問:客戶收到這個(gè)通知,里面提到的應(yīng)急方案應(yīng)該是怎么處理?,客戶收到派出所整改通知
答:您好,
您提供的信息沒有詳細(xì)描述無(wú)法判斷是什么問題,請(qǐng)?zhí)峁┚唧w的站點(diǎn)域名,以及對(duì)方整改通知的詳情,比如涉及程序漏洞或異常的說(shuō)明以便于這邊核實(shí)原因,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:客戶所在的服務(wù)器受到攻擊,西數(shù)這邊的應(yīng)對(duì)措施是什么?
答:您好,
您賬戶下并無(wú)云服務(wù)器,請(qǐng)問您指的攻擊具體是哪方面能否具體說(shuō)明,關(guān)于我司產(chǎn)品安全方面的策略可參看http://www.ps-sw.cn/faq/list.asp?unid=1759 ,安全策略能杜絕大部分攻擊情況,如您是虛擬主機(jī)網(wǎng)站被篡改,這是由于程序漏洞引起,需要檢查修復(fù)程序方面漏洞才能根本解決,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:收到通知,wxdkjs.com 域名是在西數(shù)備案的,用的也是西數(shù)國(guó)內(nèi)空間,為什么會(huì)收到這個(gè)通知呢?需要怎么整改呢?
答:您好,核實(shí)到域名 wuxidakun.com 解析至我司的主機(jī),但未綁定,請(qǐng)綁定對(duì)應(yīng)的主機(jī)后即可恢復(fù) ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問:
客戶被派出所的人通知網(wǎng)站服務(wù)器存在漏洞,麻煩看下要怎么處理一下、
答:您好,
您提供截圖中的ip127.0.0.1 并非我司地址,請(qǐng)聯(lián)系服務(wù)提供商協(xié)助核實(shí)并處理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:您好。能否幫忙看下這個(gè)網(wǎng)站是否有漏洞呢?yoogal.com
答:您好,我司非程序開發(fā),不清楚是否有漏洞,您可以通過第三方網(wǎng)站檢測(cè)試下https://webscan.qianxin.com/safe ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我客戶為什么會(huì)收到流量不足的通知呢,
答:您好,通知是以會(huì)員資料中的聯(lián)系方式發(fā)送的,您可以登錄后-賬號(hào)管理-修改資料處進(jìn)行修改,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:www.czylzx.com www.czcxby.com這兩個(gè)網(wǎng)站,客戶接到派出所的通知,需要提供2個(gè)網(wǎng)站,半年來(lái)的網(wǎng)站安全日志,請(qǐng)求協(xié)助,還有幫忙看一下2個(gè)網(wǎng)站是否有掛馬現(xiàn)象。
答:您好,
1、請(qǐng)通過主機(jī)控制面板-www日志,點(diǎn)擊“獲取歷史日志”獲取日志,再通過ftp連接下載。2、我們?cè)L問兩個(gè)網(wǎng)站沒有發(fā)現(xiàn)有掛馬,您可以打包下載網(wǎng)站文件到本地,通過http://www.d99net.net/News.asp?id=62 掃描試下是否有其他可疑文件,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:還有我想問下,一般要這個(gè)數(shù)據(jù)是用來(lái)做什么用途
答:您好,
訪問日志記錄了對(duì)應(yīng)時(shí)間范圍內(nèi)所有的訪問;如果程序存在漏洞被惡意注入,一般在訪問日志中會(huì)有體現(xiàn);非常感謝您長(zhǎng)期對(duì)我司的支持!
