問:請幫忙檢查一下之前服務(wù)器和站點(diǎn)被黑的日志,就是去公安局報(bào)案需要用到的那種。百度競價(jià)那邊需要用到公安局報(bào)案證明。,檢查服務(wù)器和站點(diǎn)被黑日志
答:您好,
1.檢查了服務(wù)器進(jìn)程、用戶、計(jì)劃任務(wù)沒有異常,服務(wù)器未發(fā)現(xiàn)被黑的跡象。
2.查看您服務(wù)器內(nèi)自行安裝的PHPstudy環(huán)境,使用的apache,但是PHPstudy默認(rèn)并沒有開啟網(wǎng)站日志,因此無法分析網(wǎng)站日志。
3.您可以告知下被黑的具體域名,具體有什么現(xiàn)象,以便為您分析。
,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請?jiān)?謝謝!
問:服務(wù)器已經(jīng)重裝了系統(tǒng),之前被黑的。現(xiàn)在問題就是百度競價(jià)需要我們被黑的證明,才能幫我們審核賬戶。之前是服務(wù)器下的所有網(wǎng)站都被黑了,在百度搜索引擎中搜索關(guān)鍵詞點(diǎn)擊會跳轉(zhuǎn)到博彩網(wǎng)去。之前被注入的病毒文件已經(jīng)被清除了,不知道還能不能檢查得到。還有就是公安局那邊如果沒有這個證明是不給報(bào)案的,沒有報(bào)案證明百度競價(jià)賬戶審核不通過。大概就是這么個情況。
問:還有麻煩你幫我們開啟一下網(wǎng)站日志嘛
答:您好,
1.網(wǎng)站日志為您開啟了,但是需要等待一段時(shí)間才會生成日志。之前沒有開啟網(wǎng)站日志,并且您服務(wù)器已經(jīng)重裝過,無法核實(shí)之前的情況,請諒解。
2.如果您網(wǎng)站再次被篡改或者出現(xiàn)被黑,則可以根據(jù)D:\\phpStudy\\PHPTutorial\\Apache\\logs 里面的日志來分析排查。
,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請?jiān)?謝謝!
問:意思就是現(xiàn)在查不到了嗎?那公安局那邊需要這個被黑的證明才能報(bào)案,而且百度競價(jià)那邊需要公安局報(bào)案證明才能給我們審核推廣賬戶。還有其他的辦法可以查到嗎?
問:另外,我們有兩個網(wǎng)站打不開,能麻煩你幫我們處理一下嗎?就是www.yhyikao.com和www.yhmsyk.com。程序是這兩個文件public_html2_tuiguang、public_html1_tuiguang。
答:您好,
1. 您重裝了系統(tǒng),我司無法核實(shí)服務(wù)器之前的狀態(tài),當(dāng)前服務(wù)器排查是沒有異常的。
2.之前您phpstudy默認(rèn)沒有開啟網(wǎng)站日志,也無法根據(jù)日志排查,當(dāng)前開啟了日志但是需要等待一段時(shí)間才會生成。
3.其實(shí)您最終的問題是否是想“百度競價(jià)”,如果是的話您可以聯(lián)系百度客服咨詢下,給他說掛馬等已經(jīng)清理,咨詢下是否有其它方案可以重新開通。
4.www.yhyikao.com 打開返回500程序錯誤,但是探針打開:http://www.yhyikao.com/tz.php 沒有問題。您可以檢查下是否程序不完整或聯(lián)系程序提供商協(xié)助您查看一下。
5.www.yhmsyk.com 這個問題內(nèi)頁也是相同的錯誤,請聯(lián)系程序提供商開啟debug模式進(jìn)一步排查一下。
,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請?jiān)?謝謝!
問:程序提供商現(xiàn)在找不到了,之前是私人做的真兩個網(wǎng)站,你們這邊可以協(xié)助解決一下嗎?
答:您好,
具體問題已經(jīng)找到了,我們查看您的thinkphp開啟了運(yùn)行日志的。
我們在D:\\NETWEB\\public_html1_tuiguang\\system\\runtime\\log\\201812\\29.log 發(fā)現(xiàn)訪問有記錄報(bào)錯,目前記錄的錯誤是:
提示數(shù)據(jù)表不存在,請您核實(shí)檢查對應(yīng)的數(shù)據(jù)庫中的數(shù)據(jù)是否完整。
目前yuanhang1_tg 這個數(shù)據(jù)庫中只有17張表,請您自行核實(shí)下。
非常感謝您對我司的支持,謝謝!
問:怎么我們之前的官網(wǎng)都打不開了,就是yuanhang_new這個目錄下的程序。剛才還可以打開的……
數(shù)據(jù)表我們沒有改動過,原來就是這個樣子的。之前網(wǎng)站剛做好備份的數(shù)據(jù)也都是這個樣子 的。
答:您好,
yuanhang_new 這個目錄下的文件已經(jīng)可以正常訪問了,原因是數(shù)據(jù)庫配置文件不對已經(jīng)修改。
但是http://www.yhyikao.com/ 還是無法正常訪問,原因是數(shù)據(jù)庫中的數(shù)據(jù)表有損壞。
我們也已經(jīng)電話聯(lián)系您了,并且掛載了之前的快照并恢復(fù)了數(shù)據(jù)。
但是還是無法恢復(fù),只能您這邊重新將數(shù)據(jù)庫中有問題的數(shù)據(jù)表刪除并重新創(chuàng)建同時(shí)錄入數(shù)據(jù)。
另外備份數(shù)據(jù)庫的時(shí)候請導(dǎo)出為.sql文件要好一些,請知曉。
非常感謝您對我司的支持,謝謝!