,網站打不開,可能是由于文件被木馬更改,能否恢復到2022年7月2日之前
答:您好, 抱歉,虛擬主機默認為7 天一次備份,每次備份均會覆蓋上次備份數據,無法找回更早前備份數據
建議重要數據至少在本地保留一份數據 ,非常感謝您長期對我司的支持,謝謝!
問:能否查明是什么原因導致網站文件被篡改嗎
答:您好, 此情況一般為程序有漏洞導致,已經將網站近6 個月的日志放置到\\logfiles\\ 目錄下,
請通過網站訪問日志進行分析 ,也可以咨詢程序開發(fā)人員通過網站日志分析程序漏洞 ,并入侵的訪問鏈接 ,非常感謝您長期對我司的支持,謝謝!
問:
答:您好,
查看您部分文件是只讀權限,請核實您是否自行修改的?若您沒有修改過,可能是被后面木馬篡改導致,目前初步排查您網站存在后門木馬,位于:\\www\\uploadfile\\poster\\193.php,可能還有更多的后面木馬,需要您聯系程序提供商進一步全面檢查清理并修復程序漏洞再觀察。,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:網站被篡改,后臺顯示最后一次備份時間是在8月7日,但需要恢復到8月7號之前,8月1日之后的狀態(tài),請問可否操作?或者有其他方法可恢復網站?
答:您好
虛擬主機只保留最近一次備份,最近一次備份是日,請知悉,1、查看主機正常,您程序被黑客入侵了,被黑客植入了木馬,如圖,請您聯系程序開發(fā)商徹底排查刪除后門,并修復程序漏洞,若不清理后門并修復漏洞,仍有被入侵的可能。
2、該問題是程序方面問題,若需我司協助您清理掛馬,請您提交對應工單:【虛擬主機/數據庫問題】—【網站類問題】—【清理網站掛馬代碼和非法信息】,會涉及到費用,另外,我司只能幫您清理掛馬,無法幫您修復漏洞,請您知悉,非常感謝你的支持!
問:請問備份時間是在8月7號幾點,如果是在被入侵之前也可以
答:您好
備份時間是8月7日凌晨2點左右,請知悉,即便可以恢復到之前備份,但程序中后門和漏洞仍然存在,仍有被入侵的情況,所以,請務必聯系程序開發(fā)商為您排查刪除一下,,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:好的,謝謝!
答:您好
不客氣,本次工單完結,若有其他問題,請重新提交新工單,非常感謝您長期對我司的支持!