問:付費處理的非法信息問題問題今天又出現,請求排查。,付費處理的非法信息問題問題今天又出現
答:您好,
特殊排查,核實D:\\www\\chen\\www\\config\\config_global.php 等文件再次被掛馬
請自行清理,之前幫您配置云鎖防篡改功能,您是否已關閉,嘗試登錄云鎖,請問是否配置僅您本地IP可以連接云鎖客戶端,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:上次你說不關閉云鎖以備下次排查,云鎖就沒有關閉,可以配置為僅本地ip
問:您好,
15:16:45 W3SVC10024 EBS-46139 127.0.0.1 GET /install_lock/images/bg_stepstatus.gif.php eanver=perm&p=D%3A%2Fwww%2Fchen%2Fwww%2Fconfig%2Fconfig_global.php&chmod=0666 80 – 127.0.0.1 HTTP/1.1 BaiduSpider postpass=ffd896d7af437be2fd8b89aaa7f4a7db; oilL_2132_saltkey=DqA9qQqq; oilL_2132_lastvisit=; zycna=gmw1SvILLGgBAcqyeyT8pUu/; oilL_2132_visitedfid=9006D9003D61D8983D8973D8984D8896D7; oilL_2132_atarget=1; safedog-flow-item=2BA0B1E9701F12260BA8FB02E525FC67; security_session_verify=bf1560f60fc74985f31e8e72206bc4cf; security_session_mid_verify=ade72d819f45ccd0c7bae984328acd14; oilL_2132_sid=ZHf3zI; oilL_2132_lastact=%09member.php%09logging http://www.yawbbs.com/install_lock/images/bg_stepstatus.gif.php?eanver=main&path=D%3A%2Fwww%2Fchen%2Fwww%2Fconfig www.yawbbs.com 200 0 0 1126 1059 1328
核實還有后門文件沒有掃描到,通過后門文件篡改了config文件,目前已經清理,云鎖增加兩項防篡改設置,網站目錄將靜態目錄取消了執行權限,再觀察,非常感謝您長期對我司的支持!
問:網站又出問題了,還是老問題,網站打不開了,請幫忙處理一下。
問:您好,已經清理,并重設了云鎖保護機制再觀察,非常感謝您長期對我司的支持!
問:我的網站還沒有投入使用,但近日發現流量快超出限值了,請后臺工作人員查查是什么原因導致的,是不是有人惡意攻擊導致了流量異常?
問:您好,
附圖,我司通過網站日志進行分析,查看主機流量都是您的網站訪問產生,并沒有異常流量,您可以通過文件管理–/logs/目??錄查看網站日志文件,查看主機流量快要飽和,您可以考慮將主機升級為云峰B型號,每月有40G流量,可以通過業務管理–虛擬主機–升級操作,非常感謝您長期對我司的支持!??
問:我網站都沒做好,哪里來的人訪問?而且我看到有個別IP在一天內訪問了好幾個G的流量,我的網站整體都才幾十M,他這幾個G的流量是在訪問些什么?
問:您好,
??附圖,您可以通過文件管理–/logs/目錄查看網站日志文件,日志中有具體訪問記錄和文件路徑,您可以進行分析,非常感謝您長期對我司的支持!?
問:這是不正常的?。。?/p>
本月上半月之前每天都只有幾M的流量,從中旬天始每天暴增到幾個G的流量,我站都沒做好,你丟個日志給我就算完事??
問:您好,http://viewcount.s1082.vhostgo.com:8080/cgi-bin/awstats.pl?config=overdream 上有本月詳細流量消耗,確實如您描述,從10-12開始流量增加,不過分析上面統計:
1. 這幾個ip消耗流量明顯異常,且ip地址是相近地址
2.您網站是新站, 那么這些數據就不應該這么大,但統計顯示如截圖
以上分析應該是您站點有推廣或者刷流量可能,當前您站點流量已經實際消耗,如果本月流量不夠,請單獨充值流量或升級虛擬主機到更大型號,以免流量超標導致網站不能訪問,謝謝
問:網站一直沒有完成,根本不存在做有效的推廣,流量在月初一直都只有幾M,現在流量增加了上千倍,但是并沒有帶來任何的業務
這很明顯是有攻擊的行為,絕對不是正常的流量,你們需要幫我解決這種問題,我之前用google的主機根本沒有這樣的問題的。
問:您好,我司可協助開啟百度云加速 ,通過百度云加速cdn節點實現調去站點數據進行訪問,另,為了i便于觀察,可參考 http://m.shinetop.cn/faq/list.asp?unid=662 屏蔽相關蜘蛛后再觀察站點訪問情況 ,屆時可再反饋我司,以便我司為您核實 ,非常感謝您長期對我司的支持!
