西部数码在 DDos、phpstudy 处置上,我非常不能理解

作者:vkvi 来源:ITPOW(原创) 日期:2019-10-20

我一直都比较推崇,因为其性价比比较高,而且服务很好(态度好、及时)。但是最近两个处理方式,我不太理解,也不太舒服。

一、遭受 DDoS 攻击把责任算在用户头上

如果遭受 DDoS 攻击,用户需要购买 DDos 防护产品,如果不购买则需要开户百度云加速防护,百度这个虽然是免费的,但是由于其缓存等原因,会有一点点使用上的影响。

这倒问题不大,问题是:攻击至少封 8 小时,两次或以上攻击将封停 240 小时。(此为原话)

二、phpstudy 事件的处理

phpstudy 被爆官网安装包被替换为带后门的,所以很多老版本的 phpstudy 都是有后门的,要解决这个有两种处置方法:

  • 法一、修复。
  • 法二、采用最新版本。

上述两个方法公安也是认可的。

但是,西部数码对此事的处理有两点太过片面:

  • 1、直接把 IP 给封了。
  • 2、禁止使用法一,必须使用法二(或者也可以不用 phpstudy),如果再被检测出将永久封停ip!(此为原话)

在我印象中,你不是这么强势的人的嘛!

相关文章