日韩一级免费视频_九九久久香港经典三级精品_欧美亚洲国产高清一区不卡_精品无码一区二区三区色噜噜_成人特黄A级毛片免费视频_chinese中年熟妇free,中文字幕精品久久久久人妻_久久嫩草一级337p无码专区_色情ⅩXXX欧美色妇HD_2020国产精品极品色在线_亚洲一区精品伊人久久伊人_欧美xxxx精品另类 ,中文字幕免费人成乱码中国_中文字幕亚洲综合_337p日本欧洲亚洲大胆_国产福利一区二区不卡_爆乳大胸吃奶水a片_部长连续七天失去了理智视频 ,公交车上内裤滑进去了会怎么样_国产萌白酱喷水视频在线观看_中文字幕一区2区_波多野结衣av高清一区二区三区_房奴试爱_国产大学生灌醉在线观看

電話:0722-3331866
首頁 > 新聞動態(tài) > 專用汽車資訊 >

圖文教程:網(wǎng)站被人同步鏡像,且即時更新怎么辦?木馬、漏洞都沒有找到

程力專汽2024-03-12 16:40:550

圖文教程:網(wǎng)站被人同步鏡像,且即時更新怎么辦?木馬、漏洞都沒有找到

解決方案:禁止IP訪問網(wǎng)站即可

背景:在Google上搜索圖片時,發(fā)現(xiàn)一個站跟我的網(wǎng)站極其相似,點擊去發(fā)現(xiàn)同我的網(wǎng)站一模一樣,且能同步更新

排查流量:

1、首先我懷疑是被掛馬了,阿里云也頻繁爆webshell風(fēng)險,找了3個專業(yè)的技術(shù)都不愿意接木馬查殺、漏洞修復(fù)的活,認(rèn)為太耗時間

2、換了近1000元在阿里云官方買了付費服務(wù),一通操作也是沒有找到問題,只是說了一句:懷疑是掛馬了【錢打水漂了】

3、又找了專門處理網(wǎng)站木馬、漏洞的技術(shù),花了3天,網(wǎng)站確實沒找到漏洞和木馬,但是提供了1個解決方向:懷疑網(wǎng)站被采集了

4、我去查了一下鏡像站,整站代碼全部靜態(tài),非偽靜態(tài),坐實了采集站,后面就是要處理從哪進來采集的

5、禁止了對方服務(wù)器的IP(對方域名未備案、服務(wù)器在香港),發(fā)現(xiàn)依然同步

6、禁止了除中國大陸以外全部IP,還是同步,說明對方可能掛的有代理

7、最后只有一個地方可以獲取網(wǎng)站即時數(shù)據(jù)了,那就是網(wǎng)站地圖,關(guān)閉網(wǎng)站地圖,對方就無法同步了

8、聯(lián)系開發(fā)那邊,把網(wǎng)站地圖的名稱做一下修改,問題解決

9、前面以為解決了,第二天發(fā)現(xiàn)對方依然可以同步。遂關(guān)閉網(wǎng)站測試,網(wǎng)站關(guān)閉對方網(wǎng)站也顯示關(guān)閉,說明不是采集,是反向代理

圖文教程:網(wǎng)站被人同步鏡像,且即時更新怎么辦?木馬、漏洞都沒有找到(圖1)

圖文教程:網(wǎng)站被人同步鏡像,且即時更新怎么辦?木馬、漏洞都沒有找到(圖2)

10、掛一個頁面訪問IP監(jiān)測,訪問對方網(wǎng)站,顯示我的IP,說明確定是反向代理

11、工單咨詢了阿里云,對方答復(fù)建議禁止IP訪問

12、回到寶塔,刪除IP綁定訪問,更新緩存,對方網(wǎng)站無法訪問

圖文教程:網(wǎng)站被人同步鏡像,且即時更新怎么辦?木馬、漏洞都沒有找到(圖3)

備注:有很多灰產(chǎn)如賭博、詐騙網(wǎng)站,擁有極高的采集技術(shù),真是佩服!


自拍视频在线播放| 国产精品午夜无码体验区| 欲妇荡岳丰满少妇A片| 视频一区亚洲无码| 国产精品色婷婷亚洲综合看片| 国产色视频一区二区|