問:網(wǎng)站源程序里 用FTP查看,每天生成未知文件,是不是被掛碼了
,網(wǎng)站每天生成未知文件是不是被掛碼了
答:您好,
從該文件代碼以及站點(diǎn)日志查看確實(shí)存在被黑的情況,查看您thinkphp版本為5.0.20,該版本存在遠(yuǎn)程代碼執(zhí)行漏洞,請及時(shí)聯(lián)系程序提供商協(xié)助更新版本,并檢查清理已經(jīng)存在的木馬后門以免導(dǎo)致數(shù)據(jù)異常,非常感謝您長期對我司的支持!
問: 官方這邊服務(wù)器防不住嗎
答:您好,
這是程序自身漏洞導(dǎo)致,需修復(fù)程序漏洞方可解決,服務(wù)器防護(hù)無法有效防御此類問題, 請及時(shí)聯(lián)系程序提供商協(xié)助處理,如暫時(shí)無法修復(fù)可參考http://faq.myhost.net/faq/listagent.asp?unid=733 做一些權(quán)限方面的限制,非常感謝您長期對我司的支持!
問:查詢這個(gè)主機(jī)流量超標(biāo)的具體原因
FTP用戶名:**********
答:您好,核實(shí)是圖片占用了大部分流量,您可查看/logs下的日志文件,每天生成的文件是非常大的,非常感謝您長期對我司的支持!
問:
答:您好,這邊核實(shí)到該站點(diǎn)被針對蜘蛛的掛馬影響,生成多個(gè)文件,這邊已經(jīng)清理了掛馬,請核實(shí),如圖:
掛馬一般是由于黑客尋找網(wǎng)站程序漏洞注入導(dǎo)致,建議聯(lián)系程序提供商進(jìn)行網(wǎng)站程序漏洞檢查修復(fù),
本次清理扣費(fèi)100元,請知悉
,非常感謝您長期對我司的支持!
問:查毒的時(shí)候還提示有異常文件,但這三個(gè)文件是網(wǎng)站的程序文件
答:您好,這邊核實(shí)檢測站點(diǎn)未發(fā)現(xiàn)異常,如圖:
查看源碼也并未發(fā)現(xiàn)異常,請?zhí)峁┚唧w檢測步驟及截圖,以便我司核實(shí)
,非常感謝您長期對我司的支持!
問:你好,我們目前不需要每天生成log文件,能否設(shè)置不生成log文件?
答:您好,請問您對應(yīng)是說的主機(jī)/logs/目錄下的日志文件嗎?該目錄下的日志文件包括錯(cuò)誤日志、站點(diǎn)訪問日志和tomcat運(yùn)行日志等,其無法取消的,如您不需要您只有定期通過主機(jī)管理后臺的文件管理器去刪除,非常感謝您長期對我司的支持!
問:網(wǎng)站在我服務(wù)器上可以正常打開,轉(zhuǎn)移到這邊后網(wǎng)站打開后自動(dòng)跳轉(zhuǎn)到http://lcflyz.cn/indax.html這里,由于根目錄下面沒有indax.html這個(gè)文件,所以網(wǎng)站打不開,lcflyz.cn已經(jīng)解析到咱這邊,www.lcflyz.cn還在我的服務(wù)器,可以正常打開
答:您好,
查看是您的站點(diǎn)首頁程序文件index.html中的代碼有跳轉(zhuǎn),測試是該頁面有被掛馬;查看該文件的上傳時(shí)間是今天 ,修改時(shí)間是,也就是之前該文件有已經(jīng)有掛馬了,站點(diǎn)被掛馬是程序漏洞導(dǎo)致,需要您聯(lián)系程序商檢查并修復(fù)程序漏洞;非常感謝您長期對我司的支持!