問:網(wǎng)站為成品網(wǎng)站,被相關網(wǎng)監(jiān)部門通知有入侵和掛非法黑鏈。請給予處理和做相關漏洞補丁,該成品網(wǎng)站被相關部門通知被攻和掛黑鏈
答:您好,已經(jīng)為您處理了,非常感謝您長期對我司的支持!
問:是什么原因?qū)е??這邊要寫書面說明提交給相關部門。
答:您好,評論模塊被利用發(fā)布了大量的垃圾評論信息并注入了垃圾廣告連接,現(xiàn)已清理同時已加入防注入腳本,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:評論模塊被發(fā)黑鏈的問題在2018年的時候我們就已經(jīng)反饋過了,當時并得到了西數(shù)工程師的處理,因為這個模塊在成品網(wǎng)站后臺自行關閉不了,沒有權限,那現(xiàn)在怎么會又出現(xiàn)這個問題呢?難道是評論功能又自動開啟了?還是說攻擊者可以跳過評論的外殼直接在網(wǎng)站進行評論操作?與此同時,我們其他同類型的成品網(wǎng)站站點是否也會出現(xiàn)這樣的問題?現(xiàn)在其他網(wǎng)站包括云建站的相關網(wǎng)站也都暫時關閉了,只能等找到原因才敢開放。因為出現(xiàn)這樣的問題,網(wǎng)監(jiān)部門或公安部門都要求寫情況說明、處理方式和防御計劃,手續(xù)繁多,所以還請查清原因并告之我們預防。謝謝!
答:您好,查看雖然在后臺關閉了但通過訪問comment目錄仍可以提交,當前已經(jīng)將該目錄改名可以徹底解決評論被利用問題。黑鏈問題已更新補丁加入防注入腳本。
如果有其他成品網(wǎng)站而不需要評論的都可以將comment目錄改名。云建站不存在這些問題無需處理,非常感謝您長期對我司的支持!
問:目前已開啟網(wǎng)站,但網(wǎng)站無法正常訪問。
答:您好,之前腳本添加的有些問題現(xiàn)已經(jīng)可以訪問了,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:檢查了其他成品網(wǎng)站,發(fā)現(xiàn)有的網(wǎng)站曾經(jīng)做過comment目錄的改名,但后面為何又新出現(xiàn)一個原名文件目錄,是否是成品網(wǎng)站系統(tǒng)在管理過程中經(jīng)過某種操作會自動檢查目錄,沒有該目錄時會自動恢復原名目錄?
答:您好,不會的,這個是更新補丁時產(chǎn)生的可以將其刪除,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:1、以上所述的網(wǎng)站,該原目錄名是更新補丁時產(chǎn)生的原名目錄,那是否會被利用掛馬和注入?
2、其他成品網(wǎng)站站點是否也要更新補丁和增加防注代碼?
答:您好,查看其他站點補丁是更新了的,防注入腳本都您加上了,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!