,ripelectric.com 網(wǎng)警提示漏洞
答:您好,請(qǐng)您把附件1截圖給我司查看核實(shí)下是什么情況,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:上面域名寫錯(cuò)了,是這個(gè)域名,riphb.com
ftp:ripelectric33是這個(gè)站
問:ftp:ripro
答:您好,X-Forwarded-For 我們無法調(diào)整,因?yàn)閄-Forwarded-For是CDN中轉(zhuǎn)的協(xié)議標(biāo)準(zhǔn),
建議聯(lián)系檢測(cè)機(jī)構(gòu)提供該漏洞具體驗(yàn)證信息,我們可以再評(píng)估符合您應(yīng)用的解決方案。
另外uploads這個(gè)目錄是您網(wǎng)站的上傳目錄,不需要腳本權(quán)限的,現(xiàn)在幫您把此目錄添加到了目錄保護(hù)(禁止腳本執(zhí)行了),可以讓對(duì)方重新檢測(cè)看下是否還有問題,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:riphb.com 所在服務(wù)器物理地址是什么
答:您好,服務(wù)器物理地址是:四川 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:警局提示網(wǎng)站有漏洞你們那邊能不能查一下是什么問題
答:您好,請(qǐng)您提供下相關(guān)信息,具體是指什么有漏洞,以便我司進(jìn)行核實(shí),非常感謝您長(zhǎng)期對(duì)我司的支持!
問:他們只是通知說網(wǎng)站存在有漏洞和安全隱患,要求整改,沒有說其他的。請(qǐng)你們查一下我們的服務(wù)器是否有漏洞和安全隱患?再查一下我們的網(wǎng)站程序是否有漏洞和安全隱患?
問:是我們這里的網(wǎng)安通知的
答:您好,十分抱歉,沒有具體的信息我司也不知道您的網(wǎng)站要整改什么,請(qǐng)您聯(lián)系檢測(cè)方提供具體的說明,以便核實(shí)。我司也有很多用戶有類似情況,但都有相應(yīng)的報(bào)告說明,有很多問題都是網(wǎng)站自身的問題,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:Nginx 漏洞(CVE Nginx 漏洞(CVE Nginx權(quán)限提升漏洞(CVE
答:您好,感謝您的提醒,我們后期會(huì)安排升級(jí),目前這些漏洞不會(huì)影響我們的nginx組件,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:還想請(qǐng)問下虛擬主機(jī)可以設(shè)置ip黑名單嗎,有一個(gè)ip段老是惡意訪問我的網(wǎng)站,我在后臺(tái)沒找到拉黑ip的設(shè)置。 這么晚還在上班,辛苦啦
答:您好,您可以參考這個(gè)教程設(shè)置 http://ps-sw.cn/faq/list.asp?unid=681,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:站點(diǎn)被關(guān)閉,提示有上傳漏洞,請(qǐng)問你這邊查到的上傳漏洞是編輯器FCK的上傳漏洞嗎 ?
答:您好,是的,編輯器漏洞請(qǐng)您聯(lián)系程序方核實(shí)處理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:是你們檢測(cè)到有上傳漏洞,能否說明具體聽過什么上傳?是編輯器還是程序還是?
答:您好,日志來看是ueditor漏洞,具體可查看如下記錄和日志:
16:13:17 POST /ueditor/net/controller.ashx action=catchimage – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (Windows NT 6.1; rv:41.0) Gecko/ Firefox/41.0 – 200 397 1421 16:15:32 GET /ueditor/net/UploadFile/201904/.aspx – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.86 Safari/537.36 – 302 531 31 16:15:32 GET /Error.aspx aspxerrorpath=/ueditor/net/UploadFile/201904/.aspx
請(qǐng)您聯(lián)系程序方核實(shí)處理,非常感謝您長(zhǎng)期對(duì)我司的支持!