問(wèn):寶塔搭建完的網(wǎng)站不能用,配置重啟了也沒(méi)用
相關(guān)網(wǎng)址:qihuo.wwwhyuanzi.cn,服務(wù)器寶塔搭建的網(wǎng)站不能訪(fǎng)問(wèn)
答:您好,檢查您的域名還需要添加白名單,但是檢查到您的域名沒(méi)有備案,請(qǐng)到備案平臺(tái)http://beian.vhostgo.com注冊(cè)賬戶(hù)備案后再使用。
非常感謝您的支持!
問(wèn):香港的服務(wù)器 域名還要備案?
相關(guān)網(wǎng)址:qihuo.wwwhyuanzi.cn
答:您好,qihuo.wwwhyuanzi.cn 解析到國(guó)內(nèi)IP的,請(qǐng)修改解析為cname對(duì)應(yīng)值s.gotocdn.com 這樣才能不用備案訪(fǎng)問(wèn),請(qǐng)修改解析待生效后再測(cè)試,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):解析路徑?jīng)]有錯(cuò),還是不行
相關(guān)網(wǎng)址:qihuo.wwwhyuanzi.cn
答:您好,qihuo.wwwhyuanzi.cn這個(gè)地址您是解析到國(guó)內(nèi)ip的,但是您域名沒(méi)有備案,所以無(wú)法提交白名單到國(guó)內(nèi)ip,請(qǐng)您將域名解析到s.gotocdn.com,解析以后等30-60分鐘以后再進(jìn)行訪(fǎng)問(wèn)測(cè)試,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):針對(duì)此類(lèi)事件,建議增加過(guò)濾機(jī)制,對(duì)惡意的SQL語(yǔ)句進(jìn)行過(guò)濾,禁止將變量直接寫(xiě)入到SQL語(yǔ)句。同時(shí)對(duì)存在漏洞的服務(wù)器進(jìn)行全面的安全檢測(cè),防止黑客通過(guò)該漏洞獲取到管理權(quán)限,從而對(duì)服務(wù)器造成破壞。
答:您好,我司有入侵檢查系統(tǒng)能抵擋99%的入侵,包括sql的注入。但是也可能存在沒(méi)有收錄的關(guān)鍵字,所以這個(gè)最好聯(lián)系程序提供者從程序上排查下可能注入的地方。
另外,我司主機(jī)有嚴(yán)格的權(quán)限限制,且有運(yùn)維人員24小時(shí)維護(hù)。服務(wù)器被黑的可能性是0,所以服務(wù)器的安全性可以不用擔(dān)心。
非常感謝您的支持!
問(wèn):你好,能幫忙處理一下嗎。,這個(gè)虛機(jī)已經(jīng)出現(xiàn)問(wèn)題了。
http://www.qyprd.cn/newsshow.php?pid=1&id=60 AND id in (char(@`%27`), extractvalue(1, concat_ws(0x20,0x5c,(database()))),char(@`%27`))
這個(gè)是錯(cuò)誤信息提示、
答:您好,查看到您反饋的問(wèn)題,是網(wǎng)站程序存在sql注入漏洞。
您可以聯(lián)系程序提供商升級(jí)更新網(wǎng)站程序到官方最新版本。修復(fù)注入漏洞。
或者參考http://www.ps-sw.cn/faq/list.asp?unid=2242 加入waf進(jìn)行攔截。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好,昨天按照回復(fù)的鏈接教程進(jìn)行操作了,現(xiàn)在這樣是已經(jīng)修復(fù)好漏洞了嗎?還是說(shuō)只是攔截了呢? 鏈接地址在下面 http://www.qyprd.cn/newsshow.php?pid=1&id=60 AND id in (char(@`%27`), extractvalue(1, concat_ws(0x20,0x5c,(database()))),char(@`%27`))
答:您好,已經(jīng)攔截了,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):這樣是做攔截處理了嗎? 漏洞修復(fù)了沒(méi)有
答:您好,這樣就是相當(dāng)于把漏洞堵上了,沒(méi)辦法入侵進(jìn)去,非常感謝您長(zhǎng)期對(duì)我司的支持!