尊敬的客戶:
感謝您一直以來對廈門翼訊科技有限公司的支持與幫助!
針對近期諸多客戶反映主機網站被注入或被掛碼等事件頻頻發生,經我司技術安全專員研究調查發現以上被注入或被掛碼事件基本原因如下:
1.主機FTP密碼密碼過于簡單,造成黑客通過FTP注入;
2.編輯器漏洞,如ewebeditor、fckeditor等;
3.文件直接上傳漏洞,如upload.asp等頁面被直接掃描上傳;
4.網上下載的通用程序的漏洞;
在2010年7月4日我司對所有主機進行批量設置比較復雜的FTP密碼后,對于主機網站被注入或被掛碼等問題進行大量過濾,并取得良好的效果;日前我司技術部門經為期1個月時間對網站木馬類型進行提取抽樣分析,并全國首推木馬自動掃描及刪除功能,具體功能您可以在主機控制面板查看并操作。
主機控制面板新增功能:
1、木馬自動掃描
我司所有服務器上均安裝了自行研發的防木馬組件。所有疑似木馬文件均會被禁止訪問,并記錄其被訪問信息。您可以在主機控制面板--“木馬自動掃描”中可以查看到這些疑似木馬文件及其被訪問信息,并可以自行操作將這些文件刪除或者將這些文件設置為信任文件,恢復其訪問。
2、文件權限設置
主機控制面板--“文件權限設置”中可以設置文件為只讀,防止文件被黑客篡改。