問:
#Fields: date time cs-method cs-uri-stem cs-uri-query cs-username c-ip cs-version cs(User-Agent) cs(Referer) sc-status sc-bytes time-taken 14:17:02 GET /adee/jjhfi.html – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 4942 4 14:19:07 GET /e/action/ListInfo$&classid=49&ph=1&price=31__50&ycd=姒涙垿綬沖Чhtm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5080 1 14:19:13 GET /e/action/ListInfo$&classid=59&ph=1&ycd=閻忕偛褰夌粭price=201__200000.htm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5080 1 14:26:26 GET /e/action/ListInfo$&classid=49&ph=1&ycd=閻庣懓顦粣price=101__150.htm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5074 1 14:27:04 GET / – – 127.0.0.1 HTTP/1.1 Sogou web spider/4.0( http://www.sogou.com/docs/help/webmasters.htm#07) – 200 9716 3 14:27:21 POST / – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36 – 301 358 1 14:28:22 GET /Product/hunliao/index.html – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) – 200 5356 3 14:28:22 GET /Product/hunliao/ – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) – 200 12620 4 14:28:28 GET /images/up_images/.jpg – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Bai/2.0; http://www.baidu.com/search/spider.html) http://www.czylzx.com/Product/hunliao/index.html 200 195176 1 14:28:28 GET /images/up_images/.jpg – – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Bai/2.0; http://www.baidu.com/search/spider.html) http://www.czylzx.com/Product/hunliao/index.html 200 289902 111 14:29:56 GET /e/action/ListInfo$&classid=49&ph=1&ycd=濮掓稒鍨跨歡鍐殘cd=鐏炲彉絎?htm – – 127.0.0.1 HTTP/1.1 Mozilla/4.0 (compatible; MSIE 9.0; Windows NT 6.1) http://www.baidu.com 404 5082 2#Software: Microsoft Internet Information Services 10.0看看這種代碼日志是不是有問題
答:您好,
404狀態(tài)碼表示訪問的地址不存在,測(cè)試訪問顯示有亂的對(duì)應(yīng)地址確實(shí)不存在的,不代表有問題;非常感謝您長(zhǎng)期對(duì)我司的支持!
問:對(duì)比了之前的日子 里面有很多文字有點(diǎn)奇怪,這個(gè)是不是問題
答:您好,上面的文字亂碼,并不代表有問題,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:http://www.czcxby.com//index.php 404 4929 9
20:32:23 GET /plus/erraddsave.php dopost=saveedit&a=b&arrs1[]=99&c=d&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=97&arrs2[]=100&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=44&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=105&arrs2[]=102&arrs2[]=40&arrs2[]=105&arrs2[]=115&arrs2[]=115&arrs2[]=101&arrs2[]=116&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=39&arrs2[]=39&arrs2[]=108&arrs2[]=101&arrs2[]=109&arrs2[]=111&arrs2[]=110&arrs2[]=39&arrs2[]=39&arrs2[]=93&arrs2[]=41&arrs2[]=41&arrs2[]=123&arrs2[]=36&arrs2[]=97&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=99&arrs2[]=97&arrs2[]=108&arrs2[]=112&arrs2[]=101&arrs2[]=114&arrs2[]=95&arrs2[]=103&arrs2[]=101&arrs2[]=114&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=98&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=100&arrs2[]=111&arrs2[]=99&arrs2[]=101&arrs2[]=100&arrs2[]=95&arrs2[]=52&arrs2[]=54&arrs2[]=101&arrs2[]=115&arrs2[]=97&arrs2[]=98&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=97&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=47&arrs2[]=94&arrs2[]=47&arrs2[]=101&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=36&arrs2[]=98&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=90&arrs2[]=88&arrs2[]=90&arrs2[]=104&arrs2[]=98&arrs2[]=67&arrs2[]=104&arrs2[]=105&arrs2[]=89&arrs2[]=88&arrs2[]=78&arrs2[]=108&