問: 您好。這個(gè)站今天又收到了非法信息提示:非法信息查詢溫馨提示:本功能可以通過域名(IP)查詢出該域名(IP)下所有監(jiān)測(cè)到的所有非法信息URL列表。前幾天已經(jīng)有過兩次這樣的情況發(fā)生,我提交工單讓您們給看看空間哪兒有漏洞給修復(fù)一下,但是您們非說是我網(wǎng)站程序有漏洞,我也就按照您們說的我程序有問題,所以就把網(wǎng)站改版了,這是改版之前網(wǎng)站的樣式用其它網(wǎng)站程序做的,網(wǎng)站所有的代碼都換了這樣應(yīng)該沒事了吧?但是,今天有掛了黑鏈,是不是說明是西數(shù)空間有漏洞???無可置疑了吧? 您們應(yīng)不應(yīng)該給免費(fèi)處理?在此,我請(qǐng)求您們幫助給把空間漏洞修補(bǔ)好,謝謝!,空間有漏洞麻煩給處理
問:http://www.blg.net.cn/ 麻煩您看看改版之后的網(wǎng)站樣式,所有的代碼都換了。
答:您好,查看到是web.config文件被修改,查看對(duì)應(yīng)的日志查看到修改時(shí)間網(wǎng)站訪問記錄,查看到是后臺(tái)目錄的一個(gè)文件,查看到對(duì)應(yīng)的文件已經(jīng)不存在,但是在對(duì)應(yīng)的時(shí)間點(diǎn)相同ip訪問操作了您的后臺(tái),說明您的網(wǎng)站后臺(tái)登陸賬號(hào)密碼泄露了。
檢測(cè)對(duì)應(yīng)的后臺(tái)登陸地址,查看到對(duì)應(yīng)的文件被修改過時(shí)間是2021年2月24日,是在登陸成功后會(huì)獲取您的賬號(hào)密碼發(fā)送到其他地方,附圖。
您反饋當(dāng)前網(wǎng)站程序源碼是新上傳的,說明您對(duì)應(yīng)的網(wǎng)站程序在上傳之前就已經(jīng)被黑了,對(duì)方是通過您登陸的后臺(tái)成功的賬號(hào)密碼,通過登陸后臺(tái)操作您的網(wǎng)站內(nèi)容。同時(shí)您當(dāng)前的網(wǎng)站程序不排除還存在其他隱藏后門,最好是重新下載官方的帝國程序重新部署網(wǎng)站。
非常感謝您長期對(duì)我司的支持!
問:您好,您們一直說我的網(wǎng)站程序有問題,怎么不考慮是空間有漏洞呢?
答:您好,當(dāng)前同臺(tái)服務(wù)器其他網(wǎng)站程序正常,目前您反饋的網(wǎng)站程序反饋多次被黑,并且我司根據(jù)當(dāng)前被掛馬的情況,通過日志溯源到對(duì)應(yīng)的訪問請(qǐng)求確實(shí)是程序上異常,分析日志很有可能是賬號(hào)弱密碼導(dǎo)致。您也可以下載對(duì)應(yīng)的網(wǎng)站日志進(jìn)行查看分析。
若需要我司為您處理, 我司只清理能到找到的掛馬,對(duì)于無法找到或未發(fā)現(xiàn)的掛馬不予清理,并且只清理掛馬,不修復(fù)程序漏洞,清理費(fèi)用按次計(jì)費(fèi),請(qǐng)知悉。若需要我司為您處理,請(qǐng)?zhí)峤还?ldquo;【虛擬主機(jī)數(shù)據(jù)庫問題】 -> 【網(wǎng)站類問題】 -> 【網(wǎng)站掛馬/中毒/非法信息清理】”
非常感謝您長期對(duì)我司的支持!
問:什么意思?網(wǎng)站放在您家,發(fā)生這種情況給處理一下,還收費(fèi)?清理一次就要200元,哈哈
答:您好,我司是提供網(wǎng)站空間,網(wǎng)站安全維護(hù)也是需要用戶自行進(jìn)行維護(hù)的,當(dāng)前通過日志分析可以查看到明顯是登陸后臺(tái)操作,很有可能是網(wǎng)站后臺(tái)弱密碼導(dǎo)致,這個(gè)是網(wǎng)站管理問題。請(qǐng)核實(shí)。
您也可以從新到官方重新下載帝國程序重新搭建站點(diǎn),這樣新的網(wǎng)站程序沒有后門和木馬。如需我司核實(shí)清理,我司需要去分析查找網(wǎng)站程序,去查找對(duì)應(yīng)的掛馬和后門非常耗時(shí)耗力,收費(fèi)200元,已經(jīng)非常便宜了。
非常感謝您長期對(duì)我司的支持!