問:如上圖www.sjz44z.com/89.asp
www.sjz44z.com/plus/read.php
www.sjz44z.com/robots1.php
www.sjz44z.com/include/taglib/findgs.lib.php
www.sjz44z.com/struts2-blank/integration/saveGangster.action 主機上無上面這些文件,卻能訪問相應網(wǎng)頁,如何刪除?
說明:今天把程序已升級到最新,已設定重要目錄保護。,plusread.php 等文件不存在但能訪問
答:您好,這個記錄是上個月的,是之前的掃描記錄,最近沒有攻擊記錄的。
問:我首次提交問題附圖中的入侵記錄中顯示 “最近30天攔截入侵掃描共7條”。請問:1、這意味著對方入侵不成功嗎?2、如最近一條掃描入侵訪問記錄 www.sjz44z.com/89.asp 能否讓頁面不存在?而不是訪問首頁
答:您好,1, 此處顯示的都是被我司系統(tǒng)攔截的,都不會入侵成功,
非常感謝您長期對我司的支持,謝謝!
問:發(fā)現(xiàn)大量域名被惡意添加泛解析,二級域名指向賭博等違法網(wǎng)站,被串改時間主要集中在:2023年1月14日,如下圖(1.30號也有發(fā)現(xiàn),如圖2)
通過百度收錄查到指向別的服務器的違法內(nèi)容(僅舉例,不止這些)
以上只是本人抽查了一些域名發(fā)現(xiàn)的問題,抽查不超過30個域名(優(yōu)先抽的注冊比較久的舊域名),已經(jīng)發(fā)現(xiàn)9個域名被串改。被串改比例如此之高。
答:您好,經(jīng)查如域名:yinbao2018.com haihui100.com 的解析日志,在 19:01:48 均是通過獨立面板設置的解析,請見解析日志截圖:
,非常感謝您長期對我司的支持!
問:排查了綁定編號b系列大陸主機的所有域名(共209個),11個被黑
1、以上域名管理密碼全部被重置為:XHatt1996@ (而平臺域名密碼限制只能是英文或數(shù)字,黑客卻寫入了特殊字符“@”,可見應不是簡單的密碼泄露手工修改密碼,而是通過技術(shù)手段非正常途徑入侵串改)2、不排除代理平臺漏洞、或者west.cn主站漏洞、或者密碼過于簡單被黑客破解3、代理平臺目前注冊域名默認是6位隨機密碼,多數(shù)用戶習慣性默認密碼,建議增加默認密碼復雜性4、其他代理或許也存在類似方式被黑串改問題,留意?。?!
答:您好,我們分析了此IP,只有您的帳號有異常登錄情況,此外,我們也核實了相關的日志,如圖,可以看出,黑客直接輸入了密碼,也就是他知道密碼,不是爆破,另外他修改密碼是通過獨立面板修改的,那兒的密碼允許輸入@,簡言之,就是如果此IP不是您,則說明您的密碼泄露了。如果您的域名及密碼只是保存在代理平臺,則說明代理平臺泄露或被入侵,這種被入侵或泄露,有可能是代理平臺bug,也有可能是同服務器其它站被入侵您被殃及,如果您除代理平臺外,還在另外的地方保存密碼,則有可能是另外的地方密碼泄露。所以如果您暫時不找到原因,可以聯(lián)系我們將您會員下所有域名的密碼重置為隨機密碼,然后再慢慢排查問題。
問:如果可以,最好只重置6位的密碼,另外重置這個密碼,可否數(shù)字加長一些,如果可以就幫加長重置比較短,簡單的域名管理密碼, 重置時候把它隨機到8,或10位數(shù)以上去
問:想了想,既然泄漏了,就全部域名重置一遍安全點
答:您好,您的域名密碼已經(jīng)全部重置,全部是隨機8位字母數(shù)字組合,被猜中的可能性為零,只是要防泄露。
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務資質(zhì)的正規(guī)老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機、云服務器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎服務!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務,獲評中國最受用戶喜歡云主機服務商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://www.ps-sw.cn/