扫描出网站低危漏洞通过rewrite伪静态修复_配置教程_从0到1配置_经验分享
很多站长收到漏洞扫描报告后,面对一堆低危项不知道从何下手。找开发者修改程序成本高、周期长,自己又不懂代码。其实大部分低危漏洞都可以通过Web服务器的伪静态(URL重写)功能来
很多站长收到漏洞扫描报告后,面对一堆低危项不知道从何下手。找开发者修改程序成本高、周期长,自己又不懂代码。其实大部分低危漏洞都可以通过Web服务器的伪静态(URL重写)功能来
商务中国虚拟主机网站忘记登录凭证,先确认是记错了还是被改了。密码错误分两种:自己记错了(找回重置)和被黑客改了(安全事件,要排查入侵)。忘记登录凭证时先看是否有被黑迹象(文件异
一个客户的站点因为网站安全没做好,被百度降权了。花了两周才恢复。痛定思痛整理了这份完整指南,把相关的所有配置项和注意事项都写清楚,避免再踩同样的坑。
网站被黑的表现多
经常有客户问我网站被入侵扫描到木马后的恢复方法怎么处理。这个问题说难不难,关键是找对方法,一步一步排查到位。
处理这类问题的核心思路是先止损再清理最后加固。第一步切
虚拟主机用户几乎每天都要跟FTP打交道,连接问题是高频故障。FileZilla上传中文文件名后,通过浏览器访问该文件直接404,原因是服务器端存储的文件名已经是乱码。用FileZilla上传
很多用户咨询,Excel创建时间和修改时间的区别要搞清楚。创建时间是xlsx文件第一次出现在磁盘上的时间,新建表格、复制表格、另存为时都会更新。修改时间是表格内容最后一次保
post_max_size 的排查流程:FTP 账号密码是否正确(面板查看或重置)→ 端口21是否通(telnet 域名21)→ 被动模式端口范围是否放行 → 上传目录是否有写入权限 → 文件大小是否超限
chmod 批量修改是网站迁移、被入侵后、权限混乱后的标准操作。Linux 虚拟主机上,所有目录设为 755(所有者可读写执行,组和其他可读执行),所有文件设为 644(所有者可读写,组和其他只
域名解析到127.0.0.1 的排查流程:ping 域名看返回 IP → nslookup 域名用不同 DNS 服务器解析 → 检查本地 hosts 文件 → 用手机 4G 测试 → 用在线工具查全国解析。五步定
官方文档对宝塔的说明比较简略,很多参数和边界情况没提到。实际操作中碰到的问题比文档里写的多。这篇文章补充文档没覆盖的细节,包括各种环境下的差异处理。
宝塔面板升级后
网站程序上传看似简单,实际操作中经常出现连接失败、文件缺失等状况。用FileZilla上传带有中文名称的文件,上传成功后在服务器端文件名显示为乱码,下载到本地也无法正常识别。F
宝塔面板登录失败的排查流程:bt 14确认面板信息 → 安全组放行端口 → 防火墙放行 → bt 1重启 → 浏览器测试。宝塔面板默认端口8888,云服务器安全组和系统防火墙两层都要放
一个客户的Typecho站点因为SEO优化设置没做好,被百度降权了。花了两周才恢复。痛定思痛整理了这份完整指南,把SEO优化设置相关的所有配置项和注意事项都写清楚,避免再踩同样的
网站备份这件事,平时看不出价值,一旦出问题就是救命稻草。虚拟主机上的网站可能因为各种原因丢失数据:服务器硬盘损坏、主机商倒闭、账号被封、网站被黑、操作误删。每一种情况
360提示网站被挂马有风险,通常是因为360的安全检测系统检测到网站中存在以下内容:webshell木马文件、恶意JS跳转代码、恶意iframe嵌入、钓鱼内容、恶意下载链接、黑链、被篡改
文件403 时分清是服务器 403 还是 CDN/WAF 403。服务器 403 页面有 Nginx/Apache 标识,CDN 403 页面有 CDN 标识。CDN 403 通常是 WAF 规则拦截或防盗链,服务器 403 是权限或
中资源虚拟主机做网站打开排版错误,虚拟主机在面板有"错误日志"和"PHP日志"入口,不用SSH。开启display_errors临时显示错误(生产环境用完关掉),访问出错页面看具体信息。
乱码排
很多站长在安全扫描报告中会看到"允许TRACE方法""HTTP方法OPTIONS信息泄露"这类低危漏洞,不知道该如何处理。其实禁用这些危险HTTP方法只需要在Web服务器配置中添加几行规则,
虚拟主机没有服务器 root 权限,屏蔽国外 IP 只能靠目录级配置完成。Apache 用 Order Deny,Allow 配合 Deny from,IIS7+ 用 system.webServer/security/ipSecurity,两者语法不同
网站被反向代理方式镜像处理方法是网站运维中高频出现的问题。我处理过几百个类似案例,总结出一套行之有效的处理流程,分享给大家。
备份在整个处理过程中扮演重要角色。动手
文件权限修复是网站迁移、被入侵后、权限混乱后的标准操作。Linux 虚拟主机上,所有目录设为 755(所有者可读写执行,组和其他可读执行),所有文件设为 644(所有者可读写,组和其他只读
刚入行做相亲的新手,常常卡在Win8.1微信2个微信这一步。
bat多开的原理是利用start命令每次都新建进程,而不是激活已有窗口,关键在于start后面的空引号参数,缺少这个参数就只能
很多站长在 西部数码 Java 主机 上装好证书就以为完事,实际 单页面 301 跳转 才决定 SEO 收益。Jetty 的 Connector 同时监听 80 与 443,80 只做跳转,443 承载真实业务,这是标准
搜索引擎蜘蛛抓取异常时,需要通过规则精准拦截不良蜘蛛,保护服务器资源。ASP.NET网站通过脚本映射实现伪静态后,部分动态页面的POST提交、文件上传等功能出现异常,原因是脚本映
最近不少站长反馈遇到DedeCMS顽固木马后门专杀的情况。今天把完整的处理思路和操作步骤写出来,照着做基本都能解决。
DedeCMS模板文件被挂马的形式通常是在footer.htm或head.
摄影师从业者换了老旧电脑后,Windows11微信四开的多用户需要重新配置路径。
微信默认安装在C盘Program Files (x86)TencentWeChat目录下,bat文件里写全路径最稳妥,避免因环境变
不同版本的IIS(IIS6/Windows Server 2003,IIS7/7.5/Windows Server 2008,IIS8/8.5/Windows Server 2012,IIS10/Windows Server 2016/2019)配置默认文档和目录浏览的界面和位置不
不少团队人员反馈,Windows11微信多开后经常出现重复登录问题。
光纤下重复登录可能是网络延迟导致登录超时,等网络稳定后重新扫码登录,这跟bat脚本本身无关,多开只是启动多个实
未知错误排查的核心方法论。遇到未知错误时,不要慌不要瞎改,按以下系统化方法排查:1.定义问题(明确现象)——a.错误表现是什么(空白/报错/错乱/慢/跳转/无响应)?b.错误信息是什么(完
商务中国虚拟主机做蜘蛛抓取导致流量超标,robots.txt 配合百度站长平台效果最好。站长平台可以设置抓取频率(平和/正常/加快),提交 sitemap,看抓取异常。robots.txt 管抓取范围,站