問:http://www.zhonglunfood.com您好,網(wǎng)站的內(nèi)頁打不開,出現(xiàn)類似昨天的那種情況,不知道什么原因,希望工作人員能幫忙排查一下,具體參考這個(gè)工單:,昨天都可以訪問內(nèi)頁,今天突然打不開了,希望工作人員幫忙找到原因,下回我這邊好杜絕此類情況,謝謝!,網(wǎng)站的內(nèi)頁,還是打不開了
答:您好,這邊核實(shí)到該站點(diǎn)的首頁文件index.php文件并不是在public目錄下,如圖:
問:我檢查到,網(wǎng)站是被人掛馬了,刪除了我的入口文件,私自加了文件,我記得昨天我是按要求設(shè)置了禁止寫入,請務(wù)必幫我檢查清楚,是否設(shè)置權(quán)限禁止寫入,如果已經(jīng)設(shè)置,請問又該如何杜絕此類問題,昨天我已經(jīng)問過客服這個(gè)問題了,這個(gè)網(wǎng)站很容易被掛馬
答:您好,我司禁止寫入只能限制ftp修改,并不能限制程序上修改。查看到您對應(yīng)的網(wǎng)站程序框架是THINKCMF 5.0.180626,存在漏洞https://blog.csdn.net/qq_/article/details/ ,請聯(lián)系程序提供商協(xié)助修復(fù)程序漏洞,升級到官方最新版本,避免再次被掛馬。
非常感謝您長期對我司的支持!
問:很好奇,除了FTP修改,還能怎樣修改呢?
答:您好,如果您程序文件權(quán)限沒有設(shè)置很完整的話,黑客可以通過漏洞注入篡改、這些修改是程序上的修改,就是利用一段代碼去修改另外一段代碼,達(dá)到篡改的目的,建議參考上述回復(fù)將程序漏洞修補(bǔ)后,參考:http://www.shinetop.cn/faq/list.asp?unid=733對虛擬主機(jī)進(jìn)行安全加固操作
注意:通過虛擬主機(jī)的文件管理設(shè)置了權(quán)限后,一定要檢查權(quán)限是否設(shè)置好,以防只是針對單個(gè)文件設(shè)置權(quán)限,而非整體范圍的權(quán)限設(shè)置,請知悉
,非常感謝您長期對我司的支持!
問:http://www.nxyingguang.com/default.php 這個(gè)域名是鏡像我網(wǎng)站的域名,我也按照咱們網(wǎng)站上的方法123.php 和123.asp 都試了,但是這個(gè)網(wǎng)站無論怎么訪問都試強(qiáng)制跳轉(zhuǎn)到http://www.nxyingguang.com/default.php這個(gè)頁面,找不到他的真實(shí)ip怎么辦? 還有一種是直接從這個(gè)域名強(qiáng)制跳轉(zhuǎn)到領(lǐng)一個(gè)新域名上,這種鏡像怎么處理?
答:您好,請問此域名鏡像您的哪個(gè)網(wǎng)站的內(nèi)容,目前打開此域名訪問直接是賭博內(nèi)容
同時(shí)可以開啟站點(diǎn)的訪問日志,根據(jù)訪問日志記錄去分析是否存在異常訪問情況,再根據(jù)訪問日志中記錄的IP去攔截,非常感謝您長期對我司的支持!