問:請問如圖的域名訪問提示被阻斷 什么原因 怎么解決,請問如圖的域名訪問提示被阻斷什么原因怎么解決
問:huimin.hnhbhl.com
答:您好,網(wǎng)站出現(xiàn)非法信息系統(tǒng)攔截了,請聯(lián)系網(wǎng)站技術(shù)人員核實(shí)檢查清理,非常感謝您長期對我司的支持!
問:我們對應(yīng)的這個服務(wù)器是否有入侵這么一回事。。
問:整臺服務(wù)器上所有網(wǎng)站都出問題了。
答:您好,已電話溝通,此問題特殊為您先免費(fèi)查看下情況。
以www.hbhl888.com這個網(wǎng)站為例 首頁文件被掛馬
Change: 18:19:37. 0800
然后再對比對應(yīng)網(wǎng)站的日志:查詢上面查到的文件修改時間的日志18:19:37
查到后門文件是x.php 但是對應(yīng)后門文件已經(jīng)刪除,無法進(jìn)一步核實(shí)原因。
其他網(wǎng)站您可以按這個方式排查下,看下能找到原因,一般都是網(wǎng)站存在漏洞被掛馬了,如果都是一樣的程序文件建議看下程序是否有更新升級補(bǔ)丁及時更新升級,被篡改的可以掛載云快照從云快照恢復(fù)對應(yīng)的文件,恢復(fù)文件需要您自己核實(shí)處理下,非常感謝您長期對我司的支持!
問:有這個時間節(jié)點(diǎn)7月13日2點(diǎn) 被篡改的文件。主要是查出問起的起源點(diǎn)?否則還是被黑。。。。
答:您好,
回復(fù)中已經(jīng)分析日志,掛馬是通過后門文件實(shí)現(xiàn),不過該后門文件已經(jīng)被刪除,無法繼續(xù)追溯,但從我司以往經(jīng)驗(yàn)判斷,這類后門大都是通過程序自身的漏洞植入,但具體通過什么漏洞,如何植入的這個需要聯(lián)系專業(yè)程序開發(fā)人員協(xié)助檢查分析程序代碼 ,
我司僅排查了一個站點(diǎn),其他站點(diǎn)您可以根據(jù)掛馬文件修改時間分析該時間段的日志進(jìn)行入侵排查,非常感謝您長期對我司的支持!
問:分析這個站點(diǎn),我查的文件修改時間 明顯是不正確的 21年
實(shí)際這個被篡改 是最近….. 這個為什么??另外請?zhí)峁┫?nbsp; “云手” 工具 官方網(wǎng)站,我百度沒看查到…
答:您好,這種時間不對應(yīng)該是木馬把時間篡改了,另外剛才聯(lián)系說的是云鎖,官方網(wǎng)站:https://yunsuo.qianxin.com/ ,非常感謝您長期對我司的支持!
問:請確認(rèn)服務(wù)器端可以 關(guān)閉/屏蔽這個漏洞的 ?
http://dgtapi.dskjwl.com/js/zepto.min.js
答:您好,網(wǎng)站被篡改,如您無法修復(fù)程序方面漏洞,請清理掛馬后安裝云鎖,設(shè)置防篡改進(jìn)行防護(hù),非常感謝您長期對我司的支持!
問:請問這個問題怎么處理呢?我們網(wǎng)站還是被入侵中…
問:有沒有辦法反偵查, 看誰再攻擊我們的服務(wù)器,或報警 報案??!
答:您好,這種沒法反偵察,一般是程序漏洞導(dǎo)致,建議找專業(yè)的開發(fā)人員協(xié)助您清理修復(fù)漏洞 ,非常感謝您長期對我司的支持!
問:你好,請問我想單個網(wǎng)站從快照里面恢復(fù) 如何操作? 操作步驟?
答:您好,
1.參考 http://m.ps-sw.cn/faq/list.asp?unid=1215 掛載需要恢復(fù)時期的快照
2.參考 http://m.ps-sw.cn/faq/list.asp?unid=2245 掛載分 ,然后復(fù)制需要的文件到當(dāng)前磁盤
,非常感謝您長期對我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://m.ps-sw.cn/