問:你好,這個網(wǎng)站最近一個月經(jīng)常被黑,網(wǎng)站首頁標(biāo)題經(jīng)常被改成“緬甸騰龍國際-客服”之類的標(biāo)題(見下圖網(wǎng)站后臺截圖),后來我們把網(wǎng)站后臺的“網(wǎng)站參數(shù)設(shè)置”頁面文件“/e/master/set_1.aspx”刪除了,并且我們已將網(wǎng)站除“/e/database/”和“/e/upload/”文件夾外所有文件夾都設(shè)為只讀,同時將這兩個有寫入權(quán)限的文件夾設(shè)置了“目錄保護(hù)”本以為標(biāo)題不會被修改了,可后來還是會被修改。請問這是什么原因?望回復(fù)!,網(wǎng)站服務(wù)器是不是被黑了?
答:您好,查看到您反饋的內(nèi)容,對應(yīng)的是通過網(wǎng)站后臺修改內(nèi)容,請核實您后臺是否是弱密碼,請修改您后臺登陸密碼,在觀察。
同時請聯(lián)系您的程序提供商為您檢測網(wǎng)站程序,查看是否存在漏洞,請及時進(jìn)行修復(fù),避免再次被黑掛馬。
非常感謝您長期對我司的支持!
問:可以確定不可能是網(wǎng)站后臺修改的,因為我已經(jīng)把網(wǎng)站后臺的“網(wǎng)站參數(shù)設(shè)置”頁面文件“/e/master/set_1.aspx”刪除了(見下圖截圖),并且我們已將網(wǎng)站除“/e/database/”和“/e/upload/”文件夾外所有文件夾都設(shè)為只讀,如果通過網(wǎng)站后臺修改“網(wǎng)站參數(shù)設(shè)置”的時候會提示“site_1.xml的訪問被拒絕”(見下圖截圖)因此,現(xiàn)在連我們自己也改不了網(wǎng)站標(biāo)題設(shè)置的情況下,網(wǎng)站的參數(shù)設(shè)置還是被人修改了,說明篡改者獲得了比我們擁有的還高級的權(quán)限,導(dǎo)致他可以隨意修改服務(wù)器上的文件。請查一下是什么原因,謝謝!
答:您好,查看到文件修改是調(diào)用的是文件,對應(yīng)的文件并非后臺內(nèi)容。同時您對應(yīng)的設(shè)置只讀,文件只讀只能限制ftp修改上傳,但是無法現(xiàn)在程序執(zhí)行進(jìn)行修改。
查看同服務(wù)器其他站點都是正常,當(dāng)前只有您的站點反饋被黑,同時查看到您使用的是access數(shù)據(jù)庫,access數(shù)據(jù)庫也可以進(jìn)行修改內(nèi)容,請聯(lián)系您對應(yīng)的網(wǎng)站程序提供商為您更新網(wǎng)站程序到最新版本,修復(fù)舊版漏洞避免再次被掛馬篡改。
問:
問:都已經(jīng)部署好了呀
問:
答:您好,
測試https://www.huamwm.net/訪問正常,如要訪問域名自動跳轉(zhuǎn)到https,請參照http://www.shinetop.cn/faq/list.asp?unid=1419 設(shè)置301后再測試,非常感謝您長期對我司的支持!
問:結(jié)果如下圖:
答:您好,請?zhí)峁┮幌聦毸牡卿浻脩裘兔艽a,以便我司協(xié)助
非常感謝您長期對我司的支持!