問:網(wǎng)站根目錄設(shè)置了只讀,為何還能被修改程序掛馬?,網(wǎng)站根目錄設(shè)置了只讀,為何還能被修改程序掛馬?
答:您好,文件管理只讀只能限制ftp上傳修改,無法限制程序本身修改,請問是哪里查看到被掛馬,當(dāng)前沒有查看到異常,
請?jiān)敿?xì)說明,非常感謝您長期對我司的支持!
問:百度 site:xyjiyang.com全是被掛馬收錄鏈接,內(nèi)容我已經(jīng)全部清空,重新上傳了,有沒有什么辦法可以限制根目錄,只要設(shè)置只讀,不論哪種情況都不允許修改?
答:您好,當(dāng)前查看到已經(jīng)沒有非法,對應(yīng)的是百度收錄的快照,您可以到百度站長平臺(tái)去投訴對應(yīng)的快照待收錄更新后訪問在觀察,虛擬主機(jī)無法限制死,建議最好聯(lián)系程序提供商升級更新網(wǎng)站程序修復(fù)舊版漏洞避免反復(fù)被黑,非常感謝您長期對我司的支持!
問:有沒有什么辦法可以限制根目錄,只要設(shè)置只讀,不論哪種情況都不允許修改?
答:您好,虛擬主機(jī)無法限制死,建議最好聯(lián)系程序提供商升級更新網(wǎng)站程序修復(fù)舊版漏洞避免反復(fù)被黑,
如果您缺少要限制,建議使用云服務(wù)器,服務(wù)器可以安裝安全軟件,如云鎖等現(xiàn)在目錄修改。
非常感謝您長期對我司的支持!
問:我得一個(gè)虛擬主機(jī)被黑客掛馬了,用的tp5的程序,漏洞已修復(fù),根目錄的index.php也設(shè)置成了只讀權(quán)限,為什么今天這個(gè)文件又被篡改了?設(shè)置只讀沒用?
答:您好,文件管理只是將文件的用戶寫入權(quán)限取消,若是本身站點(diǎn)里面還有木馬文件就可能再次被修改
目前掃描到您的程序下還有木馬文件,請您核實(shí)是否有異常,非常感謝您長期對我司的支持!
問:麻煩問下,你是怎么檢查網(wǎng)站是否還有木馬文件的,了解一下,以便我下次自己尋找木馬文件
答:您好,可以下載"護(hù)衛(wèi)神.云查殺"軟件(https://www.huweishen.com/soft/kill/ ),對程序代碼文件進(jìn)行掃描,非常感謝您長期對我司的支持.
問:我得一個(gè)虛擬主機(jī)被黑客掛馬了,用的tp5的程序,漏洞已修復(fù),根目錄的index.php也設(shè)置成了只讀權(quán)限,為什么今天這個(gè)文件又被篡改了?設(shè)置只讀沒用?木馬清除過,今天又被修改了index.php
答:您好,我司查看了 訪問記錄,建議停用第三方模板 及插件后再觀察 ,或聯(lián)系程序開發(fā)人員根據(jù)大概的被掛馬時(shí)間,針對訪問日志在進(jìn)一步核實(shí) ,可結(jié)合之前工單中提到的方法,結(jié)合護(hù)衛(wèi)神掃描結(jié)果,進(jìn)一步確認(rèn) ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請?jiān)?謝謝!