問:我們的網站www.swzx.org(http://westswzx.gotoip4.com/),是學校網站,昨天教育局的技術員說我們學校網站存在安全漏洞,叫我們整改。請問網站安全如何掃描呢?,網站有安全漏洞,怎么掃描
答:您好,當前開啟了百度云加速,請再檢測核實
請將域名綁定到虛擬主機,然后再嘗試訪問核實,綁定操作可參考:http://www.shinetop.cn/faq/list.asp?unid=19
,非常感謝您長期對我司的支持!
問:推薦一下檢測工具或網站,怎么在線檢測網站呢?
答:您好,推薦360網站安全檢測,地址是:http://webscan.360.cn/
,非常感謝您長期對我司的支持!
問:
暈死,網站無法訪問,還有沒有別的啊
答:您好,請在嘗試使用http://ce.baidu.com/進行檢測,請核實
,非常感謝您長期對我司的支持!
問:檢測出來是phpinfo漏洞,請問怎么解決呢?
答:您好,phpinfo是php的探針文件,會有很多的php配置信息,只需要將其文件刪除即可,請核實
這邊已經將其刪除,請再次檢測核實,請核實
,非常感謝您長期對我司的支持!
問:你是不是已經幫我刪除這個文件了?
答:您好,是的,之前已經刪除,這個本身是php的探針文件,刪除對您程序沒有影響,非常感謝您長期對我司的支持!
問:qxfl.gov.cn被掃描出大量漏洞。 –安恒信息。
轉由本地派出所通報,漏洞較多。我在主機的網站安全管理選項沒有發現其他措施,請問如何處理
答:您好,請提供下掃描漏洞截圖和對應的修復建議給我們,以便我們進一步為您核實處理。
問:圖片 較多打包了。https://share.weiyun.com/5ycx0ZS
非常感謝
答:您好,查看基本上都是程序問題導致的,第一個后臺地址比較容易猜到,建議修改成復雜的不易猜到的地址。
其中X-Frame-Options頭未設置這個可以上傳一個.htaccess文件到服務器的www目錄,然后寫上Header always append X-Frame-Options SAMEORIGIN即可,其他的需要您聯系程序提供者為您修復,請您知悉,非常感謝您的支持。
問:你們可以修復嗎,付費。
答:您好,非常抱歉,由于對您的程序不熟悉,我們不好處理,需要您聯系程序提供者排查修復。
非常感謝您長期對我司的支持!
問:請問我上傳.htaccess文件到服務器的www目錄,然后寫上Header always append X-Frame-Options SAMEORIGIN。
檢測仍然有問題。技術說我沒有權限設置,請問如何處理
答:您好,
Header always append X-Frame-Options SAMEORIGIN 已幫您添加,其他請聯系程序提供商修復
,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!