問(wèn):esc086帳號(hào)下,有4個(gè)主機(jī),其中b076主機(jī)下,存在兩個(gè)網(wǎng)站,在這一段時(shí)間內(nèi)發(fā)生了兩次被屏蔽,網(wǎng)站被關(guān)閉之前,管理員這邊沒(méi)有收到任何通知信息,按貴司提供的路徑也并查不出風(fēng)險(xiǎn)在哪里,不到半個(gè)月,發(fā)生兩起無(wú)通知關(guān)閉網(wǎng)站,我司非常不滿,網(wǎng)站被關(guān)閉,沒(méi)有任何提示信息
答:您好,我們查看網(wǎng)站沒(méi)有關(guān)停的記錄,是被系統(tǒng)檢測(cè)到疑似掛馬,為避免網(wǎng)站被破壞,被系統(tǒng)只讀保護(hù)。您是否已經(jīng)刪除了,我們查看您已經(jīng)解除恢復(fù)了權(quán)限。不過(guò)我們大概查看下了,有可疑文件,您最好全面檢查下程序,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):剛剛開(kāi)啟網(wǎng)站時(shí),不能打開(kāi),提示去“非法信息監(jiān)測(cè)” 去查看,我登陸查看該處并沒(méi)有任何信息,我微信、郵箱也并沒(méi)有收到任何信息,網(wǎng)站被關(guān)閉了。由于對(duì)上次工單處理結(jié)果不滿意,于是致電給你方售后,對(duì)方查看了一下之后,說(shuō)不知道什么原因,要我提交工單,說(shuō)是要轉(zhuǎn)交給更高權(quán)限的人查看該問(wèn)題。你現(xiàn)在直接回答沒(méi)有關(guān)停記錄,體現(xiàn)了貴司在操作流程上巨大的漏洞,你們工作人員做了什么無(wú)跡可循,真是可怕。
半個(gè)月內(nèi),我的網(wǎng)站被關(guān)閉了兩次,均沒(méi)有任何提醒,而上次,售后工程師還說(shuō)已經(jīng)處理好了;在4月份,我已經(jīng)把空間文件夾全設(shè)為了只讀權(quán)限,怎么會(huì)掛馬,問(wèn)題到底在哪里?
希望你們不要推卸責(zé)任,查出原因來(lái),為什么會(huì)沒(méi)有提醒直接關(guān)站。
答:您好,系統(tǒng)掃描到了疑似掛馬被黑,肯定是有一定道理的,我們找到了相關(guān)鏈接。
這些鏈接單獨(dú)訪問(wèn)沒(méi)有問(wèn)題,但是通過(guò)百度蜘蛛模擬訪問(wèn)就有問(wèn)題了,這也就佐證了您網(wǎng)站被黑,上面的工單我們也大致掃描出有可疑的內(nèi)容,再加上系統(tǒng)自動(dòng)掃描到疑似掛馬后的只讀保護(hù),這其實(shí)是在保護(hù)您的網(wǎng)站避免進(jìn)一步被破壞,如果這些內(nèi)容是被網(wǎng)監(jiān)人員掃描到,面臨的處罰后果可能是比較嚴(yán)重的。現(xiàn)在基本可以斷定您程序被黑,請(qǐng)聯(lián)系程序方開(kāi)發(fā)人員及時(shí)檢查清理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我有兩個(gè)核心問(wèn)題:1、在4月份,我已經(jīng)把空間文件夾全設(shè)為了只讀權(quán)限,怎么會(huì)掛馬? 你們的服務(wù)器對(duì)這個(gè)只讀權(quán)限是虛設(shè)嗎?2、網(wǎng)站關(guān)停之前、關(guān)停之后,我方都沒(méi)有收到任何提示,這是不合理的。你們不能把所有問(wèn)題都丟給我方,而忽視你方的問(wèn)題
答:您好,1、只讀并不能完全杜絕被黑的問(wèn)題。例如網(wǎng)站程序本身留有后門(mén)木馬,而往往很多后門(mén)木馬是可以重置文件權(quán)限。另外我們查看了文件管理的日志,4月份之后都有陸陸續(xù)續(xù)的上傳和刪除文件的記錄。
問(wèn):上述上傳刪除文 件是我在35.com網(wǎng)站后臺(tái)進(jìn)行操作的。
貴司網(wǎng)站后臺(tái)的“查殺病毒木馬”,這個(gè)我有使用,但根本查不出你截圖給我們的內(nèi)容?是需要?jiǎng)e的工具嗎?請(qǐng)給出推薦工具
答:您好,系統(tǒng)每隔一段時(shí)間會(huì)自動(dòng)掃描一次,不是控制面板上的功能,是主機(jī)內(nèi)部的功能。如果您要掃描查殺,可以下載一個(gè) 護(hù)衛(wèi)神·云查殺系統(tǒng) ,可以通過(guò)ftp連接方式查殺,選擇極限模式。不過(guò)這種是掃描特征碼,可能會(huì)遺漏非特征的木馬,有一些木馬看起來(lái)是正規(guī)文件,所以要進(jìn)行代碼分析,最好是聯(lián)系程序開(kāi)發(fā)人員進(jìn)行核實(shí)。
您文件管理里面能上傳刪除,說(shuō)明目錄就不是只讀,設(shè)置了只讀是無(wú)法上傳修改文件的,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):http://www.esc086.com/index.php?app=.asp&westauditpageinfo=1像這種鏈接,這個(gè)問(wèn)題我在3月份查站點(diǎn)統(tǒng)計(jì)數(shù)據(jù)時(shí)發(fā)現(xiàn)了大量類(lèi)似的情況,并提交了工單,貴司工程師確認(rèn)我已經(jīng)請(qǐng)除木馬了,但我仍發(fā)現(xiàn)大量這種鏈接,你方工程師說(shuō)讓我換個(gè)站點(diǎn)統(tǒng)計(jì)工具。我無(wú)話可說(shuō),哎,看來(lái)從那個(gè)時(shí)候起,我的網(wǎng)站就沒(méi)有干凈過(guò)。
答:您好,
1.對(duì)應(yīng)模擬蜘蛛查詢可以參考https://blog.tag.gg/showinfo.html
2.對(duì)應(yīng)清理掛馬的問(wèn)題,我司可以清理掛馬,但是其不是根源解決該類(lèi)問(wèn)題的辦法,其根源解決需要您聯(lián)系相關(guān)對(duì)網(wǎng)站程序架構(gòu)熟悉的人員,來(lái)為您修復(fù)網(wǎng)站程序漏洞和優(yōu)化程序架構(gòu),從而避免再次出現(xiàn)被掛馬的情況,若需要我司為您處理, 我司只清理能到找到的掛馬,對(duì)于無(wú)法找到或未發(fā)現(xiàn)的掛馬不予清理,并且只清理掛馬,不修復(fù)程序漏洞,清理費(fèi)用按次計(jì)費(fèi),請(qǐng)知悉。若需要我司為您處理,請(qǐng)?zhí)峤还危骸?span id="5x8s5pqxtz3" class='wp_keywordlink'>虛擬主機(jī)/數(shù)據(jù)庫(kù)問(wèn)題】–【網(wǎng)站類(lèi)問(wèn)題】–【網(wǎng)站掛馬/中毒/非法信息清理】,非常感謝您長(zhǎng)期對(duì)我司的支持!