問:請(qǐng)問如圖的域名訪問提示被阻斷 什么原因 怎么解決,請(qǐng)問如圖的域名訪問提示被阻斷什么原因怎么解決
問:huimin.hnhbhl.com
答:您好,網(wǎng)站出現(xiàn)非法信息系統(tǒng)攔截了,請(qǐng)聯(lián)系網(wǎng)站技術(shù)人員核實(shí)檢查清理,非常感謝您長期對(duì)我司的支持!
問:我們對(duì)應(yīng)的這個(gè)服務(wù)器是否有入侵這么一回事。。
問:整臺(tái)服務(wù)器上所有網(wǎng)站都出問題了。
答:您好,已電話溝通,此問題特殊為您先免費(fèi)查看下情況。
以www.hbhl888.com這個(gè)網(wǎng)站為例 首頁文件被掛馬
Change: 18:19:37. 0800
然后再對(duì)比對(duì)應(yīng)網(wǎng)站的日志:查詢上面查到的文件修改時(shí)間的日志18:19:37
查到后門文件是x.php 但是對(duì)應(yīng)后門文件已經(jīng)刪除,無法進(jìn)一步核實(shí)原因。
其他網(wǎng)站您可以按這個(gè)方式排查下,看下能找到原因,一般都是網(wǎng)站存在漏洞被掛馬了,如果都是一樣的程序文件建議看下程序是否有更新升級(jí)補(bǔ)丁及時(shí)更新升級(jí),被篡改的可以掛載云快照從云快照恢復(fù)對(duì)應(yīng)的文件,恢復(fù)文件需要您自己核實(shí)處理下,非常感謝您長期對(duì)我司的支持!
問:有這個(gè)時(shí)間節(jié)點(diǎn)7月13日2點(diǎn) 被篡改的文件。主要是查出問起的起源點(diǎn)?否則還是被黑。。。。
答:您好,
回復(fù)中已經(jīng)分析日志,掛馬是通過后門文件實(shí)現(xiàn),不過該后門文件已經(jīng)被刪除,無法繼續(xù)追溯,但從我司以往經(jīng)驗(yàn)判斷,這類后門大都是通過程序自身的漏洞植入,但具體通過什么漏洞,如何植入的這個(gè)需要聯(lián)系專業(yè)程序開發(fā)人員協(xié)助檢查分析程序代碼 ,
我司僅排查了一個(gè)站點(diǎn),其他站點(diǎn)您可以根據(jù)掛馬文件修改時(shí)間分析該時(shí)間段的日志進(jìn)行入侵排查,非常感謝您長期對(duì)我司的支持!
問:分析這個(gè)站點(diǎn),我查的文件修改時(shí)間 明顯是不正確的 21年
實(shí)際這個(gè)被篡改 是最近….. 這個(gè)為什么??另外請(qǐng)?zhí)峁┫?nbsp; “云手” 工具 官方網(wǎng)站,我百度沒看查到…
答:您好,這種時(shí)間不對(duì)應(yīng)該是木馬把時(shí)間篡改了,另外剛才聯(lián)系說的是云鎖,官方網(wǎng)站:https://yunsuo.qianxin.com/ ,非常感謝您長期對(duì)我司的支持!
問:請(qǐng)確認(rèn)服務(wù)器端可以 關(guān)閉/屏蔽這個(gè)漏洞的 ?
http://dgtapi.dskjwl.com/js/zepto.min.js
答:您好,網(wǎng)站被篡改,如您無法修復(fù)程序方面漏洞,請(qǐng)清理掛馬后安裝云鎖,設(shè)置防篡改進(jìn)行防護(hù),非常感謝您長期對(duì)我司的支持!
問:請(qǐng)問這個(gè)問題怎么處理呢?我們網(wǎng)站還是被入侵中…
問:有沒有辦法反偵查, 看誰再攻擊我們的服務(wù)器,或報(bào)警 報(bào)案??!
答:您好,這種沒法反偵察,一般是程序漏洞導(dǎo)致,建議找專業(yè)的開發(fā)人員協(xié)助您清理修復(fù)漏洞 ,非常感謝您長期對(duì)我司的支持!
問:你好,請(qǐng)問我想單個(gè)網(wǎng)站從快照里面恢復(fù) 如何操作? 操作步驟?
答:您好,
1.參考 http://ps-sw.cn/faq/list.asp?unid=1215 掛載需要恢復(fù)時(shí)期的快照
2.參考 http://ps-sw.cn/faq/list.asp?unid=2245 掛載分 ,然后復(fù)制需要的文件到當(dāng)前磁盤
,非常感謝您長期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國五星級(jí)域名注冊(cè)注冊(cè)商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/