問(wèn):如上圖www.sjz44z.com/89.asp
www.sjz44z.com/plus/read.php
www.sjz44z.com/robots1.php
www.sjz44z.com/include/taglib/findgs.lib.php
www.sjz44z.com/struts2-blank/integration/saveGangster.action 主機(jī)上無(wú)上面這些文件,卻能訪問(wèn)相應(yīng)網(wǎng)頁(yè),如何刪除?
說(shuō)明:今天把程序已升級(jí)到最新,已設(shè)定重要目錄保護(hù)。,plusread.php 等文件不存在但能訪問(wèn)
答:您好,這個(gè)記錄是上個(gè)月的,是之前的掃描記錄,最近沒(méi)有攻擊記錄的。
問(wèn):我首次提交問(wèn)題附圖中的入侵記錄中顯示 “最近30天攔截入侵掃描共7條”。請(qǐng)問(wèn):1、這意味著對(duì)方入侵不成功嗎?2、如最近一條掃描入侵訪問(wèn)記錄 www.sjz44z.com/89.asp 能否讓頁(yè)面不存在?而不是訪問(wèn)首頁(yè)
答:您好,1, 此處顯示的都是被我司系統(tǒng)攔截的,都不會(huì)入侵成功,
非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問(wèn):發(fā)現(xiàn)大量域名被惡意添加泛解析,二級(jí)域名指向賭博等違法網(wǎng)站,被串改時(shí)間主要集中在:2023年1月14日,如下圖(1.30號(hào)也有發(fā)現(xiàn),如圖2)
通過(guò)百度收錄查到指向別的服務(wù)器的違法內(nèi)容(僅舉例,不止這些)
以上只是本人抽查了一些域名發(fā)現(xiàn)的問(wèn)題,抽查不超過(guò)30個(gè)域名(優(yōu)先抽的注冊(cè)比較久的舊域名),已經(jīng)發(fā)現(xiàn)9個(gè)域名被串改。被串改比例如此之高。
答:您好,經(jīng)查如域名:yinbao2018.com haihui100.com 的解析日志,在 19:01:48 均是通過(guò)獨(dú)立面板設(shè)置的解析,請(qǐng)見(jiàn)解析日志截圖:
,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):排查了綁定編號(hào)b系列大陸主機(jī)的所有域名(共209個(gè)),11個(gè)被黑
1、以上域名管理密碼全部被重置為:XHatt1996@ (而平臺(tái)域名密碼限制只能是英文或數(shù)字,黑客卻寫(xiě)入了特殊字符“@”,可見(jiàn)應(yīng)不是簡(jiǎn)單的密碼泄露手工修改密碼,而是通過(guò)技術(shù)手段非正常途徑入侵串改)2、不排除代理平臺(tái)漏洞、或者west.cn主站漏洞、或者密碼過(guò)于簡(jiǎn)單被黑客破解3、代理平臺(tái)目前注冊(cè)域名默認(rèn)是6位隨機(jī)密碼,多數(shù)用戶習(xí)慣性默認(rèn)密碼,建議增加默認(rèn)密碼復(fù)雜性4、其他代理或許也存在類似方式被黑串改問(wèn)題,留意!??!
答:您好,我們分析了此IP,只有您的帳號(hào)有異常登錄情況,此外,我們也核實(shí)了相關(guān)的日志,如圖,可以看出,黑客直接輸入了密碼,也就是他知道密碼,不是爆破,另外他修改密碼是通過(guò)獨(dú)立面板修改的,那兒的密碼允許輸入@,簡(jiǎn)言之,就是如果此IP不是您,則說(shuō)明您的密碼泄露了。如果您的域名及密碼只是保存在代理平臺(tái),則說(shuō)明代理平臺(tái)泄露或被入侵,這種被入侵或泄露,有可能是代理平臺(tái)bug,也有可能是同服務(wù)器其它站被入侵您被殃及,如果您除代理平臺(tái)外,還在另外的地方保存密碼,則有可能是另外的地方密碼泄露。所以如果您暫時(shí)不找到原因,可以聯(lián)系我們將您會(huì)員下所有域名的密碼重置為隨機(jī)密碼,然后再慢慢排查問(wèn)題。
問(wèn):如果可以,最好只重置6位的密碼,另外重置這個(gè)密碼,可否數(shù)字加長(zhǎng)一些,如果可以就幫加長(zhǎng)重置比較短,簡(jiǎn)單的域名管理密碼, 重置時(shí)候把它隨機(jī)到8,或10位數(shù)以上去
問(wèn):想了想,既然泄漏了,就全部域名重置一遍安全點(diǎn)
答:您好,您的域名密碼已經(jīng)全部重置,全部是隨機(jī)8位字母數(shù)字組合,被猜中的可能性為零,只是要防泄露。
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/