問:網(wǎng)站為成品網(wǎng)站,被相關(guān)網(wǎng)監(jiān)部門通知有入侵和掛非法黑鏈。請(qǐng)給予處理和做相關(guān)漏洞補(bǔ)丁,該成品網(wǎng)站被相關(guān)部門通知被攻和掛黑鏈
答:您好,已經(jīng)為您處理了,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:是什么原因?qū)е拢窟@邊要寫書面說明提交給相關(guān)部門。
答:您好,評(píng)論模塊被利用發(fā)布了大量的垃圾評(píng)論信息并注入了垃圾廣告連接,現(xiàn)已清理同時(shí)已加入防注入腳本,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問:評(píng)論模塊被發(fā)黑鏈的問題在2018年的時(shí)候我們就已經(jīng)反饋過了,當(dāng)時(shí)并得到了西數(shù)工程師的處理,因?yàn)檫@個(gè)模塊在成品網(wǎng)站后臺(tái)自行關(guān)閉不了,沒有權(quán)限,那現(xiàn)在怎么會(huì)又出現(xiàn)這個(gè)問題呢?難道是評(píng)論功能又自動(dòng)開啟了?還是說攻擊者可以跳過評(píng)論的外殼直接在網(wǎng)站進(jìn)行評(píng)論操作?與此同時(shí),我們其他同類型的成品網(wǎng)站站點(diǎn)是否也會(huì)出現(xiàn)這樣的問題?現(xiàn)在其他網(wǎng)站包括云建站的相關(guān)網(wǎng)站也都暫時(shí)關(guān)閉了,只能等找到原因才敢開放。因?yàn)槌霈F(xiàn)這樣的問題,網(wǎng)監(jiān)部門或公安部門都要求寫情況說明、處理方式和防御計(jì)劃,手續(xù)繁多,所以還請(qǐng)查清原因并告之我們預(yù)防。謝謝!
答:您好,查看雖然在后臺(tái)關(guān)閉了但通過訪問comment目錄仍可以提交,當(dāng)前已經(jīng)將該目錄改名可以徹底解決評(píng)論被利用問題。黑鏈問題已更新補(bǔ)丁加入防注入腳本。
如果有其他成品網(wǎng)站而不需要評(píng)論的都可以將comment目錄改名。云建站不存在這些問題無(wú)需處理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:目前已開啟網(wǎng)站,但網(wǎng)站無(wú)法正常訪問。
答:您好,之前腳本添加的有些問題現(xiàn)已經(jīng)可以訪問了,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問:檢查了其他成品網(wǎng)站,發(fā)現(xiàn)有的網(wǎng)站曾經(jīng)做過comment目錄的改名,但后面為何又新出現(xiàn)一個(gè)原名文件目錄,是否是成品網(wǎng)站系統(tǒng)在管理過程中經(jīng)過某種操作會(huì)自動(dòng)檢查目錄,沒有該目錄時(shí)會(huì)自動(dòng)恢復(fù)原名目錄?
答:您好,不會(huì)的,這個(gè)是更新補(bǔ)丁時(shí)產(chǎn)生的可以將其刪除,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問:1、以上所述的網(wǎng)站,該原目錄名是更新補(bǔ)丁時(shí)產(chǎn)生的原名目錄,那是否會(huì)被利用掛馬和注入?
2、其他成品網(wǎng)站站點(diǎn)是否也要更新補(bǔ)丁和增加防注代碼?
答:您好,查看其他站點(diǎn)補(bǔ)丁是更新了的,防注入腳本都您加上了,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!