問:
網(wǎng)站經(jīng)國家教發(fā)中心檢測發(fā)現(xiàn)你們的服務器上有嚴重高危漏洞 請安排技術(shù)人員進行查看并檢測處理。情況緊急,望即時回復和處理,感謝。
,網(wǎng)站服務器上有高危漏洞
問:關(guān)于網(wǎng)站服務器頻繁發(fā)生漏洞安全問題 需要服務器廠商給予的相關(guān)報告。
一、網(wǎng)站為什么會出現(xiàn)這個服務器有高危漏洞?怎樣來安全管理應急預案?幼兒園方面需要服務器商給出一份報告。
二、上個月這個站剛剛檢查出來有問題,為啥每個月檢查都有問題,以下是上個月該站的檢測問題。
尊敬的用戶:
您好!
您于 14:31:22在西部數(shù)碼提交的關(guān)于"web服務器設置"問題已經(jīng)得到答復:
您好,查看到您反饋的問題,參考https://www.lnmpweb.cn/archives/739 添加對應的header('X-Frame-Options: deny'); ,請在觀察,非常感謝您長期對我司的支持!
更多詳情,請登錄 http://www.ps-sw.cn/manager/question/show.asp?qid= 查看。歡迎對問題回復給予打分評價。若有不清楚的地方,您可以點此鏈接對該問題繼續(xù)提問。
本郵件由系統(tǒng)自動發(fā)送,請勿直接回復! 若有相關(guān)問題,請點以上鏈接在系統(tǒng)中提交!
西部數(shù)碼
http://www.ps-sw.cn
三、需要廠商再給出一份整改報告。
答:您好,第4項:php彩蛋。按修復建議修改php.ini配置(虛擬主機管理面板-文件管理-others目錄-在線編輯修改)
第10項:開啟option 修改www目錄下.htaccess文件添加禁止規(guī)則。
其他響應頭缺失的問題開啟百度云加速即可。
以上均已設置處理,用戶自行也可以設置處理的。
剩下的:上傳漏洞、jquerry、管理后臺、kindedtor等漏洞都屬于網(wǎng)站程序設計中問題,請聯(lián)系網(wǎng)站程序人員修復,非常感謝您長期對我司的支持!
問:響應頭缺失的問題幫我麻煩幫我解決一下
問:第6項 127.0.0.1.12.13
答:您好,這幾項可以啟用百度云加速即可,已經(jīng)設置處理了的,非常感謝您長期對我司的支持!
問:你好,響應頭缺失的問題已經(jīng)幫我處理好了嗎
答:您好,對應響應頭問題都已經(jīng)設置了的,設置在您首頁index.php中,非常感謝您長期對我司的支持!
問:網(wǎng)站為什么會出現(xiàn)這個服務器有高危漏洞?怎樣來安全管理應急預案?幼兒園方面需要服務器商給出一份報告
文字說明
問:還有個問題每次被查到整改,有沒有提前做好措施,防止漏洞
答:您好,
1.該問題已經(jīng)和您電話聯(lián)系,您當前是虛擬主機,其服務器上的環(huán)境設置都是共享統(tǒng)一配置,其環(huán)境配置是有些用戶所需要的,也有些如您當前是檢查出來有問題,所以無法全面的滿足所有用戶。如您當前這種如要完全滿足您的需求,您可以將虛擬主機升級到獨立ip云服務器,云服務器配置可以選擇,然后云服務器開通后其是默認的環(huán)境,而您當前工單中的特殊設置,也需要您獨立的到服務器上手動配置,實現(xiàn)到您當前所需的獨特環(huán)境所需。
2.現(xiàn)在您提供的報告中,剩下的:上傳漏洞、jquerry、管理后臺、kindedtor等漏洞都屬于網(wǎng)站程序設計中問題,請聯(lián)系網(wǎng)站程序人員修復,非常感謝您長期對我司的支持!
問:謝謝,我司技術(shù)人員已經(jīng)處理好了,明天等待檢查、不好意思你大概電話打給我們負責人了。負責人沒通知我們,大概在忙。如果用獨立ip云服務器大概要多少費用。確保能防漏洞嗎
答:您好,具體的費用您可以參考上面截圖到我司服務器購買頁面http://www.ps-sw.cn/cloudhost/ 中查看到,但是該問題也是需要和您說明如是購買服務器后,服務器上也是提供的基礎默認環(huán)境,對應您上述提供的高危設置也是需要您單獨配置,只是說對應獨立ip云服務器相對于您當前虛擬主機的配置和環(huán)境設置等更加靈活,服務器上所有環(huán)境配置用戶都可以自行配置,非常感謝您長期對我司的支持!
問:好的,真的很感謝你。那如果用了獨立ip云服務器,網(wǎng)站程序應該不用改了吧
答:您好,對應相關(guān)的高危漏洞,其有些是泛及的程序方面的,所以程序上還是要整改的,非常感謝您長期對我司的支持!