文章作者:admin更新时间:2022-03-09 18:12:03
关键词:镀锌钢格板
标题:如何保护服务器免受攻击
来源:搜狐自媒体
文章内容:1。如果发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。
网站关闭几个小时后,损失还是比较大的,但是和一个可能被黑客修改的钓鱼网站相比,对客户的损失是更大,还是关闭网站的损失更大?站长可以先暂时把网站跳转到单页,写上:网站正在维护中,预计3小时后开始访问。请稍后访问,联系方式:xxx,以便解决这个问题。
2、下载服务器系统日志(如果没被删除学生的话),并且对服务器可以进行文化全盘杀毒扫描。
等待需要将近1-2个小时。您必须确认黑客没有在服务器上安装后门木马,并分析系统日志,以查看黑客通过哪个网站(通常暂停的网站可能会被破坏),以及哪个漏洞被侵入服务器。查找并确认攻击的来源,并保存黑客的网址和被篡改的黑页的截图,以及黑客可能离开的个人IP或代理IP地址。
3.安装系统最新补丁,以及所有运行中的服务器软件。
请安装Windows、mysql或SQL、PHP、IIS、serv- U以及idc使用的部分虚拟主机管理软件的最新补丁。
4. 重新配置站点目录的权限并关闭系统帐户以删除任何可疑活动。
关闭删除自己所有可疑的系统帐号,尤其是对于那些发展具有高权限的系统管理账户!重新为所有企业网站提供目录配置资源权限,关闭可执行的目录权限,对图片和非脚本目录做无权限信息处理。
5.重置各种管理密码,并打开防火墙进行端口过滤。
完成以上步骤后,需要把管理员账户密码,以及数据库管理密码,特别是sql的sa密码和mysql的root密码,这些账户都是具有特殊权限的,黑客可以通过他们得到系统权限!
6. 逐一处理每个站点。
通常通过网站漏洞入侵的Web服务器,需要对网站程序进行检查(上面有日志分析),对所有网站可以上传写入shell的地方进行严格的检查和处理。然后远程备份服务器日志,备份所有网站的数据和程序,防止黑客恶意删除网站数据,造成经济损失。在接下来的几天里,我们应该密切关注服务器和网站的运行情况,看看是否会有黑客攻击,然后根据日志找到并修复那些未知的漏洞。
部分进行文章主要来源与网络,若有侵权请联系可以删除,谢谢!返回搜狐,查看学生更多
责任编辑:
您的满意 我们的追求
联系方式
关键词:镀锌钢格栅
标题:服务器如何防止被攻击?
来源:搜狐自媒体
文章主要内容: 1、发现企业服务器被入侵,应立即关闭所有信息网站管理服务,暂停至少3小时。
网站关闭几个小时,损失相对较大,但与可能被黑客修改的钓鱼网站相比,客户损失较大,还是网站损失关闭呢?网站管理员首先可以暂时跳转网站到一个页面,写:网站维护,预计3小时后开放访问,请稍后访问,联系方式:xxx,以便您可以解决这个问题。
2.下载服务器日志(如未删除),扫描整个服务器防病毒。
花近1 - 2小时的时间,必须确认黑客没有在服务器上安装后门木马程序,分析系统日志的同时,看到黑客是通过哪个网站(一般的马网站可能有漏洞),该漏洞入侵服务器。定位和识别攻击源,并保存黑客篡改的黑页的url和截图,以及黑客可能留下的任何个人或代理IP地址。
3. 安装最新的补丁和所有正在运行的服务器软件。
window系统可以打上一个最新的补丁,然后我们就是mysql或者sql数据库进行补丁,还有php以及IIS、serv-u,还有些IDC们使用的虚拟网络主机资源管理会计软件。
4.重新配置网站目录的权限,关闭并删除可疑的系统帐户。
关闭并删除所有可疑系统账户,特别是高权限账户! 重新配置所有网站目录的权限,禁用可执行目录权限,并处理没有权限的映像和非脚本目录。
5. 重置管理密码,开启端口过滤防火墙。
完成上述步骤后,管理员帐户密码和数据库管理密码,特别是sqlsa密码和mysql的根密码,都有特殊的权限,黑客可以通过它们获得系统权限!
6、对网站挨个分析进行数据处理。
Web服务器一般是通过网站漏洞入侵的,需要检查网站程序(配合上述日志分析),并对所有可以上传并写入外壳的网站进行严格的检查和处理。 然后对服务器日志进行远程备份服务,对所有网站数据和程序进行备份操作,防止黑客恶意删除网站数据而造成经济损失。 在接下来的几天里,密切关注服务器和网站的性能,看看是否会有进一步的黑客攻击,然后使用日志来发现和修补这些未知的漏洞。
部分文章来源及网络,如有侵权请联系删除,谢谢! 回搜狐再来
责任编辑: