問:這是我的config代碼<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <rewrite> <rules> <rule name="301Redirect" stopProcessing="true"> <match url="(.*)" /> <conditions logicalGrouping="MatchAny"> <add input="{HTTP_HOST}" pattern="^civas.cn$" /> <add input="{HTTP_HOST}" pattern="^www.civas.cn$" /> </conditions> <action type="Redirect" url="https://www.civas.cn/{R:0}" redirectType="Permanent" /> </rule> </rules> </rewrite> </system.webServer></configuration>
,我的網(wǎng)站按你們的操作301,但是現(xiàn)在打不開了
答:您好,已經(jīng)幫您調(diào)整301跳轉(zhuǎn)規(guī)則后測(cè)試可以正常訪問了,修改前的文件保存在web.config.bak,非常感謝您長(zhǎng)期對(duì)我司的支持!謝謝!
問:http://www.vjclighting.com 這個(gè)網(wǎng)站空間到底怎么回事?我們都設(shè)置很多的文件及文件夾 只讀了,為何還是被注入了,到底怎么回事?
答:您好,
設(shè)置為只讀的文件夾是不會(huì)被篡改的 ,非只讀的文件或文件夾是可以讀寫的 ,
請(qǐng)盡量詳細(xì)說明所遇到的具體問題或疑問 ,另外,被注入一般為程序有漏洞導(dǎo)致,建議徹底排查程序并修復(fù)程序漏洞 ,
非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問:http://www.vjclighting.com 這個(gè)網(wǎng)站空間到底怎么回事?我們都設(shè)置很多的文件及文件夾 只讀了,為何還是被注入了,到底怎么回事?
跟目錄下的所有ASP文件全部都設(shè)置為只讀了,還是被注入,到底怎么回事 ???????????????????????????????????????
答:您好,不排除程序內(nèi)有木馬或者是上傳漏洞等,黑客可通過訪問站點(diǎn)存在的漏洞或者是木馬文件可修改站點(diǎn)程序,請(qǐng)您可下載云查殺工具h(yuǎn)ttps://xxxxxxxx.xxxxx.xxxxx 遠(yuǎn)程掃描下病毒文件,并重新上傳被修改的文件,清理后可參照http://www.ps-sw.cn/faq/list.asp?unid=733 設(shè)置主機(jī)安全,如需我司協(xié)助清理掛馬,我司僅能檢查并清理掛馬信息,無法修復(fù)漏洞,修復(fù)程序需要聯(lián)系程序開發(fā)商處理,請(qǐng)確認(rèn)后可提交【虛擬主機(jī)/數(shù)據(jù)庫問題】—【網(wǎng)站類問題】—【清理網(wǎng)站掛馬代碼和非法信息】正確工單類型,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:http://www.vjclighting.com// 為何網(wǎng)站后臺(tái)打不開了? 是因?yàn)樵O(shè)置了目錄保護(hù)嗎?
網(wǎng)站前臺(tái)頁面都打開正常的,后臺(tái)登錄頁面打不開
答:您好,是因?yàn)樵O(shè)置了為目錄保護(hù)的原因,已經(jīng)取消后訪問正常了,凡是需要對(duì)應(yīng)目錄運(yùn)行腳本程序的目錄,都不可以設(shè)置為目錄保護(hù),否則無法運(yùn)行動(dòng)態(tài)腳本程序,非常感謝您長(zhǎng)期對(duì)我司的支持!謝謝!
問:那這樣說:目錄保護(hù),就只能設(shè)置 那些 只放了 上傳的圖片的目錄嘍 ? 別的目錄都有CSS文件,ASP文件要執(zhí)行,都不可以設(shè)置保護(hù),是嗎?
答:您好,目錄保護(hù)的作用是取消目錄執(zhí)行權(quán)限,一般添加保護(hù)靜態(tài)模板目錄,上傳附件目錄,因?yàn)橛行┏绦蚩赡茉O(shè)計(jì)有瑕疵,沒有判斷文件格式,這就可能被上傳木馬執(zhí)行。一些第三方的編輯器可能比較老舊也容易成為入侵點(diǎn)。
網(wǎng)站正常運(yùn)行的目錄不能設(shè)置,否則就會(huì)影響程序的執(zhí)行,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我們用 云查殺工具h(yuǎn)ttps://xxxxxxxx.xxxxx.xxxxx 遠(yuǎn)程掃描下病毒文件 已經(jīng)處理了,沒有發(fā)現(xiàn)任何的病毒、木馬及漏洞
現(xiàn)在我們已經(jīng)給這個(gè)空間里的ASP頁面文件設(shè)置為了只讀,有些目錄也保護(hù)了;
但如果過段時(shí)間只讀屬性又掉了,又被注入了,那怎么辦? 請(qǐng)你們看下我們遠(yuǎn)程的文件是否正常,遠(yuǎn)程文件的屬性設(shè)置的是否正常
答:您好,
查看目前站點(diǎn)目錄權(quán)限如圖,權(quán)限設(shè)置后原則上不會(huì)變更,如確定木馬后門已經(jīng)清理干凈可在觀察是否還有被篡改的問題,如再次出現(xiàn)此問題,暫時(shí)不要還原被修改的文件,以便結(jié)合文件被修改的時(shí)間,排查站點(diǎn)日志分析入侵原因,非常感謝您長(zhǎng)期對(duì)我司的支持!