問:最近經(jīng)常打不開,請(qǐng)檢查,最近經(jīng)常打不開請(qǐng)檢查
答:您好,
問:連接FTP時(shí)有錯(cuò)誤提示
答:您好,
這個(gè)是您使用的這款ftp 軟件的內(nèi)部提示,無法明確具體含義,您是在操作什么的時(shí)候出現(xiàn)這個(gè)報(bào)錯(cuò),我們幫您測(cè)試下呢。
問:域名已注冊(cè)并且有相應(yīng)模板,但是今天再后臺(tái)查不到該域名,查該域名whois又顯示被注冊(cè),但是沒有注冊(cè)商沒有注冊(cè)時(shí)間是怎么回事呢?
答:您好,此域名未通過注冊(cè)局命名審核,域名已被刪除退款,因此當(dāng)前無法注冊(cè),審核詳情請(qǐng)您參考:
非常感謝您長期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:您好:我站最近流量不穩(wěn)定,查詢看在8月27日有異常。請(qǐng)技術(shù)查看一下具體是否曾受攻擊,另外,造成該流量異常是什么原因?謝謝
問:我為什么在云鎖上查詢不到掃描?
答:您好,您當(dāng)前查看到是8月26日-8月28的網(wǎng)站防護(hù)日志,您之前沒有開啟網(wǎng)站防護(hù)所以沒有相關(guān)日志,請(qǐng)查看對(duì)應(yīng)的系統(tǒng)防護(hù)日志進(jìn)行查看
問:看到了,原來在系統(tǒng)防護(hù)日志下。
問:看到網(wǎng)站防護(hù)日志有注入行為,顯示“未攔截”。請(qǐng)問:云鎖為什么不進(jìn)行攔截呢?
問:另外,我站“/hd”這一目錄早已變更名稱,為何對(duì)方還能在"/hd"注入?
答:您好,當(dāng)前對(duì)應(yīng)的設(shè)置iis防護(hù)是監(jiān)控模式,現(xiàn)在為您設(shè)置為保護(hù)模式,請(qǐng)?jiān)谟^察,同時(shí)您反饋/hd注入只是存在相關(guān)的訪問行為,并非注入成功,
問:午餐時(shí)間,,麻煩本工單暫別關(guān)閉,多謝您
答:您好,相關(guān)記錄您可以通過網(wǎng)站日志和系統(tǒng)日志都是可以查看到的,非常感謝您長期對(duì)我司的支持!
問:“同時(shí)您反饋/hd注入只是存在相關(guān)的訪問行為,并非注入成功”請(qǐng)問:什么叫“相關(guān)訪問行為”,我站/hd目錄都不存在了,為何還有相關(guān)訪問行為?請(qǐng)舉例子解釋一下
問:/hd現(xiàn)在已經(jīng)更名為:/search 了呢。
問:正常是訪問是不存在sql注入報(bào)警的,到底是為何?
答:您好,
應(yīng)該是對(duì)方在您修改目錄名之前已經(jīng)知道或者記錄了/hd 這個(gè)目錄,雖然您已經(jīng)修改了名字,但是對(duì)方并未發(fā)現(xiàn)您的變動(dòng),依然還在持續(xù)訪問這個(gè)已經(jīng)不存在的地址;
而這類訪問連接被云鎖識(shí)別成了sql注入的類型,但是實(shí)際上這個(gè)地址是無法訪問的。
以上僅是我們根據(jù)以往使用經(jīng)驗(yàn)的分析,具體實(shí)際情況還是要看云鎖自身的規(guī)則而定,關(guān)于這方面,您可以咨詢一下云鎖官方工作人員。非常感謝您長期對(duì)我司的支持!
問:您可能還不太清楚,我再次做下解釋。/hd目錄等同于(已改名為)/search目錄./search這個(gè)目錄是存儲(chǔ)類似php等文件的目錄,這是一個(gè)站內(nèi)搜索所調(diào)取的目錄,正常訪客是無需接觸到這個(gè)目錄的。另外,即便正常訪客去訪問這個(gè)不存在的/hd目錄,也不可能報(bào)警。此外,全是外國ip,既然報(bào)警sql注入,那么必然有非正常行為。請(qǐng)問,這是什么原因?
答:您好,這個(gè)報(bào)警是因?yàn)閷?duì)方請(qǐng)求的URL中含有危險(xiǎn)的sql語句,而云鎖的防護(hù)是在IIS全局層面,相當(dāng)于請(qǐng)求的到達(dá)IIS,但未到達(dá)站點(diǎn)配置的這個(gè)階段,所以與目錄存在與否無直接關(guān)系,非常感謝您長期對(duì)我司的支持!
問:也就是說,這問題要徹底隔絕,需從網(wǎng)站程序入手,如打上代碼補(bǔ)丁,或修改代碼什么的。對(duì)吧?
答:您好,這個(gè)不能說程序有漏洞需要打補(bǔ)丁,這個(gè)只是黑客在嘗試入侵,
您可以理解為黑客直接在他瀏覽器上輸入http://www.askququ.com/hd/search.php?xxxx 進(jìn)行訪問,如果該程序本身存在漏洞, 沒有進(jìn)行sql相關(guān)的過濾,就有可能被黑客入侵成功而已,另外,云鎖識(shí)別出來這是黑客行為,已經(jīng)進(jìn)行阻斷,即使您這個(gè)文件存在,也存在漏洞,也被云鎖攔截了,這就是云鎖的作用,非常感謝您長期對(duì)我司的支持!
問:另外,從ip看,來自不同國家,難道有人偽裝不同國家ip對(duì)我站進(jìn)行注入?如何找到注入者的真正ip,進(jìn)行封禁呢?
問:有什么好方法,找到注入者的真正ip進(jìn)行封禁?
答:您好,您好,這個(gè)不叫偽裝,這種ip一般是黑客找的"肉雞",黑客不會(huì)傻到暴露自己的ip的,"肉雞"您可以理解為,比如您的電腦被一些木馬病毒入侵了,被留了一些后門程序,黑客是通過您電腦上的后門程序去訪問http://www.askququ.com/hd/search.php?xxxx這個(gè)地址,記錄到日志中自然是您電腦的ip,黑客自己電腦的ip自然是不會(huì)知道的,非常感謝您長期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國五星級(jí)域名注冊(cè)注冊(cè)商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/