問:虛擬空間FTP賬號(hào):baixing 多次被植入木馬修改文件,咱們平臺(tái)沒有提醒和防護(hù),今天上午8點(diǎn)再次被木馬植入并修改了文件,沒有提醒,阿里云的的bxst.net 也沒木馬進(jìn)行浸入但被防護(hù)而且也第一時(shí)間進(jìn)行了提醒,咱們這個(gè)怎么讓我的網(wǎng)站防護(hù)好并及時(shí)提醒,baixingvip.cn網(wǎng)站今天上午8點(diǎn)被植入木馬修改文件
答:您好,給您帶來(lái)的不便深表歉意,而您該問題我司也有一個(gè)非法信息監(jiān)控系統(tǒng),其是用戶頁(yè)面中存在非法信息關(guān)鍵詞的請(qǐng)求后,會(huì)記錄對(duì)應(yīng)請(qǐng)求數(shù)據(jù)包進(jìn)行核實(shí)如有問題,會(huì)記錄對(duì)應(yīng)請(qǐng)求地址并記錄提醒用戶網(wǎng)站存在非法信息,而當(dāng)前您空間查看其暫時(shí)沒有非法信息提示,并且通過(guò)百度蜘蛛等模擬抓取您網(wǎng)站也沒有發(fā)現(xiàn)異常,查看網(wǎng)站今天上午8點(diǎn)過(guò)的日志和昨天的日志,只是看到網(wǎng)站有被掃描,但是對(duì)應(yīng)掃描的文件都是不存在的沒有問題,請(qǐng)問您對(duì)應(yīng)被篡改的文件其文件修改時(shí)間是多少,您也可以根據(jù)對(duì)應(yīng)站點(diǎn)文件最后修改時(shí)間結(jié)合,主機(jī)FTP空間/logs/ 目錄下的訪問日志去查找對(duì)應(yīng)時(shí)間點(diǎn)上面是否有異常post請(qǐng)求,如有其一般都是程序漏洞或者后門文件,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:今天上午8點(diǎn),文件名,wap/view/index這個(gè)路徑里的index.html,內(nèi)容被清空,之前已經(jīng)發(fā)生過(guò)了
答:您好,當(dāng)前我司查看了站點(diǎn)FTP日志和文件管理器日志等都沒有查看到該文件修改記錄,請(qǐng)問您所說(shuō)的index.html文件清空,其是對(duì)應(yīng)文件內(nèi)容不存在但是文件還存在的狀態(tài)嗎?建議您持續(xù)觀察下次出現(xiàn)該問題時(shí),對(duì)應(yīng)index.html空白文件先不忙替換或者是將該文件重命名后上傳您自己正常的,因我司現(xiàn)在需要確認(rèn)到對(duì)應(yīng)index.html空白文件最后的修改時(shí)間(您現(xiàn)在對(duì)應(yīng)文件/www/application/wap/view/index/index.html 已經(jīng)正常,并且已經(jīng)是您替換的時(shí)間,所以無(wú)法具體核實(shí)到真實(shí)文件被清空的那個(gè)修改時(shí)間),從而去進(jìn)行日志查詢,根據(jù)您今天提供的8點(diǎn)時(shí)間點(diǎn),我司確實(shí)沒有查看到有相關(guān)的記錄,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:是文件里的內(nèi)容被清空了,我們后來(lái)自己又加上了,明明有存在你們?cè)趺磿?huì)查不到呢 ,上次也是,人工查不到系統(tǒng)也查不到
答:您好,對(duì)應(yīng)您今天站點(diǎn)訪問日志和FTP日志都在主機(jī)FTP空間/logs/中,其中訪問日志里面沒有對(duì)應(yīng)application/wap/view/index/index.html目錄文件的調(diào)用請(qǐng)求,而對(duì)應(yīng)FTP日志中也只有9月16號(hào)的下載日志沒有修改日志,所以我司也是需要準(zhǔn)確確認(rèn)到對(duì)應(yīng)application/wap/view/index/index.html文件其被清空時(shí)顯示的文件最后被修改時(shí)間是多少,再為您核實(shí)對(duì)應(yīng)相關(guān)日志來(lái)排查,非常感謝您長(zhǎng)期對(duì)我司的支持!