为什么被放置木马而没有杀掉? |
| 作者:System 来源:第一主机 更新时间:2008-5-4 13:51:47 |
[兰国胜]问: 首先我承认我的程序有漏洞,但是你们服务器的安全防范做了那些工作?我的程序:xxxx://xxx.xxxxxx.xxx/xxxx/xxxxx/xxxxx.xxx被黑客侵入并拷贝成:xxxx://xxxxx.xxxxxxx.xxx/他们是扬言要盗我的程序,我准备通知你们,因为太忙迟了一步,只是放了一个警告文件:xxxx://xxx.xxxxxx.xxx/xxxx/xxxxx/现在他们不单单盗走我的程序,还删除了我的文件,导致我网站一部分没办法运行。对于黑客的入侵,你们应该有记录,希望你们能使用合适的方法来保护我们用户的安全。每个程序不可避免的有漏洞,那么服务器的安全就很重要。我在你们这里消费的金额不多,项目却有好几项。希望明天能看到你们的一个满意的答复。
[yifan]答: 您好 如果他没有进来,现在就是程序让他进来服务器是这样的他是给用户单目录的权限。而且他用的是正常的xxx程序并不是病毒。所以系统是不能杀除。系统只能检测他是否对系统有危害。他才会有执行他的程序。还有他如果能拿到你的程序。就可以证明一个第一用户名和密码。还有您的程序太公开。就是目录其他用户都知道。他就很容易拿到你的数据库。而且刚好您的虚拟主机又需要开通xxx的功能他有可以通过伪装上传的方式上到您的空间有在线编辑软件窃取您的内容。所以您的xxxxxx功能请修复。一般xxxxxx他只对后缀进行检查。他不会对其性质和内容。所以你把这个功能增加他对他的身体和他内容进行检察这个问题就可以避免了谢谢您的支持 |
上一个问题:有什么麻烦的呢?用不上不是更麻烦? 下一个问题:我在朋友那里获得一个虚拟空间 |
|
|
|
|
|
热点问题 |
|
|
空间问题 |
|
|
邮局问题 |
|
|
数据库问题 |
|
|
财务问题 |
|
|
其它问题 |
|
|
|