問(wèn):下午的時(shí)候,發(fā)現(xiàn)公司網(wǎng)站出現(xiàn)問(wèn)題。
訪問(wèn)所有頁(yè)面都會(huì)跳轉(zhuǎn)到這個(gè)網(wǎng)址,https://www..com:9900/?aff=999313
排查問(wèn)題發(fā)現(xiàn) 根目錄下的 index.php文件被替換掉了。替換成
網(wǎng)站上存在著公司的重要數(shù)據(jù)。請(qǐng)確認(rèn)我們數(shù)據(jù)的安全性。,服務(wù)器index文件被莫名更換。
答:您好,這個(gè)是您的網(wǎng)站中木馬了,請(qǐng)根據(jù)文件修改時(shí)間,查看一下對(duì)應(yīng)時(shí)間的訪問(wèn)日志,找到后門文件并清理掉,另外聯(lián)系程序員修復(fù)一下程序上的漏洞,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):是什么原因?qū)е碌??網(wǎng)站存在重要數(shù)據(jù)。
答:您好,這個(gè)是空間存在木馬程序,然后修改了首頁(yè)文件,請(qǐng)下載今天的訪問(wèn)日志,然后分析下是否有異常訪問(wèn),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):空間存在木馬程序,這個(gè)回答太籠統(tǒng)。我想知道是什么原因?qū)е铝诉@個(gè)空間存在木馬程序。是我的ftp賬號(hào)被人破解了?還是你們服務(wù)器那邊的問(wèn)題。說(shuō)具體點(diǎn),畢竟數(shù)據(jù)是無(wú)價(jià)的。我要一個(gè)肯定,明確的回答。
答:您好,1.網(wǎng)站出現(xiàn)木馬一般是通過(guò)程序漏洞注入了木馬文件,請(qǐng)您可下載云查殺工具h(yuǎn)ttps://xxxxxxxx.xxxxx.xxxxx 掃描下文件,如需我司協(xié)助清理掛馬,我司僅能檢查并清理掛馬信息,無(wú)法修復(fù)漏洞,修復(fù)程序需要聯(lián)系程序開(kāi)發(fā)商處理,請(qǐng)確認(rèn)后可提交【虛擬主機(jī)/數(shù)據(jù)庫(kù)問(wèn)題】—【網(wǎng)站類問(wèn)題】—【清理網(wǎng)站掛馬代碼和非法信息】正確工單類型;
2.虛擬主機(jī)可參照http://m.ps-sw.cn/faq/list.asp?unid=733 設(shè)置主機(jī)安全,非常感謝您長(zhǎng)期對(duì)我司的支持!
比如http://www.sdwhjz.cn/extend/indax.php
問(wèn):掃描出木馬以后怎么處理,是直接刪除掉就可以了么。修復(fù)程序需要聯(lián)系程序開(kāi)發(fā)商處理,你說(shuō)的這個(gè)程序開(kāi)發(fā)商指的是我用這個(gè)thinkphp框架么?
答:您好,1.我司并不清楚您的程序是哪里下載或者是誰(shuí)提供給您的,如找不到開(kāi)發(fā)程序的人員,可以在網(wǎng)上尋求修復(fù)此程序漏洞的一些專業(yè)開(kāi)發(fā)人員,掃描的木馬可直接刪除,另外應(yīng)還有其他木馬文件,希望下載查殺工具清理干凈,
如需我司協(xié)助清理掛馬,我司僅能檢查并清理掛馬信息,無(wú)法修復(fù)漏洞,修復(fù)程序需要聯(lián)系程序開(kāi)發(fā)商處理,
請(qǐng)確認(rèn)后可提交【虛擬主機(jī)/數(shù)據(jù)庫(kù)問(wèn)題】—【網(wǎng)站類問(wèn)題】—【清理網(wǎng)站掛馬代碼和非法信息】正確工單類型;
2.虛擬主機(jī)可參照http://m.ps-sw.cn/faq/list.asp?unid=733 設(shè)置主機(jī)安全,非常感謝您長(zhǎng)期對(duì)我司的支持!