問(wèn):你好,繼上個(gè)工單
網(wǎng)站程序更新后當(dāng)時(shí)木馬信息沒(méi)了,可隔了幾天又出現(xiàn)了掛馬信息,很頭疼,之前這邊提到了云鎖,它是免費(fèi)的嗎?
還沒(méi)用過(guò),不知如何安裝運(yùn)行,請(qǐng)示意協(xié)助一下,謝謝!
另外寶塔防篡改插件是否也可以解決這一問(wèn)題呢?如何加固服務(wù)器呢??,網(wǎng)站反復(fù)被掛馬,如何加固服務(wù)器及防篡改
答:您好,
您在設(shè)置防篡改之前,需要將現(xiàn)有站點(diǎn)的后門和掛馬清理干凈。
如果不清理干凈就設(shè)置防篡改的話,那掛馬會(huì)一直存在的。
如果需要我們幫您處理的話,請(qǐng)?zhí)峁┫戮唧w掛馬的站點(diǎn)以及相關(guān)測(cè)試步驟和方法截圖。
我們根據(jù)您提供的信息進(jìn)行測(cè)試核實(shí),然后嘗試為您處理。
同時(shí)幫您做安全設(shè)置以及防篡改,并幫您檢查防篡改看是否生效。
但是會(huì)涉及到費(fèi)用200,請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):請(qǐng)問(wèn)護(hù)衛(wèi)神掃描出來(lái)的木馬文件和掛馬頁(yè)面有關(guān)嗎?是可直接刪除的嗎?
答:您好,
護(hù)衛(wèi)神掃描出來(lái)的木馬文件和掛馬頁(yè)面,您需要手工去核實(shí)避免誤刪除。
畢竟通過(guò)工具去掃描出來(lái)的文件并不一定就全部是異常文件,請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):還沒(méi)針對(duì)回復(fù)問(wèn)題
答:您好,
寶塔的防篡改功能和云鎖的防篡改功能一樣,但是服務(wù)器安全架構(gòu)的話只有云鎖有這個(gè)功能。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):請(qǐng)問(wèn)為什么我分布幾個(gè)主機(jī)商的幾臺(tái)服務(wù)器里只有西數(shù)這邊的反復(fù)出了掛馬問(wèn)題呢?其他云服務(wù)器虛擬機(jī)也是相同的內(nèi)容和程序
請(qǐng)求你們協(xié)助處理還涉及費(fèi)用,如果你是我,你會(huì)怎么處理?這僅僅只是程序漏洞問(wèn)題嗎,可以保證服務(wù)器本身一點(diǎn)問(wèn)題沒(méi)有嗎
答:您好,
127.0.0.1 這個(gè)IP 您是使用的寶塔環(huán)境,無(wú)論您使用哪里的服務(wù)器寶塔環(huán)境的安裝和使用都是一樣的。
另外服務(wù)器和虛擬主機(jī)不一樣,虛擬主機(jī)我們對(duì)提供的環(huán)境報(bào)賬安全;但是服務(wù)器是用戶自行在維護(hù)和管理,我們只能確保用戶的網(wǎng)絡(luò)暢通并且可以遠(yuǎn)程。
但是至少我們能夠保證我們交付給用戶服務(wù)器的時(shí)候,服務(wù)器是干凈的并且無(wú)問(wèn)題。
站點(diǎn)被掛馬需要您從程序和日志方面入手去查,而且工單我們也已經(jīng)給您說(shuō)明的比較明確了。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):嗯,這邊也不想扯太多了,有比較多的事要處理,這邊請(qǐng)幫處理下吧,都清理干凈,需要徹底解決!不能再反復(fù)出現(xiàn)該情況了,加固服務(wù)器及設(shè)置防篡改一下,至于是云鎖還是其他什么工具或插件的,你看怎么便于新手便于我這邊操作就怎么來(lái)。
答:您好,
請(qǐng)先充值金額200并反饋本工單,我們幫您清理www.puyok.com這個(gè)站點(diǎn)的掛馬并做安全設(shè)置。
然后告知您具體我們做了哪些操作,請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):你好,不僅是puyok這個(gè)站點(diǎn)哦,puyok只是其中一個(gè)較嚴(yán)重的掛馬的站點(diǎn),服務(wù)器下有十多個(gè)站點(diǎn)呢,要保證服務(wù)器所有站點(diǎn)是安全的
問(wèn):不是100嗎,怎么成200了?難道這邊記錯(cuò)了?
