問:
網(wǎng)站經(jīng)國家教發(fā)中心檢測發(fā)現(xiàn)你們的服務(wù)器上有嚴(yán)重高危漏洞 請安排技術(shù)人員進(jìn)行查看并檢測處理。情況緊急,望即時(shí)回復(fù)和處理,感謝。
,網(wǎng)站服務(wù)器上有高危漏洞
問:關(guān)于網(wǎng)站服務(wù)器頻繁發(fā)生漏洞安全問題 需要服務(wù)器廠商給予的相關(guān)報(bào)告。
一、網(wǎng)站為什么會(huì)出現(xiàn)這個(gè)服務(wù)器有高危漏洞?怎樣來安全管理應(yīng)急預(yù)案?幼兒園方面需要服務(wù)器商給出一份報(bào)告。
二、上個(gè)月這個(gè)站剛剛檢查出來有問題,為啥每個(gè)月檢查都有問題,以下是上個(gè)月該站的檢測問題。
尊敬的用戶:
您好!
您于 14:31:22在西部數(shù)碼提交的關(guān)于"web服務(wù)器設(shè)置"問題已經(jīng)得到答復(fù):
您好,查看到您反饋的問題,參考https://www.lnmpweb.cn/archives/739 添加對應(yīng)的header('X-Frame-Options: deny'); ,請?jiān)谟^察,非常感謝您長期對我司的支持!
更多詳情,請登錄 http://m.ps-sw.cn/manager/question/show.asp?qid= 查看。歡迎對問題回復(fù)給予打分評價(jià)。若有不清楚的地方,您可以點(diǎn)此鏈接對該問題繼續(xù)提問。
本郵件由系統(tǒng)自動(dòng)發(fā)送,請勿直接回復(fù)! 若有相關(guān)問題,請點(diǎn)以上鏈接在系統(tǒng)中提交!
西部數(shù)碼
http://m.ps-sw.cn
三、需要廠商再給出一份整改報(bào)告。
答:您好,第4項(xiàng):php彩蛋。按修復(fù)建議修改php.ini配置(虛擬主機(jī)管理面板-文件管理-others目錄-在線編輯修改)
第10項(xiàng):開啟option 修改www目錄下.htaccess文件添加禁止規(guī)則。
其他響應(yīng)頭缺失的問題開啟百度云加速即可。
以上均已設(shè)置處理,用戶自行也可以設(shè)置處理的。
剩下的:上傳漏洞、jquerry、管理后臺(tái)、kindedtor等漏洞都屬于網(wǎng)站程序設(shè)計(jì)中問題,請聯(lián)系網(wǎng)站程序人員修復(fù),非常感謝您長期對我司的支持!
問:響應(yīng)頭缺失的問題幫我麻煩幫我解決一下
問:第6項(xiàng) 127.0.0.1.12.13
答:您好,這幾項(xiàng)可以啟用百度云加速即可,已經(jīng)設(shè)置處理了的,非常感謝您長期對我司的支持!
問:你好,響應(yīng)頭缺失的問題已經(jīng)幫我處理好了嗎
答:您好,對應(yīng)響應(yīng)頭問題都已經(jīng)設(shè)置了的,設(shè)置在您首頁index.php中,非常感謝您長期對我司的支持!
問:網(wǎng)站為什么會(huì)出現(xiàn)這個(gè)服務(wù)器有高危漏洞?怎樣來安全管理應(yīng)急預(yù)案?幼兒園方面需要服務(wù)器商給出一份報(bào)告
文字說明
問:還有個(gè)問題每次被查到整改,有沒有提前做好措施,防止漏洞
答:您好,
1.該問題已經(jīng)和您電話聯(lián)系,您當(dāng)前是虛擬主機(jī),其服務(wù)器上的環(huán)境設(shè)置都是共享統(tǒng)一配置,其環(huán)境配置是有些用戶所需要的,也有些如您當(dāng)前是檢查出來有問題,所以無法全面的滿足所有用戶。如您當(dāng)前這種如要完全滿足您的需求,您可以將虛擬主機(jī)升級到獨(dú)立ip云服務(wù)器,云服務(wù)器配置可以選擇,然后云服務(wù)器開通后其是默認(rèn)的環(huán)境,而您當(dāng)前工單中的特殊設(shè)置,也需要您獨(dú)立的到服務(wù)器上手動(dòng)配置,實(shí)現(xiàn)到您當(dāng)前所需的獨(dú)特環(huán)境所需。
2.現(xiàn)在您提供的報(bào)告中,剩下的:上傳漏洞、jquerry、管理后臺(tái)、kindedtor等漏洞都屬于網(wǎng)站程序設(shè)計(jì)中問題,請聯(lián)系網(wǎng)站程序人員修復(fù),非常感謝您長期對我司的支持!
問:謝謝,我司技術(shù)人員已經(jīng)處理好了,明天等待檢查、不好意思你大概電話打給我們負(fù)責(zé)人了。負(fù)責(zé)人沒通知我們,大概在忙。如果用獨(dú)立ip云服務(wù)器大概要多少費(fèi)用。確保能防漏洞嗎
答:您好,具體的費(fèi)用您可以參考上面截圖到我司服務(wù)器購買頁面http://m.ps-sw.cn/cloudhost/ 中查看到,但是該問題也是需要和您說明如是購買服務(wù)器后,服務(wù)器上也是提供的基礎(chǔ)默認(rèn)環(huán)境,對應(yīng)您上述提供的高危設(shè)置也是需要您單獨(dú)配置,只是說對應(yīng)獨(dú)立ip云服務(wù)器相對于您當(dāng)前虛擬主機(jī)的配置和環(huán)境設(shè)置等更加靈活,服務(wù)器上所有環(huán)境配置用戶都可以自行配置,非常感謝您長期對我司的支持!
問:好的,真的很感謝你。那如果用了獨(dú)立ip云服務(wù)器,網(wǎng)站程序應(yīng)該不用改了吧
答:您好,對應(yīng)相關(guān)的高危漏洞,其有些是泛及的程序方面的,所以程序上還是要整改的,非常感謝您長期對我司的支持!