問:數(shù)據(jù)庫被朋友輕松入侵友情提醒我修復(fù) 但是我沒找到問題 告訴我做防滲透,麻煩官方幫我做一下,看看到底是哪里出現(xiàn)的問題,如果可以 告訴一下我哪里的問題,怎么做好的,辛苦!麻煩幫忙維護(hù)一次!,數(shù)據(jù)庫被朋友輕松入侵友情提醒我修復(fù)
答:您好,
我們查看您服務(wù)器的并沒對外開放3306 的端口,并不是直接在外網(wǎng)對數(shù)據(jù)庫入侵,應(yīng)該是通過網(wǎng)站程序滲透、注入,這個(gè)需要考慮從程序內(nèi)部入手進(jìn)行漏洞修補(bǔ)和防護(hù),目前我們不了解您使用的網(wǎng)站程序,無法提供有效的建議,可以反饋給您程序提供方檢查下;
另外您可以再主機(jī)內(nèi)安裝云鎖等安全軟件,做一些防護(hù)加固。
問:能幫我安裝好嗎? 我用的是dz3.4后臺(tái)
答:您好,您服務(wù)器查看是安裝了云主機(jī),并設(shè)置了登陸白名單和防火墻策略,理論注入等等會(huì)被攔截,請?jiān)谟^察,另外服務(wù)器您密碼設(shè)置較為簡單,建議設(shè)置復(fù)雜一些等密碼,謝謝
問:如果再被入侵我不想用這個(gè)服務(wù)器可否退款呢
答:您好,
抱歉,我司提供的是微軟官方操作系統(tǒng),即便是微軟官方都在不停的更新操作系統(tǒng)的漏洞補(bǔ)丁減少已經(jīng)被發(fā)現(xiàn)的漏洞被利用風(fēng)險(xiǎn),這個(gè)只能是降低,并不能絕對避免,目前應(yīng)該沒有人可以保證主機(jī)絕對安全不被入侵,系統(tǒng)內(nèi)部的安全更是需要用戶自行做維護(hù),無法因?yàn)檫@個(gè)原因而辦理退款。
問:
問:我用寶塔面板的時(shí)候也沒這樣過
答:您好,
您也可以安裝linux 純凈版系統(tǒng),然后再上面安裝寶塔面板使用,云主機(jī)我們只是提供的操作系統(tǒng)和硬件設(shè)備。
問:127.0.0.1收到郵件說主機(jī)有有害信息,怎么排查?具體是哪一個(gè)虛擬主機(jī)?
答:您好,您是否已經(jīng)清理了,我司查看非法信息中提示的地址已經(jīng)打不開了
問:嗯 是的 我按照剛剛查到的被阻斷的頁面然后刪除掉了,那現(xiàn)在是沒有問題了是吧?然后我如果要單獨(dú)設(shè)置這個(gè)虛擬主機(jī)只讀 應(yīng)該怎么設(shè)置?
答:您好,您可以試試通過wdcp的文管功能去修改權(quán)限試試,非常感謝您長期對我司的支持!
問:具體如何操作?
答:您好,直接登錄到wdcp中,然后打開文件管理,打開后選擇對應(yīng)的文件,并選擇動(dòng)作中的只讀,確定即可,可參考:https://www.wdlinux.cn/bbs/thread.html進(jìn)行操作核實(shí)
問:我看了你這個(gè)文檔,文檔里面沒有提到具體如何設(shè)置只讀?
答:您好,wdcp登錄進(jìn)去后,打開文件管理,選擇對應(yīng)授權(quán)文件,參考:,輸入對應(yīng)的至400,點(diǎn)擊確定,這樣就將您選擇的文件設(shè)置只讀權(quán)限了,請知悉
如果您這邊確實(shí)操作不了,提供下wdcp的登錄地址及登錄賬號(hào)和密碼,告知需要設(shè)置只讀權(quán)限文件目錄路徑,這邊代為設(shè)置只讀權(quán)限,請知悉
,非常感謝您長期對我司的支持!
問:你看下我這樣操作是否正確 這個(gè)文件設(shè)為只讀,后面填寫400
問:提示我輸入777 775 這個(gè)分別代表什么?。磕阏f400又是啥意思?
答:您好,linux目錄分為讀、寫、執(zhí)行權(quán)限,這三個(gè)權(quán)限對應(yīng)的是4 2 1 的代碼,這個(gè)代碼是可以加和的,如果可讀可寫可執(zhí)行,那么權(quán)限就是7,具體的權(quán)限設(shè)置可參考:https://baijiahao.baidu.com/s?id=5&wfr=spider&for=pc進(jìn)行核實(shí)
如果您這邊操作確實(shí)有困難,請參考上述回復(fù),將所需設(shè)置的目錄和文件路徑告知下,這邊代為設(shè)置只讀權(quán)限,請知悉
,非常感謝您長期對我司的支持!
問:因?yàn)槲椰F(xiàn)在一個(gè)服務(wù)器上網(wǎng)站可能會(huì)涉及非法信息 我要設(shè)置為只讀模式 你跟我說下 只讀模式對應(yīng)填寫的數(shù)字是多少就行, 得麻煩你們
問:我剛剛填寫444結(jié)果網(wǎng)站都打不開了
答:您好,
wdcp建站,我們不建議直接修改權(quán)限。
權(quán)限修改以后還是可能會(huì)通過chmod函數(shù)直接將文件權(quán)限修改為可讀寫,這樣并不是從根本上解決問題的辦法。
您如果希望自行處理,可以參考http://m.ps-sw.cn/faq/list.asp?unid=2093 安裝云鎖并進(jìn)行一鍵巡檢。
同時(shí)可以將對應(yīng)的文件設(shè)置為防篡改,設(shè)置為防篡改以后該站點(diǎn)下的文件就不能夠被修改了。
非常感謝您對我司的支持,謝謝!