记一次企业网站被植入跳转网站排查过程
2老蒋 发布于 2018-12-18 08:35:34
昨天晚上刚关电脑准备下班回家,还没迈出门看到手机TIM收到一个企业网站客户信息,告知其某个网站打开之后直接跳转到非他们的网站。通过QQ备注知道这个企业网站客户是去年还是前年的时候通过谁谁谁准备让我们给重新做网站的,最后没有让做。但是自带的三个网站搬迁到我们这边服务器让管理。 本身...
老蒋 发布于 2018-12-18 08:35:34
昨天晚上刚关电脑准备下班回家,还没迈出门看到手机TIM收到一个企业网站客户信息,告知其某个网站打开之后直接跳转到非他们的网站。通过QQ备注知道这个企业网站客户是去年还是前年的时候通过谁谁谁准备让我们给重新做网站的,最后没有让做。但是自带的三个网站搬迁到我们这边服务器让管理。 本身...
老蒋 发布于 2018-12-17 13:21:15
老蒋在前面有一篇"WordPress利用插件同步腾讯云COS对象存储分离静态文件"文章中有记录到使用插件可以实现WordPress网站将图片等静态资源同步存储到腾讯云COS对象存储的。一来可以减少我们云服务器的带宽占用,二来还可以将较大资源的静态文件/图片等资源加速访问和管理。但...
老蒋 发布于 2018-12-05 16:06:15
今天客服那边反映过来一个问题,一个客户的网站如果从百度中点击打开都有提示错误。好像这个企业网站的客户还有在给产品做竞价的,机械产品词也比较贵,我这边也有测试后确实有问题。网站能够正常直接打开,但是如果从百度中点击打开是有提示"You do not have permission ...
老蒋 发布于 2018-11-27 09:20:23
我们肯定有很多朋友喜欢使用LNMP一键安装包搭建WEB建站环境,毕竟这个脚本已经比较成熟多年,而且每年都有较大版本的更新。不过随着HTTPS的需求,我们在配置SSL证书的时候虽然可以自定义或者自动安装证书,但是在301强制HTTPS的时候并没有自动设置,这个确实比较麻烦,需要我们...
老蒋 发布于 2018-11-23 13:01:30
今天又遇到一个新的问题,同样来自一个网友客户的,这个同学的最大优点就是善于先自己解决问题,如果实在搞不定于是就会求助我。无论最终是否解决,最后都会发红包以表谢意,希望这样的习惯一直保留。今天告知自己在处理服务器的时候,网站和面板一切正常,但是SSH无法连接。 于是我让其修改端口看...
老蒋 发布于 2018-11-20 08:00:51
今天遇到一个网友,在使用微擎的时候有被提示"您的系统不支持加解密 mcrypt 模块,无法进行平台接入"的问题。其实老蒋对于微擎也就仅仅停留在简单的服务器运维处理,对于微擎的深入使用并不是熟悉,每天有很多网友加我解决问题,但是迫于时间有限也没有深入学习,也就不能特别的帮助到网友。...
老蒋 发布于 2018-11-07 08:24:12
在上个月底的时候,公司客户需要正好有开通一台景安快云VPS主机,其中基础方案是40GB系统盘+30GB数据盘,鉴于可能以后的扩容需要直接将30GB用于网站数据和WEB环境目录,实现数据盘与系统盘分离管理。默认肯定是没有挂载数据盘的。其实在配置环境的时候老蒋已经有在挂载的时候将需要...
老蒋 发布于 2018-11-05 08:10:29
GoDaddy购买域名默认是没有赠送免费隐私保护的,如果我们需要购买隐私保护则需要单独添加购买。一般我们网站用途也没有必要使用隐私保护,因为公开隐私保护也不会影响我们什么信息问题,甚至公开隐私保护甚至还可以找到意外的客户合作或者收购我们的项目/域名。有些网站项目我们需要隐藏个人信...
老蒋 发布于 2018-11-04 09:39:15
如果我们准备用Godaddy注册到的域名安装网站,如果我们准备搭建的是中文网站,老蒋个人建议一定要修改DNS,因为官方提供的DNS服务器在国外,而且对于中文网站用户访问速度不够理想,我们可以修改成DNSPOD或者CLOUDXNS国内目前用户较多的免费DNS服务商。在这篇文章中,老...
老蒋 发布于 2018-10-15 17:51:56
虽然目前宝塔面板开始收费,但是免费版本功能还是够用的。至少目前还没有其他相对好的免费面板替换,所以如果希望使用在Linux服务器可视化面板,还是建议使用宝塔面板的。老蒋在平时有帮助网友解决有服务器中安装宝塔面板的问题时候,有需要查看宝塔面板特定的脚本命令。 所以,在这篇文章中将宝...