答:您好,
您這個(gè)IP 沒(méi)有金牌服務(wù)次數(shù)了,所以涉及到的費(fèi)用是200請(qǐng)知曉。
而且清理掛馬是按照站點(diǎn)個(gè)數(shù)來(lái)計(jì)算的,您可以先充值金額我們幫您清理當(dāng)前站點(diǎn)的掛馬。
如果有共性我們會(huì)工單告知您,請(qǐng)知曉。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn):如果是單個(gè)站點(diǎn)就沒(méi)必要了 ,你也可以幫我查一下,如果只是有一個(gè)存在沒(méi)清理那就處理,主要還是加固服務(wù)器和防篡改
答:您好,
那您也可以參考截圖提交下工單,然后告知我們您被黑的網(wǎng)站域名和測(cè)試方法。
然后我們對(duì)您的服務(wù)器進(jìn)行加固,同時(shí)將掛馬的域名進(jìn)行清理掛馬并做安全設(shè)置。
非常感謝您對(duì)我司的支持,謝謝!
問(wèn): 我這邊可以清理被黑的代碼及修復(fù)程序漏洞,但是問(wèn)題在怎么徹底解決呢?上周清理過(guò)這周又有了,治標(biāo)不治本啊,這邊有什么建議方案嗎?
答:您好,建議從兩個(gè)方面著手解決:
1.通過(guò)web日志,查詢程序漏洞,如何被掛馬的,然后對(duì)程序漏洞修復(fù),這個(gè)需要程序提供方來(lái)處理。
2.對(duì)服務(wù)器做安全設(shè)置。比如我司之前說(shuō)的安裝云鎖,通過(guò)云鎖軟件來(lái)進(jìn)行一些權(quán)限控制,當(dāng)然用戶也可以自行去安裝??梢詤⒖迹篽ttp://ps-sw.cn/faq/list.asp?unid=2093
目前要做的應(yīng)該是找到掛馬在哪里,然后進(jìn)行清理即可。
這些事情用戶都可以自行完成,不需要花錢讓我司技術(shù)人員處理。如果需要我們處理,要花一定的時(shí)間去查找、處理,所以會(huì)涉及到相應(yīng)收費(fèi)。查到掛馬在哪里,問(wèn)題在哪里,這個(gè)是最花時(shí)間,最關(guān)鍵的。
問(wèn):你好,反復(fù)被掛馬,目前異常鏈接已處理,請(qǐng)給處理一下。謝謝
日志文件太大了,看不到什么的 就是訪問(wèn)日志,我無(wú)法去判斷和分辨出問(wèn)題所在
加這2個(gè)BT插件是否會(huì)有效避免該掛馬情況出現(xiàn)?
答:您好,我們已經(jīng)幫您解除通過(guò)了。云鎖的防篡改插件一般只能防止被篡改,可能無(wú)法防止被注入爆破,您同時(shí)可以考慮安裝下寶塔的nginx防火墻,這個(gè)插件可以防注入爆破,也能防cc攻擊,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你指的是寶塔,打錯(cuò)字了對(duì)吧,這邊先用防篡改和BT系統(tǒng)加固2個(gè)插件觀察看看,如得以解決最好,如還再出現(xiàn)再考慮nginx防火墻,至于那個(gè)云鎖一直沒(méi)使用過(guò),之前安裝了沒(méi)成功,就沒(méi)那個(gè)時(shí)間精力去研究了。謝謝!
答:您好,好的。