問(wèn):公安通報(bào)我公司網(wǎng)站www.pexhsd.cn存在安全漏洞14個(gè),其中中風(fēng)險(xiǎn)2個(gè),低風(fēng)險(xiǎn)12個(gè)。請(qǐng)求協(xié)助處理,并將處理過(guò)程及結(jié)果告知我們,以便向公安反饋。謝謝!
,網(wǎng)站安全漏洞
答:您好,
一般檢查報(bào)告都會(huì)提供處理方案,反饋截圖看大部分是網(wǎng)站自身的問(wèn)題,網(wǎng)站被掛馬,存在暗鏈,sql注入漏洞,后臺(tái)登陸密碼太簡(jiǎn)單等,請(qǐng)?zhí)峁┫轮酗L(fēng)險(xiǎn)的2個(gè)反饋下截圖,低風(fēng)險(xiǎn)基本可以忽略,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):報(bào)告中的2個(gè)中風(fēng)險(xiǎn)具體漏洞是什么及處理反饋建議也沒(méi)有,貴方能否協(xié)助排查及處理,特此請(qǐng)求給予技術(shù)支持。
答:您好,我司沒(méi)有這方面檢測(cè)服務(wù),不清楚您截圖的安全漏洞詳細(xì)信息,需要您聯(lián)系對(duì)方提供詳細(xì)信息,我們?cè)賲f(xié)助核實(shí),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,經(jīng)我方與報(bào)告提供方取得聯(lián)系取得了2個(gè)安全漏洞詳細(xì)信息,主要是“javascript框架庫(kù)漏洞和http host頭攻擊漏洞”詳見(jiàn)截圖。請(qǐng)求協(xié)助處理,萬(wàn)分感謝!
答:您好,
抱歉給您帶來(lái)不便了,我們沒(méi)看到詳細(xì)的漏洞截圖所以無(wú)法為您核實(shí)處理。
如果需要我們嘗試幫您調(diào)整,請(qǐng)先提供相關(guān)具體信息。
我們先核實(shí)一下,非常感謝您對(duì)我司的支持,謝謝!
問(wèn):你好:此次我公司www.pexhsd.cn網(wǎng)站檢測(cè)出的2個(gè)中風(fēng)險(xiǎn)安全漏洞主要是“javascript框架庫(kù)漏洞和http host頭攻擊漏洞”(處理建議:一是框架庫(kù)漏洞是因?yàn)榘姹镜?,而有幾個(gè)版本的框架庫(kù)是存在XSS的,只要升級(jí)為最新版呢就可以,這里要注意有可能和網(wǎng)站存在不適配呢情況。二是http host頭攻擊漏洞,需要改網(wǎng)站呢配置文件)?,F(xiàn)在問(wèn)題是請(qǐng)求解決“javascript框架庫(kù)漏洞和http host頭攻擊漏洞”問(wèn)題的技術(shù)處理。
答:您好,請(qǐng)告知下需要升級(jí)哪些 庫(kù),哪些有xss 漏洞,
非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問(wèn):現(xiàn)獎(jiǎng)我公司www.pexhsd.cn網(wǎng)站完整的“安全評(píng)估報(bào)告”檢測(cè)情況傳貴司,請(qǐng)技術(shù)工程師協(xié)助處理報(bào)告中安全漏洞事宜。謝謝!
答:您好,您提供截圖,比如:、等建議先聯(lián)系貴司程序開(kāi)發(fā)人員為您修復(fù)試試。非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):你好我公司網(wǎng)站為向西部數(shù)碼購(gòu)買(mǎi)的成品網(wǎng)站,特請(qǐng)求貴司技術(shù)協(xié)助修復(fù)
答:您好,抱歉,經(jīng)核實(shí)成品網(wǎng)站目前已經(jīng)沒(méi)有提供技術(shù)支持了。
目前的解決方案:1、您可以到百度云加速官方(https://su.baidu.com/),自行接入百度云加速,能夠解決很多漏洞。
2、建議選購(gòu)我們?cè)平ㄕ荆?span id="1zxz5pfjlh73" class='wp_keywordlink_affiliate'>http://www.ps-sw.cn/web/sites/ 產(chǎn)品,可以可視化管理,重新搭建站點(diǎn)。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):提示密碼出錯(cuò)
答:您好
數(shù)據(jù)庫(kù)名和密碼可在業(yè)務(wù)管理–虛擬主機(jī)管理–管理–左側(cè)數(shù)據(jù)庫(kù)管理中查看,非常感謝您長(zhǎng)期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專(zhuān)注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶(hù)喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專(zhuān)業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://www.ps-sw.cn/