問(wèn):redsain.cn視頻播放很卡,升級(jí)后與升級(jí)前一樣,為什么?,redsain.cn視頻播放很卡,升級(jí)后與升級(jí)前一樣,為什么?
答:您好,
核實(shí)視頻不在服務(wù)器上,國(guó)內(nèi)訪問(wèn)外部視頻都會(huì)很慢,可使用本地網(wǎng)絡(luò)單獨(dú)訪問(wèn)http://example.redsain.com.cn/wp-content/uploads/2019/10/Redsain諾華國(guó)際互惠生.mp4 測(cè)試下速度,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):服務(wù)器密碼忘記了,麻煩管理員幫忙修改下,感謝?。。?/p>
答:您好,服務(wù)器密碼已經(jīng)修改為: 請(qǐng)盡快修改密碼并妥善保管,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):127.0.0.1 現(xiàn)在用的是高性能云盤(pán),如直接升級(jí)到SSD硬盤(pán),會(huì)影響到網(wǎng)站數(shù)據(jù)或會(huì)導(dǎo)致數(shù)據(jù)破壞嗎
答:您好,不會(huì)有影響,您升級(jí)即可
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):升級(jí)前需要先關(guān)機(jī)嗎,用的是linux系統(tǒng)
答:您好,建議您先通過(guò)遠(yuǎn)程連接登錄服務(wù)器關(guān)機(jī),然后再去操作升級(jí)
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,我忘記了登錄密碼 也忘了當(dāng)時(shí)注冊(cè)時(shí)用的電話和郵箱!麻煩您查下我找回密碼!主體為成都 太平中學(xué)
答:您好,
問(wèn):遠(yuǎn)程鏈接,F(xiàn)TP上傳都很慢,點(diǎn)一下半天才有反應(yīng)。服務(wù)器自身網(wǎng)速?zèng)]什么問(wèn)題。上傳下載都不高。
答:您好,
從外部檢查服務(wù)器帶寬不高,ping測(cè)試網(wǎng)絡(luò)也很穩(wěn)定,可以提供下服務(wù)器登錄密碼,我司進(jìn)一步進(jìn)入服務(wù)器檢查下。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我這里丟包還是比較嚴(yán)重的。。登錄密碼:**********麻煩你給看一下
答:您好,
另外,我司香港還有cn2線路的主機(jī),cn2是新一代網(wǎng)絡(luò),網(wǎng)速和國(guó)內(nèi)更快。推薦可以升級(jí)到該線路。數(shù)據(jù)系統(tǒng)自動(dòng)遷移。
若需要升級(jí),請(qǐng)聯(lián)系qq協(xié)助處理。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn): http://www.wanqulvxing.cn/被掛馬 修復(fù)服務(wù)器漏洞
答:您好,
問(wèn):1.站點(diǎn)上全部是HTML文件,意思是站點(diǎn)不存在漏洞 2.日記我也看了 現(xiàn)在服務(wù)器上的PHP木馬文件沒(méi)有訪問(wèn)的痕跡 日記上很多是404的 也有200的 但是你看了對(duì)應(yīng)的目錄后發(fā)現(xiàn)根本沒(méi)有這這些文件 3. 你還沒(méi)幫我找出這些PHP木馬文件是怎么進(jìn)到我服務(wù)器的 所以麻煩幫找到根源
答:您好,重新核查了該程序,還是存在php木馬文件,請(qǐng)核實(shí)查看以下文件,非常感謝您長(zhǎng)期對(duì)我司的支持!
