問:https://www.chengshiluntan.com/g4072-1/?zr=網(wǎng)站被掛馬 在搜索引擎中看和正常用戶看不一樣http://162.net.cn/tool-spidercrawl/ 測(cè)試工具
請(qǐng)幫幫忙處理一下,網(wǎng)站被掛馬 在搜索引擎中看和正常用戶看不一樣
答:您好,
問:十分感謝,能否幫忙查到此代碼的上傳路徑
答:您好,
另外查看/home/www/www.chengshiluntan.com/source/class/discuz/discuz_cp.php 這個(gè)文件應(yīng)該也有被篡改,對(duì)比正常的文件,多了一些編碼過的異常代碼,解碼后顯示是一段向外部url地址傳遞登錄用戶名密碼等參數(shù)的代碼,在登錄網(wǎng)站后臺(tái)時(shí)會(huì)觸發(fā)該代碼,應(yīng)該是掛馬代碼,為您清理了對(duì)應(yīng)異常代碼,原文件另存為了discuz_cp.php.bak;如果您最近有登錄過該網(wǎng)站的后臺(tái),建議您盡快修改下該網(wǎng)站的后臺(tái)的登錄密碼;
2、fdsfsdfdgsdfsgccc.php這個(gè)文件是最近生成的,根據(jù)該文件的修改時(shí)間,結(jié)合站點(diǎn)日志排查,對(duì)應(yīng)時(shí)間點(diǎn)有向
問:好的,多謝了
答:您好,
不客氣,若有其他問題,您可以隨時(shí)提交工單;非常感謝您長(zhǎng)期對(duì)我司的支持!
問:127.0.0.1:
昨天更換了服務(wù)器還是卡可以看看嗎 視頻發(fā)給客服了
賬號(hào) 密碼:**********
答:您好,目前測(cè)試服務(wù)器的網(wǎng)絡(luò)傳輸時(shí)間是正常的,如圖:
問:沒辦法搞啊 你登錄你改一下
答:您好,請(qǐng)?zhí)砑酉翾Q:,這邊遠(yuǎn)程核實(shí)下
客戶主要是反饋在服務(wù)器里面的QQ打開界面有卡頓的情況,判斷是因?yàn)閹捫∵_(dá)不到本地打開QQ時(shí)的顯示效果,而且服務(wù)器上沒有顯卡,QQ啟動(dòng)動(dòng)畫渲染效果也不是很好,已經(jīng)告知客戶可以嘗試升級(jí)下帶寬核實(shí)下
,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:不能經(jīng)常掛碼,經(jīng)常收費(fèi)服務(wù)清理掛碼,我這邊吃不消,網(wǎng)站沒人訪問損失很大,如果沒完善的解決方法,我要換阿里云服務(wù)器了。希望盡快徹底解決掛碼問題,服務(wù)器自身漏洞問題,這么容易被掛碼,我升級(jí)云獨(dú)立服務(wù)器還有什么意義呢?而且這次是把我的服務(wù)器里的index.php篡改了,index.html 文件都刪除了。網(wǎng)站通過搜索關(guān)鍵詞 杭州室內(nèi)設(shè)計(jì)培訓(xùn),室內(nèi)設(shè)計(jì)培訓(xùn)學(xué)校,室內(nèi)設(shè)計(jì)培訓(xùn)班,等點(diǎn)進(jìn)去都訪問不了。出現(xiàn)404提示錯(cuò)誤,我需要你們給個(gè)解釋:這次攻擊服務(wù)器是怎么攻擊的?是通過什么方式攻擊的呢?怎么這么不堪一擊呢?