arrs2[]=78&arrs2[]=106&arrs2[]=82&arrs2[]=102&arrs2[]=90&arrs2[]=71&arrs2[]=86&arrs2[]=106&arrs2[]=98&arrs2[]=50&arrs2[]=82&arrs2[]=108&arrs2[]=75&arrs2[]=67&arrs2[]=82&arrs2[]=102&arrs2[]=85&arrs2[]=107&arrs2[]=86&arrs2[]=82&arrs2[]=86&arrs2[]=85&arrs2[]=86&arrs2[]=84&arrs2[]=86&arrs2[]=70&arrs2[]=116&arrs2[]=54&arrs2[]=77&arrs2[]=70&arrs2[]=48&arrs2[]=112&arrs2[]=75&arrs2[]=81&arrs2[]=61&arrs2[]=61&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=44&arrs2[]=48&arrs2[]=41&arrs2[]=59&arrs2[]=125&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=0 – 127.0.0.1 HTTP/1.1 Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) http://www.czcxby.com//plus/erraddsave.php?dopost=saveedit&a=b&arrs1[]=99&c=d&arrs1[]=102&arrs1[]=103&arrs1[]=95&arrs1[]=100&arrs1[]=98&arrs1[]=112&arrs1[]=114&arrs1[]=101&arrs1[]=102&arrs1[]=105&arrs1[]=120&arrs2[]=109&arrs2[]=121&arrs2[]=97&arrs2[]=100&arrs2[]=96&arrs2[]=32&arrs2[]=40&arrs2[]=97&arrs2[]=105&arrs2[]=100&arrs2[]=44&arrs2[]=110&arrs2[]=111&arrs2[]=114&arrs2[]=109&arrs2[]=98&arrs2[]=111&arrs2[]=100&arrs2[]=121&arrs2[]=41&arrs2[]=32&arrs2[]=86&arrs2[]=65&arrs2[]=76&arrs2[]=85&arrs2[]=69&arrs2[]=83&arrs2[]=40&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=56&arrs2[]=44&arrs2[]=39&arrs2[]=60&arrs2[]=63&arrs2[]=112&arrs2[]=104&arrs2[]=112&arrs2[]=32&arrs2[]=105&arrs2[]=102&arrs2[]=40&arrs2[]=105&arrs2[]=115&arrs2[]=115&arrs2[]=101&arrs2[]=116&arrs2[]=40&arrs2[]=36&arrs2[]=95&arrs2[]=80&arrs2[]=79&arrs2[]=83&arrs2[]=84&arrs2[]=91&arrs2[]=39&arrs2[]=39&arrs2[]=108&arrs2[]=101&arrs2[]=109&arrs2[]=111&arrs2[]=110&arrs2[]=39&arrs2[]=39&arrs2[]=93&arrs2[]=41&arrs2[]=41&arrs2[]=123&arrs2[]=36&arrs2[]=97&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=99&arrs2[]=97&arrs2[]=108&arrs2[]=112&arrs2[]=101&arrs2[]=114&arrs2[]=95&arrs2[]=103&arrs2[]=101&arrs2[]=114&arrs2[]=112&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=98&arrs2[]=61&arrs2[]=115&arrs2[]=116&arrs2[]=114&arrs2[]=114&arrs2[]=101&arrs2[]=118&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=101&arrs2[]=100&arrs2[]=111&arrs2[]=99&arrs2[]=101&arrs2[]=100&arrs2[]=95&arrs2[]=52&arrs2[]=54&arrs2[]=101&arrs2[]=115&arrs2[]=97&arrs2[]=98&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=36&arrs2[]=97&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=47&arrs2[]=94&arrs2[]=47&arrs2[]=101&arrs2[]=39&arrs2[]=39&arrs2[]=44&arrs2[]=36&arrs2[]=98&arrs2[]=40&arrs2[]=39&arrs2[]=39&arrs2[]=90&arrs2[]=88&arrs2[]=90&arrs2[]=104&arrs2[]=98&arrs2[]=67&arrs2[]=104&arrs2[]=105&arrs2[]=89&arrs2[]=88&arrs2[]=78&arrs2[]=108&arrs2[]=78&arrs2[]=106&arrs2[]=82&arrs2[]=102&arrs2[]=90&arrs2[]=71&arrs2[]=86&arrs2[]=106&arrs2[]=98&arrs2[]=50&arrs2[]=82&arrs2[]=108&arrs2[]=75&arrs2[]=67&arrs2[]=82&arrs2[]=102&arrs2[]=85&arrs2[]=107&arrs2[]=86&arrs2[]=82&arrs2[]=86&arrs2[]=85&arrs2[]=86&arrs2[]=84&arrs2[]=86&arrs2[]=70&arrs2[]=116&arrs2[]=54&arrs2[]=77&arrs2[]=70&arrs2[]=48&arrs2[]=112&arrs2[]=75&arrs2[]=81&arrs2[]=61&arrs2[]=61&arrs2[]=39&arrs2[]=39&arrs2[]=41&arrs2[]=44&arrs2[]=48&arrs2[]=41&arrs2[]=59&arrs2[]=125&arrs2[]=63&arrs2[]=62&arrs2[]=39&arrs2[]=41&arrs2[]=59&arrs2[]=0 404 8403 18月下半月訪問日志明顯多了這些東西 不知道是什么東西
答:您好,
20:32:23 GET /plus/erraddsave.php dopost=saveedit&a=b&arrs1[]=99&c=d&arrs1[]…這是在進(jìn)行g(shù)et 請(qǐng)求 后面接了請(qǐng)求參數(shù),請(qǐng)您分析一下是否對(duì)此程序存在影響。非常感謝您長(zhǎng)期對(duì)我司的支持!