這個文件,有就麻煩幫我刪除
答:您好,
1.對應您截圖中的文件,其一般是通過網站程序漏洞等上傳,如您要詳細核實您只有通過對應站點訪問日志結合該文件的最后時間去查詢。
2.對應該類文件的處理和檢查等,您可以參考http://www.shinetop.cn/faq/list.asp?unid=2093 去處理,或者是訪問https://www.hws.com/soft/kill/ 下載該護衛神的查殺軟件來掃描一下站點進行排查,非常感謝您長期對我司的支持!
問:為什么根目錄有這個文件,打開是404
http://www.ldsign.cn/bxytrtrh
問:上個問題已經知道為什么了,我觀察一天,看明天什么情況,不要關閉工單
問:幫我看下服務器里面有沒有 1.php 這個文件,有就幫我刪除
答:您好,
2.您說的1.php文件,其具體是那個網站目錄下,您當前服務器上有多個網站目錄,非常感謝您長期對我司的支持!
問:當根目錄同時存在 index.html 和 index.php 的時候,怎么讓默認的首頁是 index.php
我這樣設置之后,默認的還是index.html
答:您好,麻煩告知下您上面站點的對應wdcp的登錄信息,和站點域名,我司需要登錄服務器查看下。
非常感謝您長期對我司的支持!
問:
域名www.ldsign.cn
答:您好,
默認是index.php的,是您的程序有跳轉指向了默認首頁index.html。請您知悉。
非常感謝您長期對我司的支持!
問:麻煩看下程序現在有沒有跳轉指向了默認首頁index.html
答:您好,
檢查目前訪問沒有了。
非常感謝您長期對我司的支持!
問:服務器里面的網站總是被篡改,而且篡改的方式還有很多種,有的是改index.php,有的是index.html,有的甚至是改模板,能不能查出是哪個木馬文件
答:您好,
這大多是網站程序存在漏洞引起,需聯系程序開發人員協助檢查修復程序漏洞才能根本解決該問題,
我司也僅能查找和清理當前掛馬,無法修復程序漏洞,如需我司協助清理,請重新提交【主機租用 vps、云主機】 -> 【站點設置】 -> 【網站掛馬/中毒/非法信息/垃圾文件清理(單個站點)】 分類工單,在銅牌服務下清理掛馬為160元/每站點,
,非常感謝您長期對我司的支持!