前段時間有一客戶的網站打不開了,打開網站被提示什麼:抱歉,主機因存在有害信息逾期未處理被關閉 Sorry, the site now can not be accessed. 客戶第一時間找到咱們SINE安全尋求解決方案,咱們根據客戶的反饋,進行詳細的記錄,分析問題,找到了被系統自動阻斷攔截的緣由,客戶網站用的是西部數碼主機,再一個主要的緣由是,客戶網站被篡改並上傳了一些有害,違法的內容信息,致使被西部數碼的有害信息監測處置系統監控到,當即進行了攔截,阻斷處理。關於這個安全問題,咱們記錄下了整個的處理過程。php
網站被西部數碼攔截,詳細說明以下:mysql
被阻斷的主機:提示:經我司系統檢測該網站上存在有害信息,且在我司發出通知之後24小時還未處理,因此如今主機已經被系統自動禁止訪問, 若您是網站,能夠【點擊此處】查看更多細節,也能夠登陸我司【管理中心-其它項目-非法信息監測】處點擊【解除鎖定】自主恢復此主機的網站訪問,並根據【詳情】所列線索清除相關有害信息。sql
根據上述的詳細的說明,當即安排安全技術,登陸了客戶的西部數碼控制面板,從面板裏看到了被攔截的URL地址,以下圖所示:數據庫
咱們看到不少都是htm靜態文件,客戶提供給咱們SINE安全FTP帳戶密碼後,咱們鏈接查看了被提示的非法信息URL文件,下載到本地,對其源代碼分析,發現內容都是一些垃圾內容。客戶網站的收錄也出現了異常,收錄了不少惡意內容的快照,點擊快照直接跳轉到其餘網站上去,隨即咱們對這些違法內容進行了刪除。安全
那麼客戶的網站究竟是什麼緣由,致使被上傳了這些htm惡意文件的呢?架構
咱們耐心的對客戶網站代碼進行全面的安全檢測,發現了緣由,網站使用的是dedecms架構開發的,php語言+mysql數據庫,該dedecms建站系統存在嚴重的網站漏洞,咱們對代碼作了詳細的人工安全審計,對網站存在的sql注入漏洞,以及遠程代碼執行漏洞進行了修復,並在網站的PLUS目錄下發現了網站木馬文件,是一句話後門代碼,攻擊者能夠利用該網站木馬,對網站進行篡改,寫入,植入,上傳文件到網站中,當即對其進行了強制刪除。對網站的安全進行了全面的安全加固,問題得以解決,攻擊者沒法再上傳惡意htm文件到網站中去,作好安全後,須要登陸西部數碼面板,對其非法URL進行處理提交,西部數碼收處處理請求後,會在24小時內解除網站的阻斷攔截。網站
至此,客戶網站被有害信息致使的攔截,網站打不開的問題獲得了完美的解決,從咱們分享處理問題過程的文章後,有不少網站的站長,網站的管理者也遇到一樣的狀況,他們根據咱們的思路進行解決問題,雖然一時解除了攔截,但過不了多久又被西部數碼給阻斷攔截掉了,致使網站打不開。由於刪除只是一時的,最根本的緣由是網站存在漏洞,由於網站存在漏洞纔會被攻擊者利用並上傳了這些htm惡意文件。若是是你本身寫的網站熟悉還好,不是本身寫的,建議找專業的網站安全公司來處理解決網站被篡改的問題。htm