问:FTP账号:dnf9537 怎么样才能让首页不被篡改啊?,FTP账号:dnf9537 怎么样才能让首页不被篡改啊?
答:您好,1.您的程序中存在木马文件, 设置只读 后 木马文件可以修改文件权限,这样文件会被篡改。
建议和程序商联系沟通一下,让程序商为您修复漏洞 清理木马文件。
2、正常没有木马文件的情况下,修改只读 可以避免被篡改 ,非常感谢您长期对我司的支持!
问: 这些目录可以删除吗?我之前操作删除的时候,根目录下的文件都被删了
答:您好, 我司网站根目录是 www , 网站在这个目录中。 其他目录看名称应该是您自己备份的,您可以备份后 进行删除 ,非常感谢您长期对我司的支持!
问:如果非根目录文件里面有木马文件,网站会被篡改吗?
答:您好,请您删除木马文件,避免木马文件提权,对其他目录文件进行篡改,非常感谢您长期对我司的支持!
问:把根目录index.html文件删除,过段时间又出现被篡改的代码,是哪里的问题,求解决,谢谢
答:您好,织梦程序后较多漏洞 ,建议您彻底清理程序挂马文件后修复程序漏洞,将程序升级至最新版本,并打好所有的程序补丁,
织梦安全请参考https://www.west.cn/faq/list.asp?unid=729
https://www.west.cn/faq/list.asp?unid=673
非常感谢您长期对我司的支持,谢谢!
问:我检测软件 查到是菲律宾 IP访问我的服务器这个路径的
问:这图片提示 系统安全级别低 你们系统有问题,如果老这样 到期就改阿里云了
答:您好, 这个路径是您程序上传路径,程序严谨的话,是不应该能上传成功执行代码asp或者php的 ,而现在上传成功,说明程序上传漏洞导致的,需要修复程序上传漏洞,请知悉
一般程序均存在各种漏洞,这也是成熟程序不断升级更新的原因,就比如discuz,qq软件等,都不定期会更新版本一样道理
当前如果短期不能修复漏洞,也是有临时解决办法,就是将上传目录的执行权限取消,这样就算上传asp文件,因为没有对应执行权限而运行失败!
服务器操作系统是微软系统,对应安全以及更新均是要自行设置,不同程序需要不同的安全权限,因此无法统一批量设置,如您对安全不熟悉,可以服务器安装安全狗软件或者云锁,可以增加安全,以及实时监控挂马等危险程序运行