問:那現(xiàn)在有沒有法處理,或者你幫我處理,我付費,那現(xiàn)在有沒有法處理或者你幫我處理
答:您好,
問:我的網(wǎng)站www.26yy.com 每天都無人訪問,基本上都是每天幾個IP訪問,網(wǎng)站上也沒有儲存圖片等文件,為什么這個月最近的流量這么大超限了
答:您好,
附圖,我司查看網(wǎng)站日志有異常ip和偽裝百度蜘蛛惡意訪問您的網(wǎng)站,我司已將ip127.0.0.1和127.0.0.1屏蔽訪問,現(xiàn)在服務器流量已經(jīng)超標,請您充值流量后再進行觀察下,非常感謝您長期對我司的支持!
問:看到你們回復的真想罵人,啥子都怪程序,為啥我放阿里云的就從來不出問題,放你這么邊就自動掛馬出問題,真的是太過分了
答:您好,
通過這些記錄可以看到我司云網(wǎng)盾已經(jīng)攔截了針對您主機的很多這類可能的掛馬請求,這些針對程序漏洞的掃描、注入,這可能是造成掛馬的主要原因。
雖然我司有提供云網(wǎng)盾的防護,但是云網(wǎng)盾是基于規(guī)則的攔截,可能無法做到百分之百的攔截。
目前您需要做的是升級程序到最新版本、請開發(fā)人員修補程序漏洞,并借助三方軟件(例如云鎖)進行站點防護、以及站點目錄保護,這樣進一步做好加固,減少被掛馬的概率。
問:微擎最新版,大哥,你讓我怎么升級
問:還沒聽說微擎自己程序有漏洞的
答:您好,
您可以開啟網(wǎng)站日志,通過檢查被掛馬的文件 被篡改的時間,去檢查日志中的請求記錄,可以檢查是哪些文件被請求之后出現(xiàn)的掛馬,這樣進一步排查被請求的文件代碼進行分析。
問:算了算了,換了算了,沒法用
答:您好,
建議您下次掛馬可以先不進行清理,確保您的網(wǎng)站訪問日志是開啟狀態(tài),我們嘗試根據(jù)文件被篡的時間 以及日志記錄為您排查下可能導致掛馬的后門文件。
問:沒清理,以前是7月3號直接重裝系統(tǒng)的,程序用的最原始的
答:您好,
那您上面所說的掛馬是哪里有異常,畢竟我們也不是專業(yè)的程序發(fā)開公司,對這套您程序一些使用也不是很熟悉,麻煩您詳細說明下呢,我們盡量嘗試幫您檢查下。
問:簡單來說,你用http登陸賬戶后,點擊應用(就是下面的那個正信應用),顯示不存在或者已刪除,在https下就正常,但是實際上呢,手機上是打不開這些應用的,不如https://sc.nczxwl.com/app/index.php?i=11&c=entry&m=ewei_shopv2&do=mobile&r=commission
答:您好,
左側(cè)的http 和右側(cè)的https 打開之后內(nèi)容一樣,并未看大您說的 不存在刪除和內(nèi)容,而且您說的掛馬目前我們也暫時沒有發(fā)現(xiàn)有您說的掛馬的情況。
這個需要檢查下您后臺和微信公眾平臺的域名配置。
您可以提供一個您的手機電話,方便與您聯(lián)系溝通。
答:您好,
您這個電話無法撥通,您核實下電話是否做了攔截。
問: 也可以的
問:再來
答:您好,
已經(jīng)電話聯(lián)系溝通,后續(xù)可以嘗試將站點安裝到linux 系統(tǒng)環(huán)境下使用觀察看看。
三五互聯(lián)(35.com)是經(jīng)工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務資質(zhì)的正規(guī)老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機、云服務器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎服務!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務,獲評中國最受用戶喜歡云主機服務商。
三五互聯(lián)提供全方位7X24H專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機45元起,更多詳情請瀏覽三五互聯(lián)官網(wǎng):http://www.shinetop.cn/