admin 发表于 2022-1-24 10:44:58

关于博**公司网站近期引起服务器中断故障的安全维护

接到该公司网管人员咨询时,第一时间感觉可能是服务器忙,重启恢复正常,检查服务器是否中毒隐藏木马并不存在,也没有在意。
第二次接到该故障问题,并且告知不能操作后台新闻管理,维护发现重启后可以上传新闻和图片,并告知客户已经正常。
随后,不经意的随后检查,发现问题不简单,原因是当编辑新闻时,新闻表单内容为空,同时网站死锁,服务器秒被崩溃,多次尝试仍是如此。
登陆渠道后台发现是FCMS老版本,于是升级到GCMS版本,仍然发现该问题,说明并非早前版本新旧问题,难道代码有问题?

将数据下载到本地操作进行研发分析,发现故障在本地也存在。
于是检测其它新闻编辑时,是否存在问题?发现其它图文并不存在,仅此一文问题,说明当前新闻发布的内容存在问题,于是通过Chrome网络跟踪发现编辑故障新闻时,发现跟踪结果如下:


这表明,重复的default.png导致服务器资源秒占100%,导致服务器死机,网站卡死。我们猜测,客户可能发布新闻内容时,有这么几种情况:
1、复制WORD文档,并没有操作后台编辑器的一键排版和清除Word无关代码造成的。
2、当前新闻内容如果是来自网络的复制,可能是网络故意设置的禁拷贝代码所致,造成你复制,我就让你服务器死机。
3、无意中输入了可能造成重复排版或调用default.png的字眼或代码,造成瞬间让服务器死机,并且无法显示编辑内容的可能性。

解决方案:
为保证数据不丢失,建议先重新录入,再进行删除。数据可以通过网页相应文章进行复制,然后粘贴到记事本。
1、重新录入文章,录入注意事项:
a) 录入前,将文章内容复制到记事本里,然后删除掉不必要的文字或代码后进行
b) 或者录入后,请务必操作一下在线编辑器里的清除HTML代码与一键排版的功能。
c) 编辑好内容,在相应的位置插入新闻图片(注意不要复制网站的图片链接)。
2、填入其它必填项,提交。
3、删除当前文章,不要进入编辑。
4、返回编辑,应该不会再出现之前的故障了。

如果仍然存在,请客户让新闻内容通过Windows记事本发给客服转交技术分析。
此故障经此一历,纯客户方操作不当,并非系统故障,服务器中毒,代码BUG,供后续客服自行诊断或客户操作参考。







页: [1]
查看完整版本: 关于博**公司网站近期引起服务器中断故障的安全维护