問:您好,我們今天收到工信部短信,我們的網站備案申請已通過,登錄你司備案系統后看到提示,說要在30日內進行公安聯網備案,想問一下這個公安聯網備案和我們已經取得的京公網安備的編號是什么關系,已有京公網安備的編號后是否還需走"30日內進行公安聯網備案"這個程序?謝!,備案通過后你司提示30日內進行公安聯網備案申請
答:您好,這個是公安部通知去做的一個關于信息安全類的備案:www.beian.gov.cn ;在工信部有備案號的用戶都需要去辦理,手續較為簡便,用戶可以自行在線完成上報 ,填寫流程可參看:http://faq.myhost.net/faq/listagent.asp?unid=1137;
每個網站域名都需要辦理公安備案,若主辦單位之前有其他網站域名已辦理公安備案;新增的網站域名請公安備案網站上去添加新域名的備案;
非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:http://t.homelifestyle.cn/ 用我蘋果瀏覽器訪問的時候會自動轉換為https,導致倒不開,這個站點是沒有部署https, 但我用谷歌瀏覽器訪問又是正常的,不知道是哪里的問題,特咨詢這個技術問題。另外兩個也是沒有部署https ,但是蘋果瀏覽器就能打開,奇怪了。
答:您好,測試并沒有跳轉到https,應該是瀏覽器緩存問題,可以清理下瀏覽器緩存再關閉瀏覽器重新打開訪問試試,非常感謝您長期對我司的支持!
問: 和這個差不多,這個問題只有蘋果safari瀏覽器可能才會復現。
答:您好,清理了瀏覽器緩存也會跳轉到https嗎,可以核實下該瀏覽器是否可以卸載重新安裝試試,非常感謝您長期對我司的支持!
問:是清了緩存還是會,蘋果自帶的瀏覽器!
答:您好,這邊核實下了站點設置方面沒有問題,不清楚是否是程序代碼設置有問題,建議可以申請一個ssl證書在服務器上進行部署,建站助手也是支持部署https的。
www.homelifestyle.cn這個網站在iis里部署https,如使用建站助手部署https需要將iis里部署的https刪除掉,建站助手部署https可以參照這個鏈接:http://www.shinetop.cn/faq/list.asp?unid=1450 操作,非常感謝您長期對我司的支持!
問:程序應該沒問題 都是一樣的 ,之前讓你們部署過 最后只能部署一個站點。 算了 是在搞不定就先這樣 暫時其他瀏覽器都沒問題 就是蘋果pc端都瀏覽器可能有些問題!
答:您好,iis7上只能部署一個https,可以使用建站助手部署https,建站助手使用的nginx可以部署多個站點的,建議部署下https,部署后即便跳轉到https也是能正常訪問的,非常感謝您長期對我司的支持!
問:之前你們嘗試過,我另外一個站點部署后會出現一些問題,暫時這樣把! 謝謝!
答:您好,好的,不客氣,如還有其他問題您再反饋給我司,非常感謝您長期對我司的支持!
問:今天掃描出來這個 ,這個是木馬嗎!
答:您好,看起是后門程序,,您可以訪問這個url輸入這個密碼進去查看該文件的功能,非常感謝您長期對我司的支持!
問:請問訪問哪個地址!
答:您好,http://該站點域名/data/1.php
問:這個地址打不開,里面全是亂碼,能不能登服務器幫我看一看!
答:您好,是,直接刪除即可,非常感謝您長期對我司的支持!
問:這個是大體是什么意思呀,具體怎么傳上來的 之前你們你們已經幫我部署過防篡改了。
答:您好,
通過日志排查1.php是通過D:\\www\\wanyeji\\www\\source\\function\\cache\\cache_connect_blacklist.php這個后門文件上傳的,該文件偽裝了時間和代碼,原本dz的代碼已經被完全替換,已經用官方代碼還原了;data目錄是有可寫權限的,因為dz本身一些功能也需要寫入該目錄,但基本無害,data目錄是禁止了執行權限的,所以剛剛您訪問這個文件時無法訪問,也就造不成任何危害,非常感謝您長期對我司的支持!
問:哦,太謝謝了,那現在還有安全易患嗎?后面會不會還是被人再次篡改上傳,又沒有杜絕這種情況的出現!
答:您好,有一個目錄有安全隱患這個目錄是您自己寫的程序,該目錄需要寫入token緩存,程序又需要執行權限,如果黑客原來在某個代碼文件中留了后門,又發現了這個目錄有寫入/執行權限,就可以修改這個目錄下的文件,或者上傳木馬程序到該目錄;
目前給您的建議是,修改token緩存保存路徑, 比如保存到data目錄,然后云鎖中取消該目錄寫入權限,非常感謝您長期對我司的支持!
問:對,這個是微信分享的sdk.是需要寫入token緩存,否則微信分享就實現不了縮略圖,能不能按照你的方法幫我設置下!萬份感謝!
答:您好,非常抱歉,此操作需要修改程序,我司無法協助,請聯系開發人員調整下token的保存路徑,另外注意云鎖中對生成目錄要給予寫入權限,非常感謝您長期對我司的支持!