問:http://www.joyintour.com/helloworld2012/travel_edit.php?itemName=SCHEDULE&product_id=7484
我們是做出境旅游的, 某些產(chǎn)品的信息里面是含有賭博等等關(guān)鍵詞,訪問攔截的問題
答:您好,非常抱歉,目前機(jī)房上線了非法攔截系統(tǒng),如果有特殊關(guān)鍵字,請使用特殊字符分隔一下,只要頁面沒有非法關(guān)鍵字,過段時(shí)間系統(tǒng)會(huì)自動(dòng)取消攔截,非常感謝您長期對我司的支持!
問:www.linfench.com 我單位域名www.lfsdsrmyy.com 也是我單位域名,設(shè)置的轉(zhuǎn)發(fā)。12月3日,上級(jí)部門出具了一份檢測報(bào)告,內(nèi)容如下:u PHP expose_php 信息泄漏(中危)http://www.lfsdsrmyy.com:80/測試URLhttp://www.lfsdsrmyy.com:80/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000弱點(diǎn)值 漏洞信息描述遠(yuǎn)程服務(wù)器上安裝的 PHP 的配置方式可導(dǎo)致通過特殊 URL 向攻擊者泄露潛在敏感信息。這種 URL 會(huì)觸發(fā) PHP 自身中構(gòu)建的復(fù)活節(jié)彩蛋。 如何觸發(fā)PHP彩蛋? 我們只要在運(yùn)行PHP的服務(wù)器上,在域名后面輸入下面的字符參數(shù),就能返回一些意想不到的信息。當(dāng)然有些服務(wù)器是把菜單屏蔽了的。彩蛋只有這4個(gè),PHP是開放源代碼的,所以不必?fù)?dān)心還有其他。 ?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000 (PHP信息列表) ?=PHPE9568F34-D428-11d2-A769-00AA001ACF42 (PHP的LOGO) ?=PHPE9568F35-D428-11d2-A769-00AA001ACF42 (Zend LOGO) ?=PHPE9568F36-D428-11d2-A769-00AA001ACF42 (PHP LOGO 藍(lán)色大象) 參考鏈接:http://www.0php.com/php_easter_egg.php修復(fù)和改進(jìn)建議在 PHP 配置文件 php.ini 中,將“expose_php”的值設(shè)置為“Off”以禁用此行為。重新啟動(dòng) Web 服務(wù)器后臺(tái)程序以使此更改生效。
http://www.lfsdsrmyy.com:80/測試URLhttp://www.lfsdsrmyy.com:80/弱點(diǎn)值 漏洞信息描述 <X-Frame-Options HTTP 響應(yīng)頭是用來給瀏覽器指示允許一個(gè)頁面可否在 <>, <> 或者 <> 中展現(xiàn)的標(biāo)記。網(wǎng)站可以使用此功能,來確保自己網(wǎng)站的內(nèi)容沒有被嵌到別人的網(wǎng)站中去,也從而避免了點(diǎn)擊劫持 (clickjacking) 的攻擊。 修復(fù)和改進(jìn)建議給您的網(wǎng)站添加X-Frame-Options響應(yīng)頭,賦值有如下三種: 1、DENY:無論如何不在框架中顯示; 2、SAMEORIGIN:僅在同源域名下的框架中顯示; 3、ALLOW-FROM uri:僅在指定域名下的框架中顯示。 如修改配置文件添加“Header X-Frame-Options SAMEORIGIN”;Nginx修改配置文件“add_header X-Frame-Options SAMEORIGIN;”。
答:您好,
附圖,我司已做調(diào)整,請您現(xiàn)在在測試下,非常感謝您長期對我司的支持!
問:很高興我們能一起合作這么久了,我們向上級(jí)部門反應(yīng)一下,申請?jiān)俅螠y試,隨時(shí)聯(lián)系。謝謝您的支持。
答:您好,我司查看您的域名設(shè)置的url轉(zhuǎn)發(fā),使用了單獨(dú)的框架技術(shù),我司建議您盡快完成備案,將域名綁定在主機(jī)上,更加安全穩(wěn)定,非常感謝您長期對我司的支持!
問:這兩個(gè)域名都實(shí)名認(rèn)證過了,我只要把第二個(gè)綁上就可以了吧?幫忙看一下。
答:您好,您的主機(jī)是國內(nèi)主機(jī),域名需要申請域名備案后才可以綁定在主機(jī)上,請您參考http://youyuetrip.com/faq/list.asp?unid=503 申請域名備案,非常感謝您長期對我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊、解析等服務(wù),是中國五星級(jí)域名注冊注冊商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位專業(yè)售后支撐,域名注冊特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://youyuetrip.com/