問:我們租用你們的空間被他人傳入文件,使我們的空間滿了,我們的技術(shù)人員截圖發(fā)給你們,請你們幫忙清除:
我們的技術(shù)人員說:技術(shù)昨天才上傳幾kb內(nèi)容,多半是服務(wù)器又被攻擊了。 這個不是程序漏洞造成的哦,你看嘛這個是其他人直接上傳文件到服務(wù)器的。以前老網(wǎng)站也是經(jīng)常有掛碼的問題的。,清理掛馬 清理他人上傳的文件
問:你們是怎么解決的? 以后如何防止類似問題?
答:您好,
2、目前掃描查看文件/www/oldweb_1008/up_files/file/.php 和文件/www/oldweb_1008/up_files/file/.php 存在異常內(nèi)容,應(yīng)該是掛馬內(nèi)容,為您將這2個文件重命名了;
3、為您在主機(jī)管理面板—文件管理—中將www目錄這一層目錄設(shè)置為了只讀,可以避免該目錄下新建其它目錄,請您再觀察;如果目錄/www/oldweb_1008/下的站點(diǎn)文件未使用,也可以將目錄/www/oldweb_1008/up_files/file/ 設(shè)置為只讀,設(shè)置只讀時如果勾選“同時應(yīng)用到子目錄”表示將該目錄子目錄下的文件也都設(shè)置為只讀;非常感謝您長期對我司的支持!
問:今后還會不會出現(xiàn)類似問題
問:那只要開了寫讀權(quán)限就又要掛馬,問題依然是存在,對嗎?
答:您好,
站點(diǎn)被掛馬是程序漏洞導(dǎo)致,要徹底解決需要聯(lián)系程序商檢查并修復(fù)程序漏洞,已經(jīng)做了一些權(quán)限設(shè)置,將部分一般情況下不需要修改的站點(diǎn)文件和目錄設(shè)置為了只讀權(quán)限,請勿重置www目錄的權(quán)限;非常感謝您長期對我司的支持!
問:昨天才請你們清楚。 今天又被別人上傳了文件,請你們看看。
今后怎樣避免?
問: 17:53:44
昨天才請你們清除掛面和別人上傳的文件。 今天又被別人上傳了文件,請你們看看。 今后怎樣避免?
答:您好,
查看該主機(jī)的www外層有一些異常內(nèi)容的html文件,已經(jīng)為您清理,這些文件是之前上傳的,不是最近上傳的;如果您發(fā)現(xiàn)了今天新上傳的異常文件,請您說明下上傳的文件的具體位置以便我司核實(shí);非常感謝您長期對我司的支持!
問:今天怎么又有掛馬:
答:您好,
問:
答:您好,
php的接口參考:
<?php
$sys_api = "http://api.west263.com/api/";
$sys_user= "XXXXXX";
$sys_pass= "XXXXX";
$cmdstrng = "domainname"."\\r\\n"."check"."\\r\\n"."entityname:domain-check"."\\r\\n"."domainname:test"."\\r\\n"."suffix:.com,.cn"."\\r\\n".".\\r\\n";
$md5sing=md5($sys_user.$sys_pass .substr($cmdstrng,0,10));
$postdata=$sys_api."?userid=".$sys_user."&versig=".$md5sing."&strCmd=".urlencode($cmdstrng);
$return =file_get_contents($postdata);
$xml = simplexml_load_string($return);
print_r($xml);
?>
,非常感謝您長期對我司的支持!