文章作者:admin更新时间:2022-01-23 05:29:23
关键词:钢格板
标题:服务器如何防止攻击
来源:搜狐自媒体
文章内容:1、发现服务器被入侵,立即关闭所有网站服务,暂停至少3小时。
一个网站宕掉几个小时,损失是比较大的,但是相比一个钓鱼网站,可能会被黑客修改到损失客户,还是损失网站宕掉呢?站长可以把网站临时跳转到单一页面,写上:网站维护,预计3小时后开放访问,请稍后访问,联系方式:XXX,这样您就可以解决这个问题了。
2. 下载服务器日志(如果它们还没有被删除) ,并对服务器进行全面的防病毒扫描。
花费将近1-2小时的时间进行即可,必须得到确认黑客没在服务器上安装后门木马程序,同时我们分析管理系统工作日志,看黑客是通过自己哪个公司网站(一般被挂马的那个网站信息可能发展存在一些漏洞),哪个漏洞入侵到服务器来的。找到并确认攻击源,并将黑客挂马的网址和被篡改的黑页面设计截图保存下来,还有很多黑客技术可能没有留下的个人IP或者其他代理IP地址。
3.为系统安装最新的补丁程序,并且您拥有所有正在运行的服务器软件。
Windows系统带有最新的补丁,其次是mysql或sql数据库补丁,以及php和IIS、server-u,还有一些IDC使用虚拟主机管理软件。
4. 重新配置网站目录的权限,关闭和删除可疑的系统帐户。
关闭并删除所有可疑系统账户,特别是高权限账户! 重新配置所有网站目录的权限,禁用可执行目录权限,并处理没有权限的映像和非脚本目录。
5、重新设置以及各种资源管理密码,开启防火墙技术进行端口过滤。
完成上述步骤后,管理员帐户密码和数据库管理密码,特别是sqlsa密码和mysql的根密码,都有特殊的权限,黑客可以通过它们获得系统权限!
6.逐一处理网站。
Web服务器通常会受到网站漏洞的入侵,所以需要检查网站程序(结合上面的日志分析),并严格检查和处理所有网站可以上传和写shell的地方。然后对服务器日志进行远程备份服务,对所有网站数据和程序进行备份操作,防止黑客恶意删除网站数据造成经济损失。在接下来的几天里,密切关注您的服务器和网站,看看是否有更多的攻击,然后使用日志来发现和修补任何未知的漏洞。
部分文章来源和网络,如果有侵权请联系删除,谢谢!回搜狐再看看
责任编辑:
您的满意 我们的追求
联系方式
关键词:镀锌钢格栅
标题:服务器如何防止被攻击?
来源:搜狐自媒体
文章主要内容: 1、发现企业服务器被入侵,应立即关闭所有信息网站管理服务,暂停至少3小时。
网站关闭几个小时,损失相对较大,但与可能被黑客修改的钓鱼网站相比,客户损失较大,还是网站损失关闭呢?网站管理员首先可以暂时跳转网站到一个页面,写:网站维护,预计3小时后开放访问,请稍后访问,联系方式:xxx,以便您可以解决这个问题。
2.下载服务器日志(如未删除),扫描整个服务器防病毒。
花近1 - 2小时的时间,必须确认黑客没有在服务器上安装后门木马程序,分析系统日志的同时,看到黑客是通过哪个网站(一般的马网站可能有漏洞),该漏洞入侵服务器。定位和识别攻击源,并保存黑客篡改的黑页的url和截图,以及黑客可能留下的任何个人或代理IP地址。
3. 安装最新的补丁和所有正在运行的服务器软件。
window系统可以打上一个最新的补丁,然后我们就是mysql或者sql数据库进行补丁,还有php以及IIS、serv-u,还有些IDC们使用的虚拟网络主机资源管理会计软件。
4.重新配置网站目录的权限,关闭并删除可疑的系统帐户。
关闭并删除所有可疑系统账户,特别是高权限账户! 重新配置所有网站目录的权限,禁用可执行目录权限,并处理没有权限的映像和非脚本目录。
5. 重置管理密码,开启端口过滤防火墙。
完成上述步骤后,管理员帐户密码和数据库管理密码,特别是sqlsa密码和mysql的根密码,都有特殊的权限,黑客可以通过它们获得系统权限!
6、对网站挨个分析进行数据处理。
Web服务器一般是通过网站漏洞入侵的,需要检查网站程序(配合上述日志分析),并对所有可以上传并写入外壳的网站进行严格的检查和处理。 然后对服务器日志进行远程备份服务,对所有网站数据和程序进行备份操作,防止黑客恶意删除网站数据而造成经济损失。 在接下来的几天里,密切关注服务器和网站的性能,看看是否会有进一步的黑客攻击,然后使用日志来发现和修补这些未知的漏洞。
部分文章来源及网络,如有侵权请联系删除,谢谢! 回搜狐再来
责任编辑: