全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 183|回复: 1

防攻击网站服务器

[复制链接]
发表于 2018-1-6 16:14:38 | 显示全部楼层 |阅读模式
1、确认被攻击的范围网站被篡改,可能攻击都只有网站的权限就是常说的Webshell,也有可能攻击者通过Webshell提权,已经获取到服务器的权限,甚至已经渗透到内网。所以你通过日志等迹象来判断和确认攻击的范围。
2、备份日志备份日志(如IIS、apache、FTP、Windows/Linux/Unix等日志)。也许部份日志已经被黑客清除,可以通过日志恢复等方法,尽量找到更多的日志。如果有大的损失,完全可以报警,这时候日志就发挥重要作用了,办案人员可以通过日志寻找入侵者的行踪。日志还有一个重要作用就是或许可以找到黑客攻击该网站时使用的方法,并从中寻找漏洞所在。
 3、清除后门程序一般黑客会为了长期巩固“成果”,会安装各种后门程序如asp、aspx、php、jsp、cgi、py等脚本木马。如果黑客已经获取到服务器权限,那么你就检查基于系统的后门如Rootkit、反弹远程控制木马,检查黑客是否替换程序、克隆管理员账号等。
 4、修复漏洞仅仅清除后门是不够的,必须找到漏洞所在,这才是从根本上解决安全问题,这个过程难度是最高的,一般会涉及到开发,需要具有丰富经验的安全人员才能解决。
 5、更改原来配置修复漏洞后,我们需要更改一些以前的配置文件,如网站后台密码、数据库连接密码、如果是ACCESS、ASA等格式数据库需要变更路径或者文件名,这样的目的就是防止黑客通过以前的记录信息,再次入侵,同时更改Administrator、Root等管理员密码。
 网站防黑建议
  1、渗透性测试如果有条件可以聘请安全人员进行渗透性测试,或者聘请专业的安全人员维护。
  提示:渗透性测试是经过授权后,安全人员模拟黑客攻击,来寻找网络、服务器、网站的脆弱点和漏洞,并且给予相应的安全解决方案。
 2、加强安全意识假若有层层的安全设备保护网站,并且网站源码通过专业的安全审计,如果网站后台密码或者FTP口令设置成123456,那么再好的防护也是没有用的。
  网站安全不容忽视,黑客可以通过网站一个小小的漏洞,控制网站权限,然后在Webshell中通过提权获取服务器权限,甚至可以以该服务器为跳板,通过溢出、嗅探、暴力破解、社会工程学等手段控制整个内部网络,遍历网络资源。从而导致泄密、核心数据破坏等安全事件不断发生。
  要想网站不被黑,其实还有其他的办法的,那就是CDN技术,在各地的部署CDN节点,这样就可以避开源网站不被黑客直接攻击,提高源网站的安全性,同时还能加快网站的访问速度。可谓是两全其美。
金融直播网站安全防护QQ:3002969278电话15872408907微信cll968518


发表于 2018-1-8 11:37:22 | 显示全部楼层

--------耀磊出品,必属于精品--------
自营机房、现机交付、优化线路、金牌售后。

国内特价服务器:双L5630/24G/500G/20M=499/月

韩国KT机房独立服务器:L5520/8G/1T/10M=600/月

香港服务器,CN2直连,超低延迟,全新IP多C段多IP站群服务器
E3-1230/8G/500G/5M/5IP=800/月
双E5-2450L/32G/1T/5M/258IP=1699/月
双E5-2450L/32G/1T/5M/5+4×61IP=1799/月

美国服务器,多C段站群/高防/G口大带宽,真实防御、优化线路。
双L5630/32G/1T/100M/5IP=650/月
双L5630/32G/1T/100M/258IP=1099/月
双L5630/64G/4T/100M/66IP=1200/月
双E5-2450L/32G/1T/100M/10G单机硬防/2IP=1440/月
E3-1230/16G/1T/1G独享不限流量=1999/月

台湾中华电信机房,独享500M、本土多IP站群。游戏加速、影视站首选!
台湾:E5200/2G/160G/10M=700/月
台湾:E3-1230/16G/1T/500M=6000/月
更多地区和配置请加好友咨询
耀磊小莫qq83567425
www.idcwk.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2025-1-21 20:19 , Processed in 1.482002 second(s), 18 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表