收到网安大队的限期整改通知书

2023-11-09 12:10

本文主要是介绍收到网安大队的限期整改通知书,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 近日收到一封来自北京市公安局网安大队的通知书,通知称:因为你单位网站被植入后门程序,要求你单位要在XX日之前进行整改,并要求提供整改方案。对于未按期整改的,将进行处罚,下面为截图:

收到网安大队的限期整改通知书
这个信息我同事早在51前夕已经发现了该漏洞,程序采用的是织梦(DEDECMS),主要是网站购物车部分有漏洞,网站被植入了黑链、并会截取用户信息。
该网站仅是测试网站,网安大队也能扫描的到,以下为通知原文:
XXX:
我单位工作中发现你单位网站(网址:XXX)被植入后门程序,后门具体地址为:XXX
根据《中华人民共和国计算机信息系统安全保护条例》和《信息安全等级保护管理办法》的有关规定,请你单位与2013年5月16日前对上述问题完成整改,并在期限届满前将整改情况函告我单位。
在期限届满前,你单位应当采取必要的安全保护管理和技术措施,消除安全风险及隐患,确保信息系统安全(注:对短期内无法完成整改的,你单位应制定整改截止时间明确的建设整改方案,并将该方案同整改情况一并报公安机关)。
对于未按期完成整改的,我单位将依据《中华人民共和国计算机信息系统安全保护条例》、《信息安全等级保护管理办法》的规定,对你单位进行处罚。
写下本文的目的主要是告诫大家要及时保证好网站的安全,对于个人网站,推荐大家使用安全联盟、360网站安全检测、百度安全检测等第三方工具帮助站长更好的监测网站。
如果您也是站长、创业者或者对下面的谷歌广告感兴趣,希望可以帮忙点下,谢谢了。

 

这篇关于收到网安大队的限期整改通知书的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/376007

相关文章

开源网安引领AIGC+开发安全,智能防护铸就软件安全新高度

近日,国内网络安全领域知名媒体数说安全正式发布了《2024年中国网络安全市场100强》和《2024年中国网络安全十大创新方向》。开源网安凭借在市场表现力、资源支持力以及产品在AI方向的创新力上的优秀表现成功入选百强榜单,并被评为“AIGC+开发安全”典型厂商。 开源网安已对全线软件安全产品进行了“AI+”能力的扩展,近期开源网安代码审核平台CodeSec和“医保系统下基于AI大模型智能代码

【word导出带图片】使用docxtemplater导出word,通知书形式的word

一、demo-导出的的 二、代码操作 1、页面呈现 项目要求,所以页面和导出来的word模版一致 2、js代码【直接展示点击导出的js代码】 使用插件【先下载这五个插件,然后页面引入插件】 import docxtemplater from 'docxtemplater' import PizZip from 'pizzip' import JSZipUtils from

当你收到面试通知后,如下的准备可以大大提升面试成功率

击上方“朱小厮的博客”,选择“设为星标” 回复”1024“获取独家整理的学习资料 作者:Amber- 来源:http://t.cn/AiY0LovT 由于我做了比较长时间的技术面试官,根据我的面试体会,不少同学收到面试后,什么准备也不会做,到时候问题就来了。      这样做的后果是:不知彼,不知己,每战必殆。哪怕侥幸面试成,工资一定会被压得很低。    其实公司肯花时间让你去面试,前提条

win主机整改建议

序号存在问题涉及对象整改建议备注1未配备密码策略应用服务器 测试服务器在运行中输入 secpol.msc 命令–账户策略-密码策略,配置本地安全策略:“密码必须符合复杂性要求:已启用;密码长度最小值:8个字符;密码最短使用期限:2天;密码最长使用期限:90天;强制密码历史:3个记住的密码。 通过查看 控制面板–》程序与系统–》管理工具–》计算机管理–》用户与用户组 -》 取消勾选Administr

数据链路层(Mac帧,报头字段,局域网通信原理),MTU,MSS,ip报文的分包与组装(ip报头字段介绍,组装过程,判断是否被分片/收到全部分片)

目录 数据链路层 介绍 MTU 介绍 在哪一层分片 IP报文的分包与组装 16位标识 3位标志 13位片偏移 示例 组装过程 确定是否被分片 确定是否收到全部分片  注意点 数据链路层与网络层的关系 Mac帧 Mac地址 报头格式 目的/源地址 类型 局域网通信原理 图解 碰撞问题  MSS 引入 介绍 数据链路层 介绍 也

网安面试设备篇幅:安全准入

吉祥知识星球http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247485367&idx=1&sn=837891059c360ad60db7e9ac980a3321&chksm=c0e47eebf793f7fdb8fcd7eed8ce29160cf79ba303b59858ba3a6660c6dac536774afb2a6330#rd 《

网安面试过程中的近源攻击

吉祥知识星球http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247485367&idx=1&sn=837891059c360ad60db7e9ac980a3321&chksm=c0e47eebf793f7fdb8fcd7eed8ce29160cf79ba303b59858ba3a6660c6dac536774afb2a6330#rd 《

谷歌登录的时候,要求在手机的通知点是,并按数字来验证身份,但是手机通知栏没有收到通知和数字,原因是什么,怎么办?

前两天,有个朋友联系到GG账号服务,说他的一个谷歌账号在新设备登录的时候,提示说要在手机的通知栏点击谷歌发来的通知,点击是确认,并且要点按相应的数字。 但问题是他反复刷新手机的通知栏都没有看到谷歌发来的通知,更不要说数字了。怎么办? 根据GG账号服务的经验来看,这种情况并不少见,而且算是困惑了许多谷歌用户的一种“难搞的”情形。 那么这种,谷歌账号要求点按手机通知来验证身份的原因是什么

25届应届网安面试,默认页面信息泄露

吉祥知识星球http://mp.weixin.qq.com/s?__biz=MzkwNjY1Mzc0Nw==&mid=2247485367&idx=1&sn=837891059c360ad60db7e9ac980a3321&chksm=c0e47eebf793f7fdb8fcd7eed8ce29160cf79ba303b59858ba3a6660c6dac536774afb2a6330#rd 《

网安新声 | 网易云音乐崩了:网络安全如何守护在线体验

网安加社区【网安新声】栏目,汇聚网络安全领域的权威专家与资深学者,紧跟当下热点安全事件、剖析前沿技术动态及政策导向,以专业视野和前瞻洞察,引领行业共同探讨并应对新挑战的策略与可行路径。 8月19日,#网易云音乐崩了#的话题迅速登上热搜榜,激起网友的广泛讨论。 当日,网易云音乐出现服务中断,官网显示502 Bad Gateway错误,App及桌面客户端等各端无法正常使用。