問(wèn):http://www.joyintour.com/helloworld2012/travel_edit.php?itemName=SCHEDULE&product_id=7484
我們是做出境旅游的, 某些產(chǎn)品的信息里面是含有賭博等等關(guān)鍵詞,訪問(wèn)攔截的問(wèn)題
答:您好,非常抱歉,目前機(jī)房上線了非法攔截系統(tǒng),如果有特殊關(guān)鍵字,請(qǐng)使用特殊字符分隔一下,只要頁(yè)面沒(méi)有非法關(guān)鍵字,過(guò)段時(shí)間系統(tǒng)會(huì)自動(dòng)取消攔截,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):www.linfench.com 我單位域名www.lfsdsrmyy.com 也是我單位域名,設(shè)置的轉(zhuǎn)發(fā)。12月3日,上級(jí)部門(mén)出具了一份檢測(cè)報(bào)告,內(nèi)容如下:u PHP expose_php 信息泄漏(中危)http://www.lfsdsrmyy.com:80/測(cè)試URLhttp://www.lfsdsrmyy.com:80/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000弱點(diǎn)值 漏洞信息描述遠(yuǎn)程服務(wù)器上安裝的 PHP 的配置方式可導(dǎo)致通過(guò)特殊 URL 向攻擊者泄露潛在敏感信息。這種 URL 會(huì)觸發(fā) PHP 自身中構(gòu)建的復(fù)活節(jié)彩蛋。 如何觸發(fā)PHP彩蛋? 我們只要在運(yùn)行PHP的服務(wù)器上,在域名后面輸入下面的字符參數(shù),就能返回一些意想不到的信息。當(dāng)然有些服務(wù)器是把菜單屏蔽了的。彩蛋只有這4個(gè),PHP是開(kāi)放源代碼的,所以不必?fù)?dān)心還有其他。 ?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (PHP信息列表) ?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (PHP的LOGO) ?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (Zend LOGO) ?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (PHP LOGO 藍(lán)色大象) 參考鏈接:http://www.0php.com/php_easter_egg.php修復(fù)和改進(jìn)建議在 PHP 配置文件 php.ini 中,將“expose_php”的值設(shè)置為“Off”以禁用此行為。重新啟動(dòng) Web 服務(wù)器后臺(tái)程序以使此更改生效。
http://www.lfsdsrmyy.com:80/測(cè)試URLhttp://www.lfsdsrmyy.com:80/弱點(diǎn)值 漏洞信息描述 <X-Frame-Options HTTP 響應(yīng)頭是用來(lái)給瀏覽器指示允許一個(gè)頁(yè)面可否在 <>, <> 或者 <> 中展現(xiàn)的標(biāo)記。網(wǎng)站可以使用此功能,來(lái)確保自己網(wǎng)站的內(nèi)容沒(méi)有被嵌到別人的網(wǎng)站中去,也從而避免了點(diǎn)擊劫持 (clickjacking) 的攻擊。 修復(fù)和改進(jìn)建議給您的網(wǎng)站添加X(jué)-Frame-Options響應(yīng)頭,賦值有如下三種: 1、DENY:無(wú)論如何不在框架中顯示; 2、SAMEORIGIN:僅在同源域名下的框架中顯示; 3、ALLOW-FROM uri:僅在指定域名下的框架中顯示。 如修改配置文件添加“Header X-Frame-Options SAMEORIGIN”;Nginx修改配置文件“add_header X-Frame-Options SAMEORIGIN;”。
答:您好,
附圖,我司已做調(diào)整,請(qǐng)您現(xiàn)在在測(cè)試下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):很高興我們能一起合作這么久了,我們向上級(jí)部門(mén)反應(yīng)一下,申請(qǐng)?jiān)俅螠y(cè)試,隨時(shí)聯(lián)系。謝謝您的支持。
答:您好,我司查看您的域名設(shè)置的url轉(zhuǎn)發(fā),使用了單獨(dú)的框架技術(shù),我司建議您盡快完成備案,將域名綁定在主機(jī)上,更加安全穩(wěn)定,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):這兩個(gè)域名都實(shí)名認(rèn)證過(guò)了,我只要把第二個(gè)綁上就可以了吧?幫忙看一下。
答:您好,您的主機(jī)是國(guó)內(nèi)主機(jī),域名需要申請(qǐng)域名備案后才可以綁定在主機(jī)上,請(qǐng)您參考http://ps-sw.cn/faq/list.asp?unid=503 申請(qǐng)域名備案,非常感謝您長(zhǎng)期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專(zhuān)注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶(hù)喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位專(zhuān)業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/