問:cqmairui.cn這個(gè)網(wǎng)站是一家國企的官方網(wǎng)站,受公安局網(wǎng)監(jiān)7*24小時(shí)的監(jiān)控,現(xiàn)發(fā)現(xiàn)幾個(gè)中危漏洞和低危漏洞,反饋給你們以求解決方案。
之四:敏感信息明文傳輸。漏洞鏈接:http://www.cqmairui.cn/post.php研判截圖:網(wǎng)監(jiān)整改建議:對傳輸中的敏感信息進(jìn)行不可逆加密。
請協(xié)助處理或給出處理方案,謝謝!
,敏感信息明文傳輸,網(wǎng)站易受攻擊
答:您好,
可以參考http://www.ps-sw.cn/faq/list.asp?unid=1853 部署SSL證書后,再參考http://www.ps-sw.cn/faq/list.asp?unid=1419 設(shè)置訪問http跳轉(zhuǎn)到https地址; 通過https地址訪問就是加密過的;非常感謝您長期對我司的支持!
問:域名解析地址被檢測出信息泄漏
答:您好,這個(gè)是您程序上使用時(shí),URL地址中有明文的登陸用戶名,需要程序人員去修改,和域名本身或者主機(jī)沒有關(guān)系的,非常感謝您長期對我司的支持!
問:意思是需要修改網(wǎng)站代碼? 這個(gè)是網(wǎng)站本身的URL的問題還是 上線之后再虛擬主句解析之后的問題?
答:您好,這個(gè)和解析沒有關(guān)系,主機(jī)本身默認(rèn)是空的,截圖中這些URL是和您程序相關(guān)的內(nèi)容,非常感謝您長期對我司的支持!
問: 這個(gè)是什么原因
答:您好,
請首先檢查http://www.lscxgj.com/ 程序文件是否有掛馬的情況,若沒有請聯(lián)系金山毒霸申訴然后等待審核,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請?jiān)?謝謝!
問:管理員停止.后臺不能開通,請協(xié)助開通網(wǎng)站
答:您好,查看原因?yàn)榫W(wǎng)站受到ddos 攻擊導(dǎo)致,請域名備案后升級至國內(nèi)服務(wù)器開啟防護(hù)使用,
或刪除空間中內(nèi)容 ,我司審核后特殊申請為您開啟 ,香港對攻擊管控較嚴(yán)格 ,不允許放置容易受到攻擊的站點(diǎn),若再次受攻擊將不再開啟 ,非常感謝您長期對我司的支持,謝謝!
問:你好 幫我看下這個(gè)域名 怎么打開的頁面不對 是被攻擊了么 怎么處理 謝謝?。?!
答:您好,查看您是服務(wù)器127.0.0.1上的網(wǎng)站,目前打開內(nèi)容可能是站點(diǎn)程序被黑了,建議您檢查下程序首頁文件是否正常??梢詤⒖迹篽ttp://www.ps-sw.cn/faq/list.asp?unid=2093 使用云鎖進(jìn)行下掛馬查殺。
您當(dāng)前是獨(dú)立IP主機(jī),如確認(rèn)被掛馬,需我司進(jìn)入查看,請重新提交正確類型獨(dú)立IP主機(jī)工單,類型選擇:【主機(jī)租用/vps、云主機(jī)】 -> 【站點(diǎn)設(shè)置】 -> 網(wǎng)站掛馬/中毒/非法信息/垃圾文件清理 , 目前您有1次金牌服務(wù),提交此工單我司會按照金牌服務(wù)標(biāo)準(zhǔn)為您處理,謝謝。
問:都是正常的 你幫忙看下
問:哪里出現(xiàn)問題 幫我解決一下
答:您好,非常抱歉給您帶來的不便,請您提交一下服務(wù)器類型的工單呢,目前網(wǎng)站訪問是可以的,但是內(nèi)容如果不是您所需的,可能是 被掛馬篡改了。需要您提交對應(yīng)的服務(wù)器類型工單,我們才可以進(jìn)入服務(wù)器內(nèi)進(jìn)行下檢查,感謝您的理解。
問:提交什么類型的工單
答:您好,您可以先提交??【主機(jī)租用/vps、云主機(jī)】 -> 【站點(diǎn)設(shè)置】 -> 網(wǎng)站無法訪問/打開異常 類型工單,目前金牌服務(wù)可以免費(fèi)處理,我們進(jìn)入服務(wù)器幫您檢查下以確定問題,謝謝。??