問(wèn):我是你們的金牌代理,之前你們給了我幕布,我丟了,現(xiàn)在我想重新申請(qǐng)一塊備案幕布!郵寄地址:深圳 203,我是你們的金牌代理之前你們給了我幕布
答:您好,若幕布丟失,可重新購(gòu)買,請(qǐng)登錄備案系統(tǒng)http://beian.vhostgo.com/ckpoint/check_reg.asp重新提交幕布購(gòu)買即可,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,剛剛購(gòu)買了獨(dú)立IP后,怎么網(wǎng)站突然訪問(wèn)不了,能幫我看看嗎?jpbrand.shop
答:您好,原因是您之前部署了SSL,購(gòu)買獨(dú)立ip后需要您重新部署一次SSL ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):工單號(hào):,上次這臺(tái)服務(wù)器你們幫我們處理了兩次,www.cc01.com.cn這個(gè)網(wǎng)站,上次你們幫我檢測(cè)木馬程序及安裝云鎖,網(wǎng)站程序漏洞我們已經(jīng)全部修復(fù)了,而且云鎖也開(kāi)著的。但昨天下午17:55分左右上和今天早上10:36分左右,首頁(yè)又被掛木馬,被串改了,幫我們查看一下,什么原因?
云鎖開(kāi)著都沒(méi)有用嗎
答:您好,從日志中看您的網(wǎng)站還是在被大量的攻擊的,很多針對(duì)漏洞的掃描,只是沒(méi)有掃到出現(xiàn)404,我們查看日志進(jìn)行了詳細(xì)分析。
我們發(fā)現(xiàn)昨天下午是根目錄下的keer.php,今天上午的掛馬是/visitors/New295/l.php,/ProClass-2/Product-67/index.php,/360safe/360can.php目前看已經(jīng)刪除了,這些主要是在清理掛馬后重新生成出來(lái)的,屬于程序漏洞被利用導(dǎo)致,您可以將云鎖防篡改設(shè)置的嚴(yán)格一些,比如禁止刪除禁止創(chuàng)建等,最根本的還是需要修復(fù)下程序漏洞,謝謝。
問(wèn):您好,你們能用軟件掃描出,網(wǎng)站系統(tǒng)的漏洞嗎?
問(wèn):你好,請(qǐng)問(wèn)你們可以看到這些木馬文件是怎么生成的,就是攻擊的入口是在哪兒能看到嗎,因?yàn)檫@些木馬文件我們都是清理過(guò)很多次的,現(xiàn)在我們需要判斷漏洞是否已經(jīng)修復(fù)成功,這兩天的攻擊的根本原因到底是漏洞攻擊的還是木馬文件攻擊的
答:您好,這個(gè)只能從日志中去分析一下,我們第一次查詢到??keer.php這個(gè)文件是在2月4日中,但是沒(méi)有找到更早的日志和上傳途徑,如果您需要排查上傳途徑,要查看下網(wǎng)站日志中post部分的代碼,這種情況就是有人針對(duì)這個(gè)站點(diǎn)進(jìn)行漏洞掃描,掃到了就利用已存在的木馬文件或者是注入新的木馬進(jìn)來(lái)。您可聯(lián)系程序人員查看日志,類似這種post請(qǐng)求,并且最終結(jié)果是200成功了的,就可能是漏洞被利用到了,如果是404的請(qǐng)求結(jié)果就是漏洞未被利用到,謝謝。?
問(wèn):服務(wù)器日志和網(wǎng)站日志,在哪里看?
答:您好,該網(wǎng)站的日志可以查看下:D:\\w3log\\W3SVC10064,您主要可以查看下里面的post請(qǐng)求部分,這種是從本地上傳數(shù)據(jù)進(jìn)入服務(wù)器的。
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://m.ps-sw.cn/