問:您好,這個空間的網站總是被上傳一些病毒文件,而且是在固定的upload目錄的file文件夾總是被上傳一些病毒的html頁面,我們處理的辦法是對相應的目錄開啟了目錄保護,取消可寫權限但是在文件管理中查看權限還是處于可讀可寫的權限中,而且進行這些操作以后將病毒文件刪除,一段時間后還是會被上傳上病毒文件,上傳邏輯代碼我們又沒人看到懂,所以現在能不能讓你們的資深技術管理員幫我們看看有沒有其他更好的解決方案,謝謝
答:您好,
1、您程序使用的KindEditor 編輯器,存在上傳漏洞導致,需要聯系程序技術更新KindEditor編輯器到最新才能徹底修復。
2、開啟目錄保護,只是取消該目錄下asp、php程序訪問權限,不會設置只讀。需要通過文件管理-權限設置只讀,已幫您設置只讀,請再觀察,非常感謝您長期對我司的支持!
問:網站是織夢系統,要查詢病毒不會上傳文件查病毒
答:您好,dede程序可以參考http://www.shinetop.cn/faq/list.asp?unid=673 進行查殺病毒木馬,同時dede是開源程序,漏洞較多,建議升級到最新版dede程序,避免網被黑,非常感謝您長期對我司的支持!
問:http://www.zhongkejiajiao.com/dede_killer_v2.php
答:您好,可疑文件如圖所示,建議可嘗試自行刪除,在操作前請做好備份操作 ,另,您也可自行上傳新的程序包部署后再觀察 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!