問:
nttqcsgs.gotoftp5.com 這個(gè)主機(jī) 能不能設(shè)置這個(gè)文件不能更改就剛剛一會(huì)兒就被改了兩次,掛馬問題 能不能就設(shè)置連我就不能改,我這個(gè)文件不需要更改的。,nttqcsgs 這個(gè)主機(jī) 能不能設(shè)置文件不能更改
答:您好,您可以業(yè)務(wù)管理–虛擬主機(jī)–管理–文件管理–將文件修改為只讀,請參考http://ps-sw.cn/faq/list.asp?unid=286,非常感謝您長期對我司的支持!
問:已經(jīng)改了只讀,還是被改了,就是 能不能就設(shè)置連我就不能改,我這個(gè)文件不需要更改的。
問:不能設(shè)置其他文件夾也是只讀,不然后臺上傳文件是無法上傳的
答:您好,我司現(xiàn)在查看index.php文件已經(jīng)只讀權(quán)限,如文件依然被篡改,請您檢查網(wǎng)站程序文件,是否存在惡意文件,導(dǎo)致提權(quán)惡意修改,非常感謝您長期對我司的支持!
問:依然是被篡改,能強(qiáng)制把這個(gè)文件不能修改嗎,就誰也不能改
答:您好,我司現(xiàn)在查看文件還是只讀權(quán)限,請您文件被篡改后,先不要操作,以便我司核實(shí),非常感謝您長期對我司的支持!
問:因?yàn)榭蛻粢恢倍⒅@個(gè)站,所以我們一發(fā)現(xiàn)就更改回去了
答:您好,您發(fā)現(xiàn)文件被修改后,文件管理里面可以看出文件修改時(shí)間, 記錄下來, 然后在主機(jī)面板-網(wǎng)站日志,下載日志后根據(jù)文件修改時(shí)間看下對方是通過執(zhí)行哪個(gè)文件修改的, 這種一般是黑客在空間里留下了后門文件, 通過訪問后門文件來修改首頁的,找到后門文件后進(jìn)行清理,再用護(hù)衛(wèi)神云查殺掃描下還有沒有其他后門,一并清理,清理干凈后按http://ps-sw.cn/faq/list.asp?unid=733做目錄安全加固設(shè)置,這樣才能極大的降低被入侵的風(fēng)險(xiǎn),非常感謝您長期對我司的支持!
問:在哪里看網(wǎng)站日志,能看到哪里修改的
答:您好,業(yè)務(wù)管理-虛擬主機(jī)管理-管理-www日志-下載weblog日志,然后就可以通過ftp或者文件管理去查看www/logfiles下的日志了,根據(jù)文件修改時(shí)間,查這個(gè)時(shí)間點(diǎn)附近的日志,注意windows系統(tǒng)日志中記錄的時(shí)間要加8個(gè)小時(shí)才是實(shí)際北京時(shí)間,非常感謝您長期對我司的支持!
問:去除后暫時(shí)不會(huì)有再掛馬了不
答:您好,不排查其他目錄可能還有類似后門木馬文件,只是說黑客當(dāng)前并沒有訪問這些文件,只是利用上面這幾個(gè)文件來修改您的文件, 您可以逐個(gè)目錄排查下,這個(gè)比較費(fèi)時(shí),我司有提供付費(fèi)清查出所有后門文件并做目錄安全加固設(shè)置服務(wù),收費(fèi)100元,如果需要的話, 可以充值后回復(fù)工單,我們?yōu)槟挪?非常感謝您長期對我司的支持!