-
近日卢松松收到一封来自北京市公安局网安大队的通知书,通知称:因为你单位网站被植入后门程序,要求你单位要在XX日之前进行整改,并要求提供整改方案。对于未按期整改的,将进行处罚,下面为截图:
这个信息我同事早在51前夕已经发现了该漏洞,程序采用的是织梦(DEDECMS),主要是网站购物车部分有漏洞,网站被植入了黑链、并会截取用户信息。
该网站仅是测试网站,网安大队也能扫描的到,以下为通知原文:
XXX:
我单位工作中发现你单位网站(网址:XXX)被植入后门程序,后门具体地址为:XXX
根据《中华人民共和国计算机信息系统安全保护条例》和《信息安全等级保护管理办法》的有关规定,请你单位与2013年5月16日前对上述问题完成整改,并在期限届满前将整改情况函告我单位。
在期限届满前,你单位应当采取必要的安全保护管理和技术措施,消除安全风险及隐患,确保信息系统安全(注:对短期内无法完成整改的,你单位应制定整改截止时间明确的建设整改方案,并将该方案同整改情况一并报公安机关)。
对于未按期完成整改的,我单位将依据《中华人民共和国计算机信息系统安全保护条例》、《信息安全等级保护管理办法》的规定,对你单位进行处罚。
写下本文的目的主要是告诫大家要及时保证好网站的安全,对于个人网站,推荐大家使用安全联盟、360网站安全检测、百度安全检测等第三方工具帮助站长更好的监测网站。
顶: 12踩: 2来源:卢松松博客(QQ/微信:13340454),转载请注明出处!
收到网安大队的限期整改通知书
阅读量 | 作者: 卢松松 | 时间:2013年05月07日 10:28
相关文章阅读更多:网站安全
- 2020-12-03 小网站有没有必要使用CDN
- 2020-11-26 买卖机械网遭遇DDos攻击:损失3.2万元CDN防护费
- 2020-11-11 紫菜头博客被DNS污染攻击关站
- 2020-09-13 网站SSL加密证书有效期最长398天
- 2020-09-04 网站友链因游戏私服网站被罚1000元
- 2020-08-29 站长爆料:网站被勒索交换友链
- 2020-03-29 站长爆料:网站被恶意勒索,遭遇DDOS攻击
- 2020-03-06 85万个网站受影响:浏览器将停止支持TLS 1.0/1.1的HTTPS网站
- 2020-01-15 中小站长如何防范黑客攻击,避免网站遭受损失?
- 2019-12-09 Godaddy绑定手机遗失,成功申诉取消手机两步验证全过程
- 2019-11-29 亲身经历:3天解决网站被百度网址安全中心拦截的方法
- 2019-10-23 大数据公司接连被查 爬虫行业面临大整顿
- 2019-10-16 公安部全面封停中缅边境区域QQ微信支付宝账户
- 2019-10-05 Chrome 将自动阻止 https页面加载 http资源
- 2020-06-28松松网开通了在线投稿,点此立刻给我投稿哦,高质量文章阅读都很高!
发表感想加入QQ群交流
个人估计,应该是按备案号对应的相关域名来扫描,这样就可以扫描到本地备案,网站放置在异地的情况。。
我们的公务员应该还没闲到针对哪个小网站去进行单独的扫描,应该是机器盲扫出来的。
个人估计,应该是按备案号对应的相关域名来扫描,这样就可以扫描到本地备案,网站放置在异地的情况。。
我们的公务员应该还没闲到针对哪个小网站去进行单独的扫描,应该是机器盲扫出来的。
个人估计,应该是按备案号对应的相关域名来扫描,这样就可以扫描到本地备案,网站放置在异地的情况。。
我们的公务员应该还没闲到针对哪个小网站去进行单独的扫描,应该是机器盲扫出来的。
谢谢松哥
嘎嘎
我的用Zblog 应该没啥事!
1、不要省钱,花钱在正规服务器商购买一个稳定的、安全的服务器。
2、对后台地址进行更改,不要使用程序的原始路径。
3、随时更新网站安全程序,一般像dedecms、phpcms类的程序都会经常更新,不要偷懒,经常更新一下!