問: lanbovalve.com 、www.lbzls.com,幫忙查下一下,這2個域名還有沒有什么問題
答:您好,
問:<script type="text/javascript" src="https://cdn.jsdelivr.net/gh/naidongli/post/jquery.js"></script>127.0.0.1 這個ip
答:您好,請?zhí)峁┫戮唧w的哪個頁面,以便我們進(jìn)一步檢查。
非常感謝您長期對我司的支持!
問:http://www.yuzhen520.com//ajax/lang 這個頁面。http://www.yuzhen520.com//ajax/lang1 這個是我們自己新建的一個方法,和上面是一樣的代碼,可是現(xiàn)實(shí)的內(nèi)容不一樣,上面的多了一個js代碼,下面這個及時正常的
答:您好,這個js非我司添加,
查看您后面這個也是添加了的。這個需要檢查下您的服務(wù)器了,是不是您服務(wù)器有什么程序自動添加的或者是網(wǎng)站是不是被黑導(dǎo)致。
非常感謝您長期對我司的支持!
問:這個不是我們添加,是自動添加的,代碼里面是沒有的?請問這個怎么清除呢
答:您好,請?zhí)峁┫路?wù)器的遠(yuǎn)程登錄信息,以便我們進(jìn)一步檢查。
非常感謝您長期對我司的支持!
問:訪問其他頁面 正常,就是ajax/lang加載這個語言包出現(xiàn)。程序全局掃描了,沒有找到上述的js代碼
問:這個服務(wù)器下的所有站點(diǎn)走這樣,不可能所有網(wǎng)站同時被入侵吧?
問:服務(wù)器問題嗎?我遠(yuǎn)程查看代碼,跳轉(zhuǎn)到色情網(wǎng)站上了
答:您好,這個是您的網(wǎng)站被針對搜索引擎掛馬了,需要您檢查下整站代碼。
若需要我司為您排查清理,請?zhí)峤弧?span id="7zr7l3zr" class='wp_keywordlink_affiliate'>主機(jī)租用/vps、云主機(jī)】–【站點(diǎn)設(shè)置】–【網(wǎng)站掛馬/中毒/非法信息/垃圾文件清理(單個站點(diǎn))】類型工單。會有費(fèi)用。
非常感謝您長期對我司的支持!
問:我有2次金牌服務(wù),是免費(fèi)的嗎
問:這個是服務(wù)器吧,這個服務(wù)器下面所有站點(diǎn)走這樣
答:您好,
服務(wù)標(biāo)準(zhǔn):http://www.ps-sw.cn/services/server/vip_vps.asp ,使用金牌服務(wù)收費(fèi)100元
請您選擇主機(jī)租用vps、云主機(jī) — 站點(diǎn)設(shè)置 — 網(wǎng)站掛馬/中毒/非法信息/垃圾文件清理(單個站點(diǎn))分類提交工單
但核實(shí)解析到127.0.0.1 服務(wù)器無金牌服務(wù)次數(shù),非常感謝您長期對我司的支持!
問:服務(wù)器被入侵
問:幫忙看下是什么問題?
問:每個頁面 都有 <script type="text/javascript" src="https://cdn.jsdelivr.net/gh/naidongli/post/jquery.js"></script> 這個,實(shí)際文件代碼里是沒有,是不是被劫持了
答:您好,
/www/www/lc_itpel_com/application/common.php被掛馬,已幫您刪除,現(xiàn)在模擬百度蜘蛛訪問顯示正常。建議您最好開啟該站點(diǎn)的訪問日志,再次出現(xiàn)被掛馬,通過日志分析文件修改時間點(diǎn)的異常訪問記錄,排查后門木馬。
您可以提供該站點(diǎn)的ftp帳號,我司通過工具幫您掃描下是否能檢測出后門木馬,非常感謝您長期對我司的支持!
問:怎么預(yù)防再次出現(xiàn)這個情況呢
答:您好,