問:今天收到一臺(tái)客戶服務(wù)器被非法關(guān)閉的通知。
云服務(wù)器是非網(wǎng)站線路。并且通過與客戶核實(shí),并沒有安裝攻擊軟件以及進(jìn)行非法操作。客戶僅安裝了寶塔(redis服務(wù)),以及一個(gè)采集域名信息的程序(僅采集域名信息入庫(kù),用于分析。比如域名過期提醒,高權(quán)重有收錄域名篩選等等)。
被電話告知還要搞什么安全承諾書,好麻煩的感覺。
這樣的話我擔(dān)心后面沒客戶敢用這邊的服務(wù)器了??纯从袥]有什么辦法?。?!因?yàn)閯偱c軟件商談好合作,準(zhǔn)備推薦給部分客戶用呢。該軟件并沒有任何攻擊功能,僅采集互聯(lián)網(wǎng)公開的網(wǎng)站信息(比如域名、網(wǎng)址),可用于過期域名提醒與搶購(gòu),行業(yè)搜索引擎數(shù)據(jù)分析等。
,服務(wù)器被異常誤報(bào)關(guān)閉
答:您好,
經(jīng)核實(shí)此機(jī)器一直在掃描其他網(wǎng)站,
上級(jí)主管部門發(fā)通報(bào)過來:
請(qǐng)問是你自己在用,還是提供給其他客戶在用的?
是不允許用來掃描、攻擊其他機(jī)器的。
這個(gè)軟件看起來不止是 采集互聯(lián)網(wǎng)公開的網(wǎng)站信息(比如域名、網(wǎng)址),可用于過期域名提醒與搶購(gòu),還在掃描其他網(wǎng)站的漏洞,有攻擊他人服務(wù)器的嫌疑。
如果要繼續(xù)使用,需要整改,確保不再運(yùn)行此類服務(wù)。
問:客戶在用的。軟件我自己也用過。就是一個(gè)常見的爬蟲。原理就是從一個(gè)網(wǎng)站,提取所有外部網(wǎng)站,然后又訪問所有外部網(wǎng)站的主頁(yè),又循環(huán)提取其他外部鏈接。
問:咦,圖片中的信息,和軟件不相符。我再問問客戶是不是還有其他軟件
問:了解了。那個(gè)客戶說確實(shí)有其他軟件,是什么采集源碼的,那沒啥疑問了,打擾了。
順便問一下,如果只是訪問大量外部網(wǎng)址,基本只會(huì)訪問首頁(yè),是不是就沒問題的?
答:您好,只訪問首頁(yè)沒有問題。這個(gè)通報(bào)的是 掃描敏感目錄。
已經(jīng)開機(jī),讓客戶盡快整改。
問:那就好,感謝,已經(jīng)警告客戶了。
答:您好,好的,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:讓客戶刪除那個(gè)非法軟件就可以了是嗎。一聽涉及到非法,他剛才已經(jīng)刪了
答:您好,是的,不要再使用類似軟件對(duì)外掃描,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:關(guān)閉服務(wù)器的時(shí)候,無法正常關(guān)閉, 原因:異步任務(wù)還未執(zhí)行完畢,不可關(guān)機(jī)
答:您好,查看您剛剛新開服務(wù)器,目前還未開通完畢無法操作,請(qǐng)等待服務(wù)器創(chuàng)建完畢再操作,建議您登錄會(huì)員中心,點(diǎn)擊服務(wù)器管理,找到您要操作的服務(wù)器,點(diǎn)擊管理進(jìn)入,在狀態(tài)變化中可以看到服務(wù)器的創(chuàng)建情況,謝謝。