問(wèn):密保驗(yàn)證答案,忘記了,請(qǐng)給予重置
,密保驗(yàn)證答案
答:您好,我司密保答案可以在線進(jìn)行重置,請(qǐng)?jiān)诠芾碇行?賬號(hào)管理-密碼保護(hù)修改 ,選擇忘記密保進(jìn)行修改即可,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):服務(wù)器被掛馬,幫忙清理
答:您好,
請(qǐng)您提供服務(wù)器ip:127.0.0.1正確的遠(yuǎn)程端口、密碼,以及寶塔登錄地址、用戶名、密碼,我們進(jìn)一步為您清理掛馬。非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):127.0.0.1:22000服務(wù)器用戶名:**********服務(wù)器初始密碼:********** 寶塔地址:http://127.0.0.1:16899/ljzxylzyh面板用戶:密碼:**********.f
答:您好,
1、我們檢查到木馬文件:
/home/www/bishan/plugs.php
/home/www/bishan/qu.php
附圖:已將文件重命名.bak。
同時(shí)上述文件修改時(shí)間,查看對(duì)應(yīng)的日志,顯然程序掛馬是通過(guò)index.php(/index.php?m=home&c=Notice&a=assign_resume_tpl)進(jìn)行上傳的。index.php調(diào)用了:/home/www/bishan/ThinkPHP/ThinkPHP.php。
附圖:、、已注釋掛馬代碼。
2、我們已將index.php、/ThinkPHP/ThinkPHP.php設(shè)置為只讀。當(dāng)前已較大程度降低了再次被掛馬的風(fēng)險(xiǎn),但仍無(wú)法保證100%不會(huì)再次被黑,屆時(shí)如果仍需我司協(xié)助清理排查掛馬,將會(huì)重新收費(fèi)。并且檢查您的網(wǎng)站中存在的掛馬,是由于程序存在漏洞被利用導(dǎo)致的,我司僅僅只負(fù)責(zé)清理掛馬,無(wú)法為您修復(fù)程序漏洞,最好請(qǐng)您再聯(lián)系對(duì)應(yīng)的程序開(kāi)發(fā)人員,給您徹底修復(fù)程序漏洞,才能夠更好的解決您的問(wèn)題。非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,那我現(xiàn)在數(shù)據(jù)庫(kù)密碼和ftp密碼需要修改一下嗎,我需要做哪些防護(hù)呢
答:您好,
不需要修改,對(duì)應(yīng)信息并未暴露,并且我們已將相應(yīng)文件設(shè)置為了只讀,可再觀察。同時(shí)掛馬出現(xiàn)問(wèn)題的原因:是由于程序存在安全漏洞所致,最好就是您再聯(lián)系對(duì)應(yīng)的程序提供商或程序開(kāi)發(fā)人員,為您徹底修復(fù)程序漏洞,才能夠更好的解決您的問(wèn)題。非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):好的,最后一個(gè)問(wèn)題哈,程序其它文件里面沒(méi)有被掛木馬嗎,就是擔(dān)心沒(méi)有清理完
答:您好,
是的,已清理完畢掛馬,同時(shí)找到所屬程序漏洞:/ThinkPHP/ThinkPHP.php,最好再聯(lián)系對(duì)應(yīng)的程序提供商或程序開(kāi)發(fā)人員,為您徹底修復(fù)程序漏洞,更好的解決您的問(wèn)題。非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,還是沒(méi)清理完啊,我看我的收錄全部都有掛馬的
答:您好,
先直接為您將該文件內(nèi)容清理,并為您將該文件設(shè)置了特殊無(wú)法修改的權(quán)限,并為您在服務(wù)器上配置了云鎖設(shè)置了相關(guān)目錄防篡改設(shè)置,您可以再測(cè)試觀察,并該問(wèn)題也建議可以聯(lián)系到您程序員為您更新優(yōu)化一下程序架構(gòu)和修補(bǔ)程序漏洞,當(dāng)前設(shè)置等其也不是100%不會(huì)再次出現(xiàn)被掛馬的情況,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):是什么時(shí)候被掛的呢,是昨天沒(méi)清理完的嗎
答:您好,查看其是在之前就存在的,已經(jīng)為您核實(shí)清理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):因?yàn)楸粧祚R的文件夾里面剛好是數(shù)據(jù)庫(kù)的密碼,肯定數(shù)據(jù)庫(kù)賬號(hào)密碼已經(jīng)暴露了,我想修改,但是改不了
答:您好,現(xiàn)在已經(jīng)臨時(shí)為您將對(duì)應(yīng)文件權(quán)限放開(kāi),您可以重新重置一下對(duì)應(yīng)數(shù)據(jù)庫(kù)密碼和修改一下對(duì)應(yīng)文件中的密碼,并該類權(quán)限您也可以參考http://ps-sw.cn/faq/list.asp?unid=2093 下載一個(gè)端的云鎖客戶端,來(lái)管理服務(wù)器上文件防篡改的設(shè)置,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我已經(jīng)把數(shù)據(jù)庫(kù)密碼改好了,可以幫我云鎖加上,我沒(méi)用過(guò)云鎖,害怕搞錯(cuò)了,因?yàn)樽蛱煳乙苍趽?dān)心沒(méi)清理完,不知道這次清理完沒(méi)有
答:您好,已經(jīng)將您對(duì)應(yīng)文件重新設(shè)置了權(quán)限,對(duì)應(yīng)云鎖管理可以直接參考http://ps-sw.cn/faq/list.asp?unid=2093 中截圖位置下載對(duì)應(yīng)的客戶端管理既可,下面有對(duì)應(yīng)管理截圖,非常感謝您長(zhǎng)期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/