問:您好,我們上個月注冊了一個lzjiaju.com域名和虛擬主機(jī),網(wǎng)站是 程序,前幾天登錄后臺的時候發(fā)現(xiàn)我們后臺管理員賬戶不存在,用其他賬號登錄發(fā)現(xiàn),我們網(wǎng)站后臺管理用戶名 被修改成了,密碼也被改了。于是我們改了回來。并進(jìn)行了一些處理:1.我們通過dede_kill.php 文件查找了漏洞文件和木馬代碼文件,刪除了這些文件。2.查看了虛擬主機(jī)后臺入侵的訪問記錄,設(shè)置了.htaccess文件,禁止了那些嘗試破解的IP。3.網(wǎng)站文件夾 也分別設(shè)置了只讀、保護(hù)目錄。
但是,我們今天登錄后臺,發(fā)現(xiàn) 網(wǎng)站登錄的主管理員賬號,又被改成了“spider”,請求管理員幫忙看看,到底他們是從什么地方進(jìn)來篡改的,這次攻擊的地方是哪里?是不是我們lzjiaju.com的虛擬主機(jī)的IP被他們盯上了?需要用什么樣的方式才能解決這個問題。
備注:我們在西部數(shù)碼的其他網(wǎng)站程序 通過我們自己的處理方式,后臺都沒有發(fā)生這樣后臺被篡改的情況。
,lzjiaju.com網(wǎng)站后臺登錄用戶名被入侵破解
答:您好,這個是程序存在漏洞,建議您查看下程序是否有更新升級到最新補(bǔ)丁在觀察,處理方式可參考http://ps-sw.cn/faq/list.asp?unid=666?,非常感謝您長期對我司的支持!
問:您好,我們已經(jīng)按您提供的方法改了,但是我們 dedesqli.class.php這個文件里面并沒有這段代碼,這個文件是不是不用修改?或者需不要添加到什么位置呢?
答:您好,我司查看您一修改了/include/dedesql.class.php 建議您把mysql的密碼和網(wǎng)站后臺密碼都修改后(盡量設(shè)置復(fù)雜些)再觀察測試,非常感謝您長期對我司的支持!
問:你好,寶塔的磁盤滿了,網(wǎng)站數(shù)據(jù)庫鏈接不上http://127.0.0.1:8887//cp
答:您好,查看主要是www目錄網(wǎng)站程序文件占用大,建議您考慮升級磁盤大小,先關(guān)閉服務(wù)器在操作升級,升級時選擇升級數(shù)據(jù)盤,建議參考升級到200G升級后參考http://ps-sw.cn/faq/list.asp?unid=587 操作擴(kuò)容,或者請您核實(shí)清理下不需要的網(wǎng)站文件,非常感謝您長期對我司的支持!
問:我已經(jīng)升級了900g,好像沒有升級成功,現(xiàn)在寶塔打開還是沒有增加。
答:您好,已為您擴(kuò)容了,請查看核實(shí),非常感謝您長期對我司的支持!
問:
答:您好,如果您不清楚如何處理,可提供服務(wù)器遠(yuǎn)程桌面用戶名密碼我司扣除一次金牌服務(wù)次數(shù)為您核實(shí)排查,非常感謝您長期對我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務(wù),是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/