配置 Apache 在所有頁面上發送 X-Frame-Options 響應頭,需要把下面這行添加到 ‘site\’ 的配置中:
?1Header always append X-Frame-Options SAMEORIGIN
幫忙看看這個在那里設置
答:您好,1、請參考http://bbs.xiuno.com/thread.htm 將對應的 Header set X-Frame-Options SAMEORIGI??N 代碼寫入.htaccess文件上傳覆蓋 即可,非常感謝您長期對我司的支持!
??
問:能否幫忙驗證一下網站是否還存在XSS跨站攻擊漏洞,謝謝。
答:您好,1、請到對應的360站長官方注冊賬號進行檢測http://webscan.360.cn/ 即可,非常感謝您長期對我司的支持!
問:幫我執行上面這2個腳本看看是否還有漏洞
答:您好,查看您已經在.htaccess文件中設置,檢測漏洞需要請使用第三方工具核實,非常感謝您長期對我司的支持.
問:你好:我們醫院網站已經被管理員關閉有一段時間了,前幾天客服回復提出申請開通了,到現在仍然無開通。何時才能恢復,謝謝
答:您好,當前查看您主機再次被管理員關停,原因是網站存在cc攻擊,如您還需要虛擬主機到主機,只有將主機升級到獨立IP云主機上,并選擇智能多線my-2集群,開啟CC攻擊防護來恢復網站訪問(CC攻擊一般都是通過網站域名來進入網站攻擊的),非常感謝您長期對我司的支持!
問:這個是你們服務器設置和安全保障的原因,跟我們網站有何關系??我們代碼也沒有惡意代碼啊??關閉網站是你們處理問題的方式??難道只有升級主機才可以??不可思議?。。?!
答:您好,我司主機服務器也是有一定攻擊防護的,您當前網站引來攻擊已經影響到服務器整體的使用才會將您主機停止使用(因虛擬主機是共享服務器,其服務器上還有其他用戶的網站,也希望您能理解),而網站攻擊可以參考http://www.shinetop.cn/faq/list.asp?unid=911 中的攻擊原因去排查一下,而CC攻擊一般都是通過網站域名來的,您也可以嘗試更換一個網站域名,但是該情況如您做了推廣這些是會有影響的,并且如更換后的域名暴露了也有可能再次受到攻擊,所以最好的方法就是更換到獨立IP云主機上,有獨享資源,并且可以直接開啟CC攻擊的硬件方法來抵抗攻擊,從而恢復網站訪問,非常感謝您長期對我司的支持!
問:第一:更換域名是絕對不可能,你們的網站域名能更換嗎??
第二:我們租用你們的服務器,是你們提供服務的,和我們網站有何關系??既然是攻擊行為,你們的保障在哪里呢??第三:更換主機是不是增加費用???難道是唯一的辦法??
答:您好
非常抱歉給您帶來不便了。1、醫院類型網站容易被同行惡意競爭而攻擊,并且您購買的是虛擬主機,虛擬主機是共享資源,抗攻擊弱,若您站點受到攻擊,會影響到其他用戶,當然,為了保證您的利益,若其他用戶的站點受到攻擊,系統一樣會關閉,希望您能理解下。2、目前需將虛擬主機升級到國內云服務器使用,屆時可選擇my-2集群,該集群是高防集群,若再次被攻擊,可購買高防服務。,非常感謝您長期對我司的支持!