問:請(qǐng)求urL地址錯(cuò)誤,麻煩這邊看下服務(wù)器里的設(shè)置是不是被動(dòng)過,和我的服務(wù)器里的網(wǎng)站相關(guān)文件是不是被動(dòng)過或者刪除過,如果需要的話可以把之前服務(wù)器備份的文件覆蓋源文件,不要改變目錄路徑。
問:
問:index.htmL文件被黑客刪掉了,我剛把之前備份的index.htmL文件上傳到網(wǎng)站目錄里了,也把index.php文件也上傳到了目錄進(jìn)行覆蓋,你幫我看下其他目錄里文件有沒有異常刪改掛碼等。幫我上下云鎖哦,之前虛擬服務(wù)器都有個(gè)文件保護(hù)和目錄保護(hù)功能(即使有腳本文件攻擊也不會(huì)執(zhí)行掛碼),現(xiàn)在獨(dú)立服務(wù)器這塊操作在哪里呢?另外我的管理中心現(xiàn)在進(jìn)不去服務(wù)器電腦是怎么回事呢?看不到進(jìn)去的入口?是不是被設(shè)置動(dòng)過了?等下幫我前面幾個(gè)問題也一一回復(fù)下哦,響應(yīng)速度有點(diǎn)慢,你們客服電話一直占線打不通,麻煩看到信息給我回個(gè)電話:
答:您好,非常抱歉給您帶來(lái)的不便,因?yàn)榻裉祀娫捪到y(tǒng)故障,暫時(shí)無(wú)法接聽電話和外呼,您的問題比較復(fù)雜一直在處理中,目前是這個(gè)D:\\www\\hzqfsj\\www\\author\\cmsmasters 圖片文件中是包含掛馬代碼的。
網(wǎng)站中還查到有一些后門
目前網(wǎng)站掛馬全面的進(jìn)行了一次清理,并且服務(wù)器內(nèi)安裝了云鎖防護(hù),因您這個(gè)站點(diǎn)是織夢(mèng)程序,漏洞很多,我將站點(diǎn)設(shè)置了禁止篡改,另外設(shè)置了靜態(tài)目錄禁止執(zhí)行。請(qǐng)保持觀察。
目前請(qǐng)您本地請(qǐng)下載一個(gè)云鎖控制端(下載地址:云鎖pc客戶端下載),如下圖方式登錄,如果無(wú)法更新文件,請(qǐng)點(diǎn)擊如下的關(guān)閉防篡改后再試試,謝謝。
問:請(qǐng)問云鎖的用戶名和密碼是多少呢?麻煩你幫我關(guān)閉剛查到的網(wǎng)站存在的后門,我剛上傳index.htmL文件還是可以的,如何能禁止上傳文件呢?可以把站點(diǎn)里所有文件和文件夾設(shè)置寫保護(hù)嗎?不能復(fù)制刪除修改上傳等,如果設(shè)置了寫保護(hù)所有文件只讀不能修改的話,影響百度蜘蛛抓取嗎?
答:您好,云鎖的帳號(hào)密碼和您的服務(wù)器帳號(hào)密碼一致,就是初始密碼信息。目前是無(wú)法對(duì)index.html進(jìn)行修改或者刪除操作的,如果您要修改文件,需要在云鎖中關(guān)閉一下防篡改。對(duì)百度蜘蛛訪問不受影響,就剛剛這段時(shí)間已經(jīng)攔截了不少攻擊了,謝謝。
問:謝謝,你好,可以把長(zhǎng)期攻擊的ip地址設(shè)置為黑名單嗎?可以禁止這些ip訪問嗎?有辦法找到攻擊ip地址對(duì)應(yīng)的人信息嗎?出多少錢我都愿意,我想出15萬(wàn)元找到到底是誰(shuí)在攻擊我的網(wǎng)站。
答:您好,可以的,云鎖會(huì)自動(dòng)攔截攻擊IP,您可也直接點(diǎn)擊這個(gè)IP,就加入黑名單了。攻擊者一般采用的是代理或者肉雞進(jìn)行攻擊,很難找到真實(shí)的人員,如果有收到威脅或者勒索,您可收集證據(jù),報(bào)警處理,謝謝。
問:謝謝,我的云鎖客戶端按照服務(wù)器的用戶名和密碼 登陸不上去哦, 復(fù)制這個(gè)用戶名和密碼登陸云鎖客戶端登陸不進(jìn)去。
答:您好,檢查是登錄方式有誤,請(qǐng)參考下圖,使用單機(jī)管理登錄,謝謝。
問:謝謝,登陸進(jìn)去了。 我想問下,云網(wǎng)盾里顯示的這些客戶端ip是攻擊我們的ip嗎?如果是的話我就把云鎖設(shè)置這些ip為黑名單。
答:您好,從訪問記錄看是在掃描的你的網(wǎng)站,可把這些ip添加進(jìn)黑名單后觀察,如有異常,可根據(jù)實(shí)際情況取消單個(gè)ip即可,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問:好的,謝謝。請(qǐng)問下如果是正常訪客通過百度搜索關(guān)鍵詞訪問瀏覽網(wǎng)頁(yè)會(huì)在云網(wǎng)頓那里顯示昨天發(fā)的那些客戶端ip 嗎?
答:您好,
您客氣了。云網(wǎng)盾正常請(qǐng)求并不會(huì)攔截,只有當(dāng)請(qǐng)求中包含異常的參數(shù)的時(shí)候才會(huì)攔截。非常感謝您長(zhǎng)期對(duì)我司的支持!
三五互聯(lián)(35.com)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
三五互聯(lián)提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽三五互聯(lián)官網(wǎng):http://www.shinetop.cn/