問:您好,我們公司的網站被掃描出來了一個問題,具體的問題以及修復建議如下,請幫忙給處理一下,多謝!
DedeCMS 5.7報錯泄露物理路徑(CVE
滲透目標的IP地址、URL
漏洞詳情:DedeCMS 5.7允許遠程攻擊者通過直接請求include/downmix.inc.php或inc/inc_archives_functions.php來發現完整的路徑。
在php.ini中關閉PHP報錯提示: “`display_errors = Off“` 或者在漏洞文件開頭加入以下代碼: “`error_reporting(0);“`
相關網址:www.toecsec.com,DedeCMS 5.7報錯泄露物理路徑
答:您好,
單獨在這個文件加了 關閉 報錯的提示,已經不顯示了 ,非常感謝您長期對我司的支持!
問:確認直接扣除一次金牌服務協助檢查
答:您好,
實際測試白名單中域名訪問速度并無問題,符合6M帶寬的加載速度, 查看您服務器內cpu/內存等負載也正常,但帶寬會間歇性增高,持續時間并不長,日志也沒發現明顯問題,應該是服務器內站點正常請求產生,在帶寬負載較高時,網站的請求和加載速度會比較慢,建議適當優化網站頁面內容大小以提升加載速度,
如是個別網站訪問慢,可提供域名我司協助測試看看,非常感謝您長期對我司的支持!
問:請幫忙再看看,網站后臺實在是打不開,網站的請求和加載速度很慢,都不能正常運行了。www.kmszy.com
問:經常報502錯誤
答:您好,目前測試訪問網站的時候帶寬會跑高一下,且測試您提供的網站加載并不慢。如果您訪問的時候比較慢,可以遠程到服務器上查看一下,是否某個資源占用比較高。
且查看您使用的是寶塔環境,從1-2天的www.kmszy.com站點訪問日志來看,沒有什么異常訪問,且當前測試正常,請再觀察。報錯502的時候反饋在工單,以便我司協助具體核實
非常感謝您長期對我司的支持!
問: 域名解析 服務器白名單 都已經設置好了 無法綁定上去
http://127.0.0.1:4040/index
wwwjianfeidaren
no
答:您好,目前查看您創建的站點,請問您需要在哪個站點添加二級域名呢
非常感謝您長期對我司的支持!
問:這個
答:您好, ,查看已經有綁定二級域名正常的,請詳細說明下呢,
非常感謝您長期對我司的支持,謝謝!
問:綁定到newjfdr8
問:xxl.jianfeidaren.com綁定不上去
問:是現在新綁定的都不行
答:您好,
已經幫您綁定了,您查看下呢,非常感謝您長期對我司的支持!
問:什麼問題?
還是訪問不了的這里二級域名列表里面為什么不能查看綁定的內容?只能刪除?
答:您好,目前測試,您已調整了嗎,請刷新再測試一下
非常感謝您長期對我司的支持!
問:這個很急 我先換到其他服務器了 你可以用wap1.jianfeidaren.com 綁定到newjfdr8試一試 一直是不行的
答:您好,
您檢查下對應目錄下的文件呢,非常感謝您長期對我司的支持!