,關(guān)于網(wǎng)站漏洞的檢測(cè)和修復(fù)
答:您好,
1、截圖中的部分信息提示不算漏洞,比如路徑披露,這個(gè)可以通過(guò)設(shè)置自定義404頁(yè)面在一定成都減少提示的路徑信息,查看之前站點(diǎn)根目錄下存在404.html,已經(jīng)將該文件設(shè)置為了自定義404頁(yè)面;2、另外其它2個(gè)提示沒(méi)有x-frame-options和Content-這2個(gè)頭信息的問(wèn)題已經(jīng)在站點(diǎn)根目錄下的web.config文件中設(shè)置了,原web.config文件另存為了web.config.bak;3、應(yīng)用程序錯(cuò)誤消息和源代碼披露這2個(gè)是站點(diǎn)程序方面的問(wèn)題,需要聯(lián)系為您制作網(wǎng)站的程序人員檢查;非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):請(qǐng)問(wèn)‘應(yīng)用程序錯(cuò)誤消息和源代碼披露’,你們有程序人員幫忙檢查嗎,我可以付費(fèi)用的,給我做網(wǎng)站的人現(xiàn)在找不到了
答:您好,
抱歉,我司不是專業(yè)程序開發(fā),不熟悉您的程序,無(wú)法處理程序代碼方面的問(wèn)題,需要您聯(lián)系專業(yè)程序開發(fā)人員檢查處理;非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):另外其它2個(gè)提示沒(méi)有x-frame-options和Content-這2個(gè)頭信息的問(wèn)題已經(jīng)在站點(diǎn)根目錄下的web.config文件中設(shè)置了,原web.config文件另存為了web.config.bak;
請(qǐng)問(wèn)web.config.bak這個(gè)備份文件放在哪個(gè)路徑下,我怎么沒(méi)找到呢
答:您好,
您可以刷新查看下,在www下;非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):網(wǎng)站漏洞修復(fù)完畢-請(qǐng)重新檢測(cè)一下
答:您好,
如果漏洞已修復(fù)不出現(xiàn)新漏洞,不會(huì)封停主機(jī),另外推薦現(xiàn)在訪問(wèn)http://webscan.#/ 輸入域名檢測(cè),非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):網(wǎng)站被關(guān)閉并提示:“網(wǎng)站被黑被用于入侵服務(wù)器,必須徹底檢查修復(fù)漏洞”,已經(jīng)徹底檢查,并開啟了防護(hù)功能,請(qǐng)將網(wǎng)站打開。
答:您好,
已經(jīng)開啟,請(qǐng)現(xiàn)在測(cè)試訪問(wèn)。如果再次出現(xiàn)異常將還會(huì)關(guān)閉站點(diǎn),同時(shí)請(qǐng)加強(qiáng)站點(diǎn)管理。非常感謝您對(duì)我司的支持,謝謝!
問(wèn):文件內(nèi)容經(jīng)常被篡改!導(dǎo)致網(wǎng)站不能正常訪問(wèn)
答:您好,經(jīng)檢查您目前情況屬于網(wǎng)站程序漏洞引起的掛馬,網(wǎng)站中存在一些惡意注入的文件,建議聯(lián)系程序人員進(jìn)行掛馬清理和程序漏洞修復(fù)方可徹底避免該問(wèn)題,謝謝。
問(wèn):我設(shè)置了某個(gè)文件的權(quán)限為只可讀取,但是還是能夠修改成功
答:您好,這種操作僅能在您將網(wǎng)站中的后門清理干凈后可能有效果,如果存在webshell后門,木馬可以輕易的將網(wǎng)站設(shè)置了只讀的文件刪除再重新建立。建議聯(lián)系程序人員對(duì)代碼進(jìn)行下全面的排查,就我司剛剛檢查來(lái)看還存在一些后門,清理后還需要進(jìn)行下程序的漏洞修復(fù),謝謝。
問(wèn):能不能幫我檢測(cè)下文件中的.asp的文件類型,幫我全部刪除下!
答:您好,
已刪除, 我們建議您聯(lián)系程序方修補(bǔ)程序漏洞, 否則可能會(huì)再次產(chǎn)生此類文件.非常感謝您長(zhǎng)期對(duì)我司的支持!