問: 后臺也是這樣無法進入,網(wǎng)站被關(guān)閉后解除鎖定,打開出現(xiàn)異常
答:您好,
而且www目錄下有很多后門文件,必須要使用源程序所有php文件替換。
替換以后后臺就可以正常登錄,請知曉。
非常感謝您對我司的支持,謝謝!
問:之前的源碼不一定還在,還有其他辦法嗎?
答:您好,
基本上沒有太好的辦法,因為我們查看所有的php程序里面全部都被掛馬而且文件的編碼也被篡改。
打開所有的文件里面的內(nèi)容都有亂碼的情況,最好使用原版的程序?qū)⑺械膒hp文件進行替換并清理后門。
非常感謝您對我司的支持,謝謝!
問:以下是我司安全系統(tǒng)監(jiān)測到的您網(wǎng)站中存在的疑似非法信息列表,出現(xiàn)這種情況可能是網(wǎng)站被入侵后黑客留下的代理程序惡意發(fā)布,也可能是您網(wǎng)站存在交互式欄目被人惡意發(fā)貼,請您立即對以下信息進行認真清查,確保系統(tǒng)不再發(fā)布有害信息,若這些信息被網(wǎng)監(jiān)部門查實,輕則可能關(guān)閉網(wǎng)站,重則可能會要求主辦者到當?shù)鼐W(wǎng)監(jiān)部門現(xiàn)場接受處理,請您務必重視此事,加強對網(wǎng)站有害信息的監(jiān)管,避免再次出現(xiàn)有害信息。
之前運行兩年都沒有這樣,是關(guān)閉網(wǎng)站后,解除鎖定才出現(xiàn)的,原碼提供方已經(jīng)不干轉(zhuǎn)行了,沒辦法清理恢復嗎?那就是廢了嗎?
答:您好,
我們嘗試考慮給您恢復備份,但是備份中的數(shù)據(jù)也是篡改后的數(shù)據(jù)。
您的站點上個月就已經(jīng)被篡改了但是您一直沒有處理,導致備份中的正常數(shù)據(jù)也已經(jīng)被覆蓋。
目前您可以考慮將整個站點的數(shù)據(jù)打包下載到您本地,然后您用記事本或者文本編輯器打開查看一下。
非常感謝您對我司的支持,謝謝!
問:找到了一份備用壓縮源碼文件,是解壓上傳替換還是上傳后進行解壓,麻煩提供一下有關(guān)上傳工具和方法的教程
答:您好,
非常感謝您對我司的支持,謝謝!
問:已經(jīng)替換被掛馬和篡改的文件,網(wǎng)頁已經(jīng)恢復到源碼最初安裝時候界面,如何導入備份數(shù)據(jù)恢復被攻擊和篡改前的狀態(tài),
答:您好,您之前的數(shù)據(jù)庫備份在什么地方呢?檢查根目錄下的壓縮包沒有數(shù)據(jù)庫,只有一個,非常感謝您長期對我司的支持!
問:忘記備份數(shù)據(jù)了,數(shù)據(jù)庫里有定期自動備份嗎,可否調(diào)出來,或者把替換前遭攻擊篡改的文件再次恢復呢,抽出之前的數(shù)據(jù)
答:您好, 之前數(shù)據(jù)庫中數(shù)據(jù)已經(jīng)導出到ftp 根目錄下 mysql-gzsfjc-3-9.sql 文件 ,
現(xiàn)在數(shù)據(jù)庫中數(shù)據(jù)為恢復的 自動備份的程序數(shù)據(jù)庫數(shù)據(jù) ,
非常感謝您長期對我司的支持,謝謝!
問: 謝謝,麻煩了,請問是已經(jīng)導入了2022.3.5自動備份的數(shù)據(jù)嗎?現(xiàn)在數(shù)據(jù)庫中數(shù)據(jù)為恢復的 自動備份的程序數(shù)據(jù)庫數(shù)據(jù) ,網(wǎng)站顯示不完整,如截圖,比如備案等信息都沒有了,如果沒有備案又要被關(guān)閉,而且備案信息備案號如何查詢呢,是不能完全恢復鎖定解除前的數(shù)據(jù)嗎?還是需要重新從網(wǎng)站后臺數(shù)據(jù)庫操作后臺數(shù)據(jù)庫管理,以及數(shù)據(jù)如何操作可以還原
答:您好,是的,現(xiàn)在恢復的是 的自動備份,請?zhí)峁┫潞笈_的賬號密碼我們查看一下,另外因為您之前沒有在后臺備份過數(shù)據(jù)庫,所以網(wǎng)站后臺目前是空的,無法操作還原,非常感謝您長期對我司的支持!