問:157服務(wù)器上一個(gè)站點(diǎn)突然不能訪問,之前沒有問題。站點(diǎn)fzxskj.gnwai.com,綁定域名fzxskj.gnwai.com fzxskj.com www.fzxskj.com
訪問www.fzxskj.com
,157服務(wù)器上一個(gè)站點(diǎn)突然不能訪問,之前沒有問題。站點(diǎn)fzxskj.gnwai.com,綁定域名fzxskj.gnwai.com fzxskj.com www.fzxskj.com 訪問www.
答:您好,已處理,白名單的問題,請(qǐng)您清空瀏覽器緩存或者換一個(gè)瀏覽器再測(cè)試一下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:
我之前添加過157白名單了啊,而且今天也檢查了沒問題。是白名單其他地方有誤,哪里出了問題?
問:您好,您添加白名單沒有問題,之前是防火墻上白名單沒有生效導(dǎo)致的,重新添加了,您再訪問看是否還有異常,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:這個(gè)是在哪里設(shè)置的,我這邊是否可以操作。我要怎么杜絕此類事件發(fā)生,以免下次或者其他站點(diǎn)出現(xiàn)這樣的情況?
問:您好,一般是不會(huì)出現(xiàn)此問題的,您下次遇到域名如果服務(wù)器內(nèi)部可以訪問,外部訪問不了,可以嘗試將之前對(duì)應(yīng)的域名白名單記錄刪除,重新添加再訪問,非常感謝您長(zhǎng)期對(duì)我司的支持!
問: http://ttxs01.touzifanli.com.cn/hj/23/
很多鏈接都有問題,
非法連接:http://sf1-ttcdn-tos.pstatp.com/obj/web.business.image/d0db80c6a28368e4a3bad08(這個(gè)鏈接)
希望能幫我把服務(wù)器的違法連接都刪除,然后加固安全性
問:您好,我們查看貴司人員在占用服務(wù)器遠(yuǎn)程連接終端,等待了一段時(shí)間無人響應(yīng),可在方便操作時(shí)候先退出一人,以便我司進(jìn)入進(jìn)行核實(shí)和處理。
最初我們強(qiáng)制登錄在服務(wù)器上查看過一下,網(wǎng)站中大部分是htm文件,并且您這些不是動(dòng)態(tài)程序的掛馬,而是靜態(tài)的文件大量生成,服務(wù)器中網(wǎng)站很多,處理方式只能是比對(duì)文件的特征,找到包含特定特征的所有異常文件,刪除文件或者替換為需要的內(nèi)容。
我們處理的話,會(huì)找到有類似特征的文件,并且操作刪除,這會(huì)花費(fèi)較多時(shí)間,同時(shí)可能會(huì)造成一些誤刪,所以我們優(yōu)先推薦您自行處理。服務(wù)器加固我司可以處理,因您大部分是靜態(tài)文件,我們建議設(shè)置目錄的只讀,并且結(jié)合安全狗或者云鎖的目錄保護(hù)功能進(jìn)行防護(hù),謝謝。
問:我先退出來,你進(jìn)去查看下,這個(gè)問題對(duì)我們賬戶很嚴(yán)重
問:大概需要多久?
問:您好,該問題已經(jīng)與您電話聯(lián)系了,我們查看了 您的網(wǎng)站,比如http://hl8.cunliao.online/02,我司打開是如圖的小說網(wǎng)站,請(qǐng)問這個(gè)小說站點(diǎn)是否是您自己的內(nèi)容?
查看網(wǎng)站的源代碼中index.htm整個(gè)文件都有問題,修改時(shí)間在今天下午13點(diǎn)56左右,請(qǐng)問下這下面的a_data目錄是否您自己的網(wǎng)站代碼?查看里面的內(nèi)容有調(diào)用a_data目錄下的js,并且您的網(wǎng)站hl8.cunliao.online根目錄也是類似的內(nèi)容
比對(duì)了一下可能是正常的網(wǎng)站比如http://vip.yzmsq.cn/ ,我們發(fā)現(xiàn)首頁的內(nèi)容是如下信息。
因目前您的站點(diǎn)非常多,如果我們處理,只能批量的刪除非法的文件,我們會(huì)比對(duì)有a_data目錄的網(wǎng)站程序進(jìn)行刪除,但是可能影響到您自己的程序,并且刪除后這部分站點(diǎn)也無法打開了,所以需要您確認(rèn)一下,謝謝。
問:a_data下的文件夾也會(huì)我們的,主要是問題出現(xiàn)在哪里呢?
問:之前我們都是這么做頁面的,只是最近的時(shí)候出現(xiàn)了這個(gè)問題。就是跑著跑著,有些客戶打開我們的連接是黃色連接,過一下又好了,然后還是會(huì)出現(xiàn)這個(gè)問題
問:您好,如果說這個(gè)小說站是正常的,那么目前我們?cè)L問中都是正常的網(wǎng)頁,期間也用手機(jī)測(cè)試過并未出現(xiàn)跳轉(zhuǎn),在微信中打開也沒有出現(xiàn)警告。目前您的這個(gè)情況比較復(fù)雜,不適合做批量的處理。建議聯(lián)系程序人員分析一下網(wǎng)站代碼。如果只在特定的網(wǎng)絡(luò)下出現(xiàn),比如某些地 的網(wǎng)絡(luò),則有可能是當(dāng)?shù)豥ns存在劫持導(dǎo)致的,可以嘗試更換網(wǎng)絡(luò),比如wifi切換為4G再試試。
目前我們看您的代碼暫未發(fā)現(xiàn)特別明顯的掛馬代碼,您可以在服務(wù)器內(nèi)下載https://xxxxxxxx.xxxxx.xxxxx 這個(gè)工具掃描一下網(wǎng)站目錄,可以檢測(cè)出網(wǎng)站可能存在的webshell木馬。服務(wù)器內(nèi)請(qǐng)參考:http://ps-sw.cn/faq/list.asp?unid=2093 安裝一個(gè)云鎖,進(jìn)行一次全面的掃描。謝謝。
問:確實(shí)是有這個(gè)問題,就是我們連接推廣出去的時(shí)候,他們打開連接,就會(huì)出現(xiàn)這個(gè)問題, 我這邊話了幾百塊,結(jié)果問題都沒有解決販販
問:至少你們也要報(bào)我們服務(wù)器加固安全
問:而且不可能沒有問題啊,問題已經(jīng)出現(xiàn)了,我們這邊都好多連接除了問題。
問:您好,
從您上面提供的鏈接中,我們模擬多個(gè)客戶端以及搜索引擎訪問都未發(fā)現(xiàn)您描述的跳轉(zhuǎn)到非法鏈接的情況,您可以讓您程序人員具體分析網(wǎng)站代碼,目前我們分析不排除存在用戶本地寬帶劫持的情況;
目前此工單并未扣除您的費(fèi)用,對(duì)于您的這樣靜態(tài)站內(nèi)容,我們建議您可以自行再主機(jī)內(nèi)安裝下云鎖,然后針對(duì)站點(diǎn)目錄設(shè)置只讀保護(hù)即可。
問:好吧,我這邊再看看
問:那這次是不扣費(fèi)是吧
問:您好,本工單未扣費(fèi),非常感謝您長(zhǎng)期對(duì)我司的支持!