問:您好,我們今天收到工信部短信,我們的網(wǎng)站備案申請已通過,登錄你司備案系統(tǒng)后看到提示,說要在30日內(nèi)進行公安聯(lián)網(wǎng)備案,想問一下這個公安聯(lián)網(wǎng)備案和我們已經(jīng)取得的京公網(wǎng)安備的編號是什么關系,已有京公網(wǎng)安備的編號后是否還需走"30日內(nèi)進行公安聯(lián)網(wǎng)備案"這個程序?謝!,備案通過后你司提示30日內(nèi)進行公安聯(lián)網(wǎng)備案申請
答:您好,這個是公安部通知去做的一個關于信息安全類的備案:www.beian.gov.cn ;在工信部有備案號的用戶都需要去辦理,手續(xù)較為簡便,用戶可以自行在線完成上報 ,填寫流程可參看:http://faq.myhost.net/faq/listagent.asp?unid=1137;
每個網(wǎng)站域名都需要辦理公安備案,若主辦單位之前有其他網(wǎng)站域名已辦理公安備案;新增的網(wǎng)站域名請公安備案網(wǎng)站上去添加新域名的備案;
非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:http://t.homelifestyle.cn/ 用我蘋果瀏覽器訪問的時候會自動轉換為https,導致倒不開,這個站點是沒有部署https, 但我用谷歌瀏覽器訪問又是正常的,不知道是哪里的問題,特咨詢這個技術問題。另外兩個也是沒有部署https ,但是蘋果瀏覽器就能打開,奇怪了。
答:您好,測試并沒有跳轉到https,應該是瀏覽器緩存問題,可以清理下瀏覽器緩存再關閉瀏覽器重新打開訪問試試,非常感謝您長期對我司的支持!
問: 和這個差不多,這個問題只有蘋果safari瀏覽器可能才會復現(xiàn)。
答:您好,清理了瀏覽器緩存也會跳轉到https嗎,可以核實下該瀏覽器是否可以卸載重新安裝試試,非常感謝您長期對我司的支持!
問:是清了緩存還是會,蘋果自帶的瀏覽器!
答:您好,這邊核實下了站點設置方面沒有問題,不清楚是否是程序代碼設置有問題,建議可以申請一個SSL證書在服務器上進行部署,建站助手也是支持部署https的。
www.homelifestyle.cn這個網(wǎng)站在iis里部署https,如使用建站助手部署https需要將iis里部署的https刪除掉,建站助手部署https可以參照這個鏈接:http://m.ps-sw.cn/faq/list.asp?unid=1450 操作,非常感謝您長期對我司的支持!
問:程序應該沒問題 都是一樣的 ,之前讓你們部署過 最后只能部署一個站點。 算了 是在搞不定就先這樣 暫時其他瀏覽器都沒問題 就是蘋果pc端都瀏覽器可能有些問題!
答:您好,iis7上只能部署一個https,可以使用建站助手部署https,建站助手使用的nginx可以部署多個站點的,建議部署下https,部署后即便跳轉到https也是能正常訪問的,非常感謝您長期對我司的支持!
問:之前你們嘗試過,我另外一個站點部署后會出現(xiàn)一些問題,暫時這樣把! 謝謝!
答:您好,好的,不客氣,如還有其他問題您再反饋給我司,非常感謝您長期對我司的支持!
問:今天掃描出來這個 ,這個是木馬嗎!
答:您好,看起是后門程序,,您可以訪問這個url輸入這個密碼進去查看該文件的功能,非常感謝您長期對我司的支持!
問:請問訪問哪個地址!
答:您好,http://該站點域名/data/1.php
問:這個地址打不開,里面全是亂碼,能不能登服務器幫我看一看!
答:您好,是,直接刪除即可,非常感謝您長期對我司的支持!
問:這個是大體是什么意思呀,具體怎么傳上來的 之前你們你們已經(jīng)幫我部署過防篡改了。
答:您好,
通過日志排查1.php是通過D:\\www\\wanyeji\\www\\source\\function\\cache\\cache_connect_blacklist.php這個后門文件上傳的,該文件偽裝了時間和代碼,原本dz的代碼已經(jīng)被完全替換,已經(jīng)用官方代碼還原了;data目錄是有可寫權限的,因為dz本身一些功能也需要寫入該目錄,但基本無害,data目錄是禁止了執(zhí)行權限的,所以剛剛您訪問這個文件時無法訪問,也就造不成任何危害,非常感謝您長期對我司的支持!
問:哦,太謝謝了,那現(xiàn)在還有安全易患嗎?后面會不會還是被人再次篡改上傳,又沒有杜絕這種情況的出現(xiàn)!
答:您好,有一個目錄有安全隱患這個目錄是您自己寫的程序,該目錄需要寫入token緩存,程序又需要執(zhí)行權限,如果黑客原來在某個代碼文件中留了后門,又發(fā)現(xiàn)了這個目錄有寫入/執(zhí)行權限,就可以修改這個目錄下的文件,或者上傳木馬程序到該目錄;
目前給您的建議是,修改token緩存保存路徑, 比如保存到data目錄,然后云鎖中取消該目錄寫入權限,非常感謝您長期對我司的支持!
問:對,這個是微信分享的sdk.是需要寫入token緩存,否則微信分享就實現(xiàn)不了縮略圖,能不能按照你的方法幫我設置下!萬份感謝!
答:您好,非常抱歉,此操作需要修改程序,我司無法協(xié)助,請聯(lián)系開發(fā)人員調(diào)整下token的保存路徑,另外注意云鎖中對生成目錄要給予寫入權限,非常感謝您長期對我司的支持!