問:你好,收到貴司的郵件,網站有非法信息被停,請協助檢查設置安全,另外建站助手一直沒有恢復。,服務器被提示有非法信息
答:您好,
目前來看,的確站點存在非法信息。
需要進入服務器內部檢查核實,并且會告知您我們做了那些操作。
非常感謝您對我司的支持,謝謝!
問:www.hisig.net 為何指向了一個黃色網站www.200ax.com請幫我查詢一下,注冊這個域名的用戶名是什么。請幫我速查。
答:您好,
1、查看您的網站被黑了 頁面被掛馬了,如圖。 查看您使用的是dedecms程序 此程序漏洞較多,建議您聯系專業的程序商協助您清理掛馬內容。
2.若您需要我司協助您處理,請您提交工單 “【虛擬主機/數據庫問題】—【網站類問題】—【網站掛馬/中毒/非法信息清理】” 收費100元協助您處理 , 我司僅能清理掛馬,不能修復漏洞。非常感謝您長期對我司的支持!
問:可以的,需要你這邊處理一下,另問一下,注冊域名的用戶名是什么呢。我這邊記不起來是用哪個用戶注冊的了。
答:您好,1、核實這個域名 www.hisig.net 綁定的主機 hstx 于 已經 到期 ; 目前還可以續費,可以在管理中心續費。
2、目前沒有查看到此賬戶相關的域名記錄,
請使用 域名之前所在賬戶h***g提交工單咨詢域名問題 非常感謝您長期對我司的支持!
問:服務器文件夾photo.scr疑似有病毒,麻煩核查,是什么原因造成的呢?
答:您好,現在是已經刪除了這些文件夾了嗎,這種很有可能是被暴力破解了遠程密碼,您可以打開系統安全日志查看下登錄的記錄,如需我司協助排查會扣除一次金牌服務。
問:網站頻繁被掛馬,首頁被替換為靜態頁面,你們有什么好的辦法嗎?我看你們的網站也是asp的你們是如何做防護的,我們是你們的老用戶了,麻煩幫忙想個辦法吧?
答:您好,此情況是網站有漏洞導致首頁被篡改了,針對此類問題處理方案:文件被篡改時記錄文件被篡改時間,找到對應時間段的日志看下是通過什么方式篡改,可以找到文件后門和漏洞,然后針對后門漏洞去做處理。
如果是程序本身漏洞需要聯系網站程序方檢查修復,這樣才能從根本上解決問題,非常感謝您長期對我司的支持!
問:因為程序方能力有限,找不到問題,所以才請你們幫忙看看是怎么篡改的,用什么方法處理。你們是這方面的專家,一定知道漏洞在哪里,如何可以解決。
答:您好,您是已經重新上傳了首頁嗎,現在測試是正常的,如果下次再次遇到先不要處理提交工單我司排查下。
如果需要我司為您處理收費200元,此收費包含清理掛馬的費用可以幫您嘗試找到漏洞所在,同時我司可為您設置下目錄相關權限,程序漏洞檢查修復我司無法完成還是需要聯系程序方核實處理,非常感謝您長期對我司的支持!
問:清理文件,我們也會,不勞您大駕了。不能解決漏洞問題,也沒什么意思。
答:您好,很抱歉為您帶來不便,程序漏洞我司確實也無法處理,需要聯系程序方核實處理。
您可以按上面說明排查下漏洞嘗試處理,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!