問(wèn):現(xiàn)在我裝了安全狗服務(wù)器版和iis版,都不管用,還是反復(fù)被修改首頁(yè),最嚴(yán)重的是xasme.cn和xasmp.com這兩個(gè)網(wǎng)站,今天我自己的遠(yuǎn)程桌面都登陸不了了,不知道什么情況,剛登陸進(jìn)去了發(fā)現(xiàn)安全狗防護(hù)被關(guān)閉了,我開(kāi)啟后,遠(yuǎn)程桌面就斷開(kāi)了,再登不進(jìn)去了;
xasme.cn最近首頁(yè)被篡改的時(shí)間:
19.3.20: 13:50
19.3.22: 14:43
19.3.23: 13:05
19.3.26: 13:11
19.3.26: 17:19
19.3.27: 11:02
今天篡改的首頁(yè)文件我備份了一下,是根目錄下:index副本.php另外php7好像也我前兩天查殺病毒給殺的出問(wèn)題了,有php7的還老是500錯(cuò)誤;
xasme.cn程序是用的php168的齊博全新X1.0系統(tǒng)二次開(kāi)發(fā)的,程序有最新版也一直都跟新,按理來(lái)說(shuō)不應(yīng)該有嚴(yán)重的漏洞,你們幫我把服務(wù)器上的所有網(wǎng)站都看下,看看到底是哪個(gè)系統(tǒng)問(wèn)題,做下安全加固。
,服務(wù)器網(wǎng)站安全加固(網(wǎng)站首頁(yè)反復(fù)被篡改)
問(wèn):其它網(wǎng)站看了嗎?
問(wèn): 還是登陸不了
問(wèn):
還有前幾天云監(jiān)控上老顯示有異地登陸我的服務(wù)器是什么情況? 除了顯示西安的其它都不是我登陸的
問(wèn):
剛登陸進(jìn)去了 顯示這個(gè)是啥意思?有別人在登陸?
答:您好,1. 我司在登錄為您處理 ,可以通過(guò)任務(wù)管理器查看登錄的終端 ,
2. 已經(jīng)重啟了遠(yuǎn)程服務(wù)器,并將安全狗登錄限制臨時(shí)取消 , 請(qǐng)您核實(shí)后重新設(shè)置白名單后開(kāi)啟 3. 查看服務(wù)器內(nèi)部安裝了云鎖軟件,可以通過(guò)https://www.yunsuo.com.cn/download.html 下載登錄后本地使用云鎖 定期巡檢站點(diǎn),
非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問(wèn):xasmp.com這個(gè)網(wǎng)站的首頁(yè),看是中午被篡改的
答:您好,
1.再次對(duì)您網(wǎng)站進(jìn)行了掃描,發(fā)現(xiàn)其它站點(diǎn)還存在掛馬,已經(jīng)清理并取消了部分靜態(tài)目錄的執(zhí)行權(quán)限。2.xasmp.com 再次掃描未發(fā)現(xiàn)木馬,日志也未發(fā)現(xiàn)明顯異常。再次為您收緊了xasmpcom 這個(gè)站點(diǎn)的目錄權(quán)限,請(qǐng)?jiān)儆^(guān)察一下。如果文件再次被修改,請(qǐng)記錄一下文件最后修改時(shí)間(需要精確到分鐘),非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):http://www.gzsyszx.com 突然網(wǎng)站打不開(kāi)
答:您好,檢查您的網(wǎng)站訪(fǎng)問(wèn)會(huì)跳轉(zhuǎn)到其他地址上,通過(guò)登陸服務(wù)器排查,您的網(wǎng)站首頁(yè)都被篡改了,請(qǐng)聯(lián)系您的網(wǎng)站技術(shù)為您排查修復(fù),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
答:您好,
1、您的網(wǎng)站首頁(yè)已經(jīng)被篡改,請(qǐng)登陸服務(wù)器檢查。您本地訪(fǎng)問(wèn)的報(bào)錯(cuò)截圖是有問(wèn)題的。2、您訪(fǎng)問(wèn)下您的后臺(tái)地址http://www.gzsyszx.com//privilege.php?act=login可以訪(fǎng)問(wèn)不。若可以訪(fǎng)問(wèn),可以嘗試登陸后臺(tái)看看能不能重新生成首頁(yè)。另外,請(qǐng)?zhí)峁┫律厦娼貓D的訪(fǎng)問(wèn)包含瀏覽器地址的截圖。另外,請(qǐng)本地測(cè)試下ping www.gzsyszx.com 的ping解析情況,并也將截圖提供給我們,以便我們?yōu)槟挪椤?nbsp;