問:百度云加速開了后,國外很多用戶無法訪問到站點,我之前有問過你們原因,你們建議我關閉的這個功能!!?。。。。。?!
問:另外,我查了記錄,就是從關閉百度云加速后,流量就開始不正常了,這幾天的異??隙ê桶俣仍萍铀儆嘘P系
問:之前的問題是
開啟百度云加速--很多非聯通的用戶和國外用戶無法打開網站.
關閉百度云加速--所有人都正常訪問了,但是流量不正常.
問:您好,抱歉,綜合之前反饋的問題,可否解析一個二級域名至站點 ,如圖 test.voakids.com , 通過二級域名 再對站點訪問日志進一步核實 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:主機記錄記錄類型記錄值MX優先級TTL操作testCNAMEoverdream.gotoip55.com.–600修改 刪除
己解析test.voakids.com的cname到overdream.gotoip55.com
你要如何測試?
問:您好,解除掉頂級域名 和 www二級域名綁定 ,只綁定test的二級域名 ,待生成新的訪問日志,進行后續觀察 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:頂級域名 和 www關掉后,除了我沒人能訪問我的站了.
問:您好,虛擬主機的流量是根據訪問日志統計的。
系統是不會 ,或等下月自動開通 ,非常感謝您長期對我司的支持!
問:我之前開了百度云加速,流量一直是正常的,自從關閉了百度云加速,這個流量一下就變大了幾十倍,我現在再次把百度云加速的功能打開,我懷疑就是這個導致了流量的異常.
我先解決這個流量的問題,然后再來找你們解決開了百度云加速后電信,移動和國外用戶訪問不到的情況.
問:您好,1.詳細分析web日志,并無明顯異常,這些都是正常訪問了用戶網站。
2.http://viewcount.s1082.vhostgo.com:8080/cgi-bin/awstats.pl?config=overdream 通過流量分析,有些IP訪問流量確實比較高了,請核實是否正常,如果不正??稍O置規則攔截這些IP。
3.百度云可根據實際情況自行決定是否開啟。
4.目前流量已使用85%。首先考慮當前問題解決方案,其次要考慮充值當月流量的問題。
問:如何設置規則攔截這些IP?
問:您好,屏蔽ip訪問可以參照這個鏈接:http://m.shinetop.cn/faq/list.asp?unid=681 設置,非常感謝您長期對我司的支持!
問:我如何查到按流量大小排序后的IP清單列表?
問:是不是把文件傳到這里?
問:您好,
1、主機管理的訪問統計里可以查看到。
2、文件要放在www里面,查看www里已經有 文件,請在該文件新增屏蔽ip的代碼,非常感謝您長期對我司的支持!
問:這個列表不是按大小排序的,你看第6行為何排到第七行上面去了?
問:我是不是把文件內容改成
<IfModule mod_rewrite.c>
RewriteEngine On
#Block ip
RewriteCond %{http:X-Forwarded-For}&%{REMOTE_ADDR}&%{http:X-Real-IP} (220.170.50.) [NC]
RewriteRule (.*) – [F]
</IfModule>
這樣就行了?
問:您好,這個大小排列的是有一些問題,但其結果是準確的。
之前是有偽靜態規則的,只需要在原有的規則下面添加這部分代碼即可
#Block ip
RewriteCond %{http:X-Forwarded-For}&%{REMOTE_ADDR}&%{http:X-Real-IP} (220.170.50.) [NC]
RewriteRule (.*) – [F]
非常感謝您長期對我司的支持!