問(wèn):今日上官網(wǎng)查看情況,發(fā)現(xiàn)又出現(xiàn)了二級(jí)頁(yè)面無(wú)法打開(kāi)的問(wèn)題,并且網(wǎng)站后臺(tái)也無(wú)法打開(kāi):http://www.jbjyjt.com/index.php?g=&m=Login,之前出現(xiàn)過(guò)一次,并且你們的技術(shù)人員給解決了,是根目錄下缺少index.php的情況,這次麻煩再幫忙看一下是不是還是這個(gè)問(wèn)題。
出現(xiàn)這個(gè)問(wèn)題的原因到底是什么呢?我們?cè)鯓硬拍鼙苊庠俅纬霈F(xiàn)類(lèi)似情況呢?,網(wǎng)站二級(jí)頁(yè)面無(wú)法打開(kāi)
問(wèn):這是截圖,忘了加了!
答:您好,核實(shí)到web.config文件中只有301跳轉(zhuǎn)代碼 ,無(wú)url重寫(xiě)規(guī)則 ,詳見(jiàn)附圖1 ,建議聯(lián)系程序提供商獲取對(duì)應(yīng)的偽靜態(tài)規(guī)則代碼 ,或登錄您的站點(diǎn)后臺(tái),核實(shí)是否有url重寫(xiě)設(shè)置選項(xiàng) ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,因?yàn)槲覀冎耙恢倍紱](méi)有做過(guò)任何修改,近期為什么會(huì)頻繁發(fā)生這種情況呢?能否幫忙查一下日志看看是否是有人上來(lái)做了修改導(dǎo)致的。
另外能否先幫忙恢復(fù)一下,讓網(wǎng)站可以正常訪問(wèn)。
答:您好,在您站點(diǎn)www目錄下還有個(gè)web1.config 文件 ,其中包含了類(lèi)似url重寫(xiě)的代碼規(guī)則 ,請(qǐng)您核實(shí)此url規(guī)則是否可用 ,若是正常的,可以直接將其中的內(nèi)容,復(fù)制到已有的web.config 文件中 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,您說(shuō)的這個(gè)問(wèn)題就是index.php文件丟失的原因嗎?我剛剛按照您這邊說(shuō)的把web1中的內(nèi)容復(fù)制到了web.config中,再?gòu)膫浞莼謴?fù)了Index.php網(wǎng)站恢復(fù)正常了!
答:您好,index.php文件之前核實(shí)到是有的, 在web1.config文件中如圖1方框框選部分的內(nèi)容與url重寫(xiě)有關(guān) ,故在您恢復(fù)這部分內(nèi)容后,內(nèi)頁(yè)即可正常訪問(wèn)了 ,另,詳見(jiàn)附圖2, 3, 我司還發(fā)現(xiàn)您的站點(diǎn)已經(jīng)被掛馬了 ,index.html 文件已被篡改了 ,當(dāng)前我司已經(jīng)將index.php 做了備份 , ,建議您盡快聯(lián)系程序提供商進(jìn)行木馬清理 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,請(qǐng)問(wèn)您這邊是怎么確認(rèn)index.html文件是被修改了呢?能否看到他們是怎么上來(lái)修改的嗎?
答:您好,如圖部分已經(jīng)是很明顯的掛馬內(nèi)容了 ,您可在文件管理核實(shí)到此文件修改的時(shí)間 ,然后查看訪問(wèn)日志對(duì)應(yīng)的時(shí)間點(diǎn)記錄,是否有post 可疑的文件操作 ,可大致推斷出漏洞文件在什么位置 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):非常感謝,最后再問(wèn)一下,他們是直接上來(lái)修改的文件嗎?
答:您好,掛馬一般是程序漏洞并上傳后門(mén)文件,批量篡改程序,因此注意程序更新最新,并設(shè)置必要的寫(xiě)入權(quán)限,可以增加掛馬防護(hù)安全,謝謝