设为首页收藏本站

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2229|回复: 1

[公告] “珠宝家园”重新开通试运行

[复制链接]

138

主题

217

回帖

55

威望

管理员

珠宝智能科技 创始人

积分
392653

知识分子论坛英雄卓越贡献无私奉献宣传大使

发表于 2013-8-26 02:00:31 | 显示全部楼层 |阅读模式

马上注册,结交更多珠宝好友,带你玩转珠宝圈!

您需要 登录 才可以下载或查看,没有账号?注册

×
通过对系统运行日志的分析,定位本次攻击来自国外,大部分IP定位于法国,以及少量德国地址,不排除是僵尸网络所为。

通过对服务器彻底扫描,清除掉三个隐藏后门(为之前主站被攻击留下的,未被完全清除,不是本次攻击的原因),经调试,发现真实原因在于部分程序页面对GET变量传入值过滤不严格,导致的XSS跨站攻击。

目前已修复相关代码并在服务器部署了云端安防软件,同时调整后台相关设置进行软性安防。“珠宝家园”重新开通试运行。

PS:监视发现攻击仍在继续,但目前系统运行正常,当然,也不排除有一天再挂了,如果真有这么一天,为优先保证中国人民的正常访问,我们只能使出终极大招——封禁所有来自国外的IP,并且继续苦逼的修复。亲们,安心的玩吧~




                                                       桂林珠宝网运营团队
                                                        2013.8.26

0

主题

413

回帖

0

威望

珠宝学徒

积分
366
发表于 2016-1-7 17:05:27 | 显示全部楼层
谢谢你哦,你是最棒的











中国福利彩票3d预测 http://www.neiba.cn/
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver| 手机版| 小黑屋| 桂林珠宝网 ( 桂ICP备07011412号 )  |网站地图

GMT+8, 2025-5-15 05:10 , Processed in 0.016363 second(s), 16 queries , MemCached On.

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表