問:尊敬的工程師: 您好,我是你們的代理商。 我們一用戶使用咱們的服務(wù)器,他自己找了一個(gè)什么安全公司對(duì)服務(wù)器進(jìn)行安全掃描。然后發(fā)了一個(gè)掃描結(jié)果文檔要求整改(報(bào)告見附件)。我這邊大概看了一下,都是PHP環(huán)境相關(guān)問題。出于對(duì)貴司專業(yè)度信賴,我們服務(wù)器環(huán)境一直用服務(wù)器自帶網(wǎng)站管理助手。他第一次掃描,我們用的是PHP7.0.2那個(gè)版本,掃出100多個(gè)也是PHP環(huán)境漏洞。后來我就換了PHP7.2,讓他重新掃。然后還是說有漏洞。但比原來那個(gè)7.0.2的要少。 我想請(qǐng)工程師看一下他這個(gè)檢報(bào)告是否專業(yè),是否會(huì)有這么高危。因?yàn)槲铱此械膫渥ⅲ瑢懙氖荓INUX,但我們是windows的主機(jī)啊。還有他說的那些所謂有漏洞函數(shù),咱們是否有用到呢?,您好,服務(wù)器安全問題咨詢
答:您好,
問:您好,為什么我的服務(wù)器一直遭受攻擊?您這邊服務(wù)器安全是不是也有問題?就單純是網(wǎng)站漏洞?我覺得不盡然吧???!如果一直這樣連續(xù)遭受攻擊,我覺得我是不是考慮把西部數(shù)碼服務(wù)器換掉?有問題就往用戶身上推,我覺得不好吧?
答:您好:
程序漏洞問題是無法通過服務(wù)器徹底解決的,服務(wù)器只是存儲(chǔ)和發(fā)布數(shù)據(jù)的平臺(tái),做好安全防護(hù)設(shè)置只能降低被攻擊的概率,請(qǐng)聯(lián)系您的程序提供商修復(fù)程序漏洞,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我會(huì)考慮更換服務(wù)器。
答:您好:
問:之前一直網(wǎng)站都正常,現(xiàn)在全部出現(xiàn)這個(gè)問題
答:您好,您的這個(gè)截圖是您服務(wù)器上的站點(diǎn)嗎,若是請(qǐng)?zhí)峁┚唧w的域名 ,以及測(cè)試方法 ,由于您的服務(wù)器存在攻擊 ,百度云加速暫無法關(guān)閉的 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:www.akhuying.comwww.ak123.cn是的,什么攻擊,我服務(wù)器網(wǎng)站全部打不開,都一兩個(gè)月了,沒怎么管,今天有時(shí)間處理下
答:您好,攻擊是之前較早的記錄 ,目前最近無攻擊的,但由于歷史攻擊記錄 ,服務(wù)器接入了百度云加速服務(wù) ,我司嘗試重新推送百度云加速服務(wù),存在沖突提示 ,請(qǐng)您先核實(shí)是否之前在百度官方(su.baidu.com)接入過百度云加速服務(wù) ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:之前一直是百度云加速呀
問:但是現(xiàn)在出問題了
答:您好,抱歉,百度服務(wù)仍存在沖突,我司可協(xié)助關(guān)閉我司的百度服務(wù),待關(guān)閉操作生效后再試訪問,或您可在我司關(guān)閉百度服務(wù)后至 su.baidu.com 官方再接入百度服務(wù)觀察 ,非常感謝您長(zhǎng)期對(duì)我司的支持!