抱歉,连接因存在有害信息逾期未处理被关闭的解决办法

前段时间有一客户的网站打不开了,打开网站被提示什么:抱歉,主机因存在有害信息逾期未处理被关闭 Sorry, the site now can not be accessed. 客户第一时间找到咱们SINE安全寻求解决方案,咱们根据客户的反馈,进行详细的记录,分析问题,找到了被系统自动阻断拦截的缘由,客户网站用的是西部数码主机,再一个主要的缘由是,客户网站被篡改并上传了一些有害,违法的内容信息,致使被西部数码的有害信息监测处置系统监控到,当即进行了拦截,阻断处理。关于这个安全问题,咱们记录下了整个的处理过程。php

网站被西部数码拦截,详细说明以下:mysql

被阻断的主机:提示:经我司系统检测该网站上存在有害信息,且在我司发出通知之后24小时还未处理,因此如今主机已经被系统自动禁止访问, 若您是网站,能够【点击此处】查看更多细节,也能够登陆我司【管理中心-其它项目-非法信息监测】处点击【解除锁定】自主恢复此主机的网站访问,并根据【详情】所列线索清除相关有害信息。sql

根据上述的详细的说明,当即安排安全技术,登陆了客户的西部数码控制面板,从面板里看到了被拦截的URL地址,以下图所示:数据库

咱们看到不少都是htm静态文件,客户提供给咱们SINE安全FTP帐户密码后,咱们链接查看了被提示的非法信息URL文件,下载到本地,对其源代码分析,发现内容都是一些垃圾内容。客户网站的收录也出现了异常,收录了不少恶意内容的快照,点击快照直接跳转到其余网站上去,随即咱们对这些违法内容进行了删除。安全

那么客户的网站究竟是什么缘由,致使被上传了这些htm恶意文件的呢?架构

咱们耐心的对客户网站代码进行全面的安全检测,发现了缘由,网站使用的是dedecms架构开发的,php语言+mysql数据库,该dedecms建站系统存在严重的网站漏洞,咱们对代码作了详细的人工安全审计,对网站存在的sql注入漏洞,以及远程代码执行漏洞进行了修复,并在网站的PLUS目录下发现了网站木马文件,是一句话后门代码,攻击者能够利用该网站木马,对网站进行篡改,写入,植入,上传文件到网站中,当即对其进行了强制删除。对网站的安全进行了全面的安全加固,问题得以解决,攻击者没法再上传恶意htm文件到网站中去,作好安全后,须要登陆西部数码面板,对其非法URL进行处理提交,西部数码收处处理请求后,会在24小时内解除网站的阻断拦截。网站

至此,客户网站被有害信息致使的拦截,网站打不开的问题获得了完美的解决,从咱们分享处理问题过程的文章后,有不少网站的站长,网站的管理者也遇到一样的状况,他们根据咱们的思路进行解决问题,虽然一时解除了拦截,但过不了多久又被西部数码给阻断拦截掉了,致使网站打不开。由于删除只是一时的,最根本的缘由是网站存在漏洞,由于网站存在漏洞才会被攻击者利用并上传了这些htm恶意文件。若是是你本身写的网站熟悉还好,不是本身写的,建议找专业的网站安全公司来处理解决网站被篡改的问题。htm

相关文章
相关标签/搜索