問:您好,我們公司的網(wǎng)站被掃描出來了一個問題,具體的問題以及修復(fù)建議如下,請幫忙給處理一下,多謝!
DedeCMS 5.7報錯泄露物理路徑(CVE
滲透目標(biāo)的IP地址、URL
漏洞詳情:DedeCMS 5.7允許遠(yuǎn)程攻擊者通過直接請求include/downmix.inc.php或inc/inc_archives_functions.php來發(fā)現(xiàn)完整的路徑。
在php.ini中關(guān)閉PHP報錯提示: “`display_errors = Off“` 或者在漏洞文件開頭加入以下代碼: “`error_reporting(0);“`
相關(guān)網(wǎng)址:www.toecsec.com,DedeCMS 5.7報錯泄露物理路徑
答:您好,
單獨在這個文件加了 關(guān)閉 報錯的提示,已經(jīng)不顯示了 ,非常感謝您長期對我司的支持!
問:確認(rèn)直接扣除一次金牌服務(wù)協(xié)助檢查
答:您好,
實際測試白名單中域名訪問速度并無問題,符合6M帶寬的加載速度, 查看您服務(wù)器內(nèi)cpu/內(nèi)存等負(fù)載也正常,但帶寬會間歇性增高,持續(xù)時間并不長,日志也沒發(fā)現(xiàn)明顯問題,應(yīng)該是服務(wù)器內(nèi)站點正常請求產(chǎn)生,在帶寬負(fù)載較高時,網(wǎng)站的請求和加載速度會比較慢,建議適當(dāng)優(yōu)化網(wǎng)站頁面內(nèi)容大小以提升加載速度,
如是個別網(wǎng)站訪問慢,可提供域名我司協(xié)助測試看看,非常感謝您長期對我司的支持!
問:請幫忙再看看,網(wǎng)站后臺實在是打不開,網(wǎng)站的請求和加載速度很慢,都不能正常運行了。www.kmszy.com
問:經(jīng)常報502錯誤
答:您好,目前測試訪問網(wǎng)站的時候帶寬會跑高一下,且測試您提供的網(wǎng)站加載并不慢。如果您訪問的時候比較慢,可以遠(yuǎn)程到服務(wù)器上查看一下,是否某個資源占用比較高。
且查看您使用的是寶塔環(huán)境,從1-2天的www.kmszy.com站點訪問日志來看,沒有什么異常訪問,且當(dāng)前測試正常,請再觀察。報錯502的時候反饋在工單,以便我司協(xié)助具體核實
非常感謝您長期對我司的支持!
問: 域名解析 服務(wù)器白名單 都已經(jīng)設(shè)置好了 無法綁定上去
http://127.0.0.1:4040/index
wwwjianfeidaren
no
答:您好,目前查看您創(chuàng)建的站點,請問您需要在哪個站點添加二級域名呢
非常感謝您長期對我司的支持!
問:這個
答:您好, ,查看已經(jīng)有綁定二級域名正常的,請詳細(xì)說明下呢,
非常感謝您長期對我司的支持,謝謝!
問:綁定到newjfdr8
問:xxl.jianfeidaren.com綁定不上去
問:是現(xiàn)在新綁定的都不行
答:您好,
已經(jīng)幫您綁定了,您查看下呢,非常感謝您長期對我司的支持!
問:什麼問題?
還是訪問不了的這里二級域名列表里面為什么不能查看綁定的內(nèi)容?只能刪除?
答:您好,目前測試,您已調(diào)整了嗎,請刷新再測試一下
非常感謝您長期對我司的支持!
問:這個很急 我先換到其他服務(wù)器了 你可以用wap1.jianfeidaren.com 綁定到newjfdr8試一試 一直是不行的
答:您好,
您檢查下對應(yīng)目錄下的文件呢,非常感謝您長期對我司的支持!