\\templets\\wanqu\\images\\showbg.php
\\uploads\\190820\\190929\\1-1zu3.php
\\uploads\\191021\\t.php
\\uploads\\userup\\index.php
問(wèn):我知道這些地方有木馬存在,因?yàn)槲艺军c(diǎn)全部是html靜態(tài)文件,我只要下載到本地查找php文件就看到了,現(xiàn)在的問(wèn)題是這些木馬是怎么掛上去的 ,這次工單的金牌服務(wù)是找出漏洞,也就是掛馬的原因。
答:您好,抱歉,我司也只能檢測(cè)和清理掛馬文件,無(wú)法排查和修復(fù)程序漏洞
建議是可以通過(guò)wdcp開(kāi)啟站點(diǎn)訪問(wèn)日志,下次掛馬時(shí)根據(jù)文件被修改時(shí)間去排查對(duì)應(yīng)時(shí)間點(diǎn)的日志,看具體的URL請(qǐng)求是哪個(gè),通過(guò)這個(gè)來(lái)排查一下
目前我司查看了對(duì)應(yīng)時(shí)間點(diǎn)的日志,并未查看到異常,同時(shí)您如果程序不需要php運(yùn)行,可以添加.htaccess,里面寫(xiě)入
# start script
SetEnvIf Request_URI \”\\.php\” bad_bot
# end script
去禁止
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):那你看能這樣沒(méi)有 www.wanqulvxing.cn這個(gè)站點(diǎn) 文件很少,而且全部是HTML的 你那邊幫我下載下來(lái) 刪掉里面的PHP文件 然后檢測(cè)幾天看看 因?yàn)檫@個(gè)掛馬不是一兩天了 都掛到我不敢上傳PHP文件了 如此不安全的服務(wù)器難道貴公司就不想辦法堵住漏洞嗎
答:您好,非常抱歉,我司并不熟悉您的程序架構(gòu),建議您聯(lián)系程序開(kāi)發(fā)人員進(jìn)行漏洞修復(fù),,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn): 我把原來(lái)的 的文件夾全部刪掉了 另外建了個(gè)wanqu的文件夾 作為站點(diǎn)的根目錄 里面半個(gè)php文件都沒(méi)得 也按照你的意思建了文件,如果再有掛馬 你們要為自己產(chǎn)品的安全性負(fù)責(zé) 不要老說(shuō)叫我檢查程序 只負(fù)責(zé)提供硬件這些搪塞的話
答:您好,建立網(wǎng)站時(shí),請(qǐng)把網(wǎng)站訪問(wèn)日志記錄開(kāi)啟,文件上傳始終是有路徑的, 比如程序漏洞, ftp,都是有日志可查,wanqu如果只是一個(gè)子目錄的,您網(wǎng)站其他目錄下如果后門(mén)沒(méi)清理干凈,是隨時(shí)可以往這個(gè)目錄傳文件/生成文件的, 您可以根據(jù)新文件生成時(shí)間去追查日志,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):www.wanqulvxing.cn又打不開(kāi)了 幫看看
問(wèn): 又掛馬了
答:您好,
/tmp目錄下被上傳了后門(mén)文件 通過(guò)日志分析1.php和a.php都是突然出現(xiàn)在目錄里的,核實(shí)了日志,ftp日志,操作系統(tǒng)日志都未發(fā)現(xiàn)上傳痕跡,目前猜測(cè)最大的可能是您刪除文件前,有后門(mén)文件已經(jīng)加載到內(nèi)存在運(yùn)行中,刪除目錄后未重啟導(dǎo)致黑客程序再次生成了文件,目前重啟了web服務(wù),
另一方面, 通過(guò)云鎖也設(shè)置了這個(gè)目錄只讀,
另外,您的密碼比較弱,請(qǐng)修改一次設(shè)置復(fù)雜一點(diǎn),包括ftp密碼,wdcp登陸密碼都修改一次,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):1.php 和a.php 都刪了嗎?
答:您好,都已經(jīng)刪除了, 您其他網(wǎng)站目錄下有很多后門(mén)文件,已經(jīng)幫您刪除, 因?yàn)閣dcp的都是共用www用戶,后門(mén)文件可以跨站執(zhí)行,這也可能是導(dǎo)致靜態(tài)目錄被生成后門(mén)文件的因素;
dedecms漏洞太多,建議如果不是經(jīng)常更新網(wǎng)站的,用云鎖把所有網(wǎng)站都加入防篡改模式,非常感謝您長(zhǎng)期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過(guò)2000萬(wàn)個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過(guò)50萬(wàn)個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://www.bingfeng168.cn/