問:在線等,遠程連接進不去,里面網(wǎng)站打不開
答:您好,查看是漏洞沒有及時處理機房封停了IP,已申請解封,請您在24小時內(nèi)完成處理否則機房可能會再次封停IP.
具體安全漏洞請在業(yè)務管理-》其他項目-》安全漏洞處理中查看, ,非常感謝您長期對我司的支持!
問:這個網(wǎng)站已經(jīng)不在這個服務器,怎么還有漏洞
問:您好,www.coatwo.cn 我司查看還是解析到127.0.0.1,請檢查處理,非常感謝您長期對我司的支持!
問:換個服務器解析就可以了么?
問:您好,不是換個服務器就解決了需要處理漏洞,常見漏洞處理請參考 http://m.ps-sw.cn/faq/list.asp?unid=2242
某些漏洞是涉及到程序的還需要聯(lián)系程序方調(diào)整程序,非常感謝您長期對我司的支持!
問:問:你可以進服務器幫我處理下嗎
問:看不懂、
問:您好,查看test.php中輸入phpinfo會泄露一些信息出現(xiàn)不安全因素,已經(jīng)刪除處理。另外空間下的.idea目錄也存風險,需要你先聯(lián)系程序方人員確認下,若不需要該目錄建議可以刪除,然后到漏洞處理處點擊“我已處理”即可,非常感謝您長期對我司的支持!
問:.idea目錄幫忙也一起刪了吧,好了之后麻煩您告訴我下謝謝
問:您好,已經(jīng)刪除,請到安全漏洞處置處點擊我已處理即可,非常感謝您長期對我司的支持!
問:非常感謝
問:處置流程怎么寫
問:您好,處理過程:已刪除相應風險文件,非常感謝您長期對我司的支持!
問:查看test.php中輸入phpinfo會泄露一些信息出現(xiàn)不安全因素,已經(jīng)刪除處理。另外空間下的.idea目錄也存風險,已經(jīng)刪除,漏洞都已經(jīng)處理完畢
問:好的
問:您好,
好的,非常感謝您長期對我司的支持!
問:因我司已有自己多層次運行的信息安全系統(tǒng),且貴司的關鍵詞過濾系統(tǒng)存在一定的誤報現(xiàn)象。因此申請將域名 wap.hongyicd.net.www.hongyicd.net,mip.hongyicd.net,ip:127.0.0.1加入貴司的關鍵詞過濾白名單。網(wǎng)站為娛樂類站點
我司的信息安全系統(tǒng)如下
2、自動檢查途徑
每個頁面都加入了檢查js,如果命中疑似敏感詞,就會調(diào)用騰訊的違法內(nèi)容檢查,確定可疑就提交給編輯處理。
4、導出西數(shù)關鍵詞過濾列表復查
西數(shù)的關鍵詞過濾系統(tǒng)雖然會誤殺但是詞庫很全面,并且提供了導出excel功能,我們定期將西數(shù)提示的內(nèi)容導出到后臺,讓編輯進行復查。
問:您好,通過抽查,貴司的網(wǎng)絡平臺上有的頁面確實存在問題,請逐一核查,暫無法為貴司加入白名單。如貴司確有完善的信息安全系統(tǒng),請解釋下以下抽查內(nèi)容是何原因。
http://www.bjdcfy.com/qita/fzmdyxsj/2018-6/.html?westauditpageinfo=1
例如這篇方志敏通知的英雄事跡,里面怎么會有絲襪妹妹兼職 的詞語?
此類情況較多,不再一一列出,請貴司全面檢查。貴司網(wǎng)站內(nèi)容整體積極向上,如因此類關鍵詞被百度收錄,也會影響貴司形象和排名。
問:非常感謝貴司的提醒。在此謹就方志敏內(nèi)容出現(xiàn)“絲襪妹妹兼職”一事做出解釋。
1、一般情況下,這個詞語屬于群發(fā)或者被黑的內(nèi)容。對于黑客而言。他們要獲取利益必須插入連接,或者引導受害者加qq等。但是在貴司所見的頁面中,該詞語并無連接,主體內(nèi)容也無實質(zhì)性非法內(nèi)容,經(jīng)查,該內(nèi)容為轉(zhuǎn)載了其他網(wǎng)站的內(nèi)容,轉(zhuǎn)載中不慎保留了敏感詞語,但已經(jīng)在入庫時清理了連接。并非被黑或者惡意群發(fā)。該內(nèi)容將會下發(fā)給程序刪除敏感詞語。
3、申請加入白名單,并不代表我們就放棄內(nèi)容監(jiān)管,內(nèi)容監(jiān)管首先的受益者是我們運營方。但是貴司的信息安全系統(tǒng)的誤殺率實在太過嚴重,只要是命中了敏感詞就進行屏蔽,大大增加了我們的運營成本,如您所見,就在方志敏內(nèi)容的同一頁,“身份證代辦”命中的是《畢業(yè)生檔案回原籍必須本人報到?回應:可由親屬攜身份證代辦》,電話竊聽器,命中的是“《部隊保密心得體會》”,代辦存款證明,命中的是《美國留學簽證中國銀行存款證明辦理》,如果不記錄而是直接屏蔽,那么網(wǎng)站將會增加諸多合規(guī)成本。
5、信息安全沒有滿分,但是我司自己在信息安全這塊還是十分重視的。使用貴司業(yè)務14年。因為網(wǎng)站違法信息給貴司安全監(jiān)管添了貴司多少麻煩貴司應該是有所記錄的。
6、目前貴司的信息安全系統(tǒng)似乎已經(jīng)和之前的信息安全有所不同。請問目前的政策,是屏蔽單頁,還是動輒全站屏蔽?如果是只屏蔽單頁,那么些許誤殺是可以接受的,不用申請白名單,我們及時處理即可。如果還是動輒屏蔽全站,還是希望本著降低客戶成本的考慮對域名 wap.hongyicd.net.www.hongyicd.net,mip.hongyicd.net 申請僅記錄。謝謝。
問:您好,目前我司的規(guī)則是僅針對存在問題的頁面進行記錄或阻斷,不會阻斷整站,除非阻斷內(nèi)容太多達到幾十條了,或者在我們發(fā)送有害信息通知后很久都沒處理,才會阻斷整站。主要綁定微信,及時收取我司的信息,或經(jīng)常登錄查看,一般是不會阻斷您的整站的。如果您能徹底清理以上列舉出的內(nèi)容,并給網(wǎng)站做好補丁,一般以后是不會再出現(xiàn)此類問題的。