188-3289-5556
負(fù)責(zé)人:王經(jīng)理
電話:0318-7668809
QQ:
地址:河北省衡水市安平縣工業(yè)園
關(guān)鍵詞:熱鍍鋅鋼格柵板
關(guān)鍵詞:熱鍍鋅鋼格柵板
標(biāo)題:服務(wù)器如何防止攻擊
來(lái)源:搜狐自媒體
文章內(nèi)容:1、發(fā)現(xiàn)服務(wù)器被入侵,應(yīng)立即關(guān)閉所有網(wǎng)站服務(wù),暫停至少3小時(shí)。
關(guān)閉幾個(gè)小時(shí),損失就會(huì)更大,但是相比于黑客可能修改的釣魚(yú)網(wǎng)站丟失的客戶(hù),還是關(guān)閉的網(wǎng)站丟失的大?網(wǎng)站管理員可以暫時(shí)跳轉(zhuǎn)到單頁(yè),寫(xiě): 站點(diǎn)維護(hù),預(yù)計(jì)3小時(shí)后開(kāi)放訪問(wèn),請(qǐng)稍后訪問(wèn),聯(lián)系: xxx,這樣可以解決問(wèn)題。
2.下載服務(wù)器日志(如果尚未刪除),并掃描服務(wù)器的整體防病毒。
花費(fèi)將近1-2小時(shí)的時(shí)間進(jìn)行即可,必須得到確認(rèn)黑客沒(méi)在服務(wù)器上安裝后門(mén)木馬程序,同時(shí)我們分析管理系統(tǒng)工作日志,看黑客是通過(guò)自己哪個(gè)公司網(wǎng)站(一般被掛馬的那個(gè)網(wǎng)站信息可能發(fā)展存在一些漏洞),哪個(gè)漏洞入侵到服務(wù)器來(lái)的。找到并確認(rèn)攻擊源,并將黑客掛馬的網(wǎng)址和被篡改的黑頁(yè)面設(shè)計(jì)截圖保存下來(lái),還有很多黑客技術(shù)可能沒(méi)有留下的個(gè)人IP或者其他代理IP地址。
3.安裝系統(tǒng)的最新補(bǔ)丁,以及所有正在運(yùn)行的服務(wù)器軟件。
窗口系統(tǒng)用最新的修補(bǔ)程序進(jìn)行修補(bǔ),然后是 mysql 或 sql 數(shù)據(jù)庫(kù)修補(bǔ)程序,以及 php 和 IIS、Serv-u 以及 IDC 使用的一些虛擬主機(jī)管理軟件。
4重新配置網(wǎng)站目錄權(quán)限,關(guān)閉并刪除可疑系統(tǒng)帳戶(hù)。
關(guān)閉和刪除所有可疑的系統(tǒng)帳戶(hù),特別是那些高權(quán)限!重新配置所有站點(diǎn)目錄的權(quán)限,關(guān)閉可執(zhí)行目錄權(quán)限,對(duì)圖像和非腳本目錄不要有權(quán)限。
5.重置各種管理密碼,打開(kāi)防火墻進(jìn)行端口過(guò)濾。
完成以上研究步驟后,需要把管理員賬戶(hù)密碼,以及數(shù)據(jù)庫(kù)資源管理密碼,特別是sql的sa密碼和mysql的root密碼,這些賬戶(hù)都是發(fā)展具有中國(guó)特殊權(quán)限的,黑客技術(shù)可以同時(shí)通過(guò)提高他們沒(méi)有得到控制系統(tǒng)權(quán)限!
6.逐一處理網(wǎng)站。
網(wǎng)絡(luò)服務(wù)器,一般通過(guò)網(wǎng)站漏洞入侵,需要檢查網(wǎng)站程序(與上面的日志分析),所有網(wǎng)站都可以上傳,寫(xiě)入外殼的地方進(jìn)行嚴(yán)格的檢查和處理。然后遠(yuǎn)程備份服務(wù)器日志,并備份所有網(wǎng)站的數(shù)據(jù)和程序,以防止黑客惡意刪除網(wǎng)站的數(shù)據(jù)造成經(jīng)濟(jì)損失。在接下來(lái)的幾天里,密切關(guān)注服務(wù)器和網(wǎng)站的操作,看看是否會(huì)有更多的黑客攻擊,然后發(fā)現(xiàn)和修補(bǔ)基于日志的未知漏洞。
部分文章來(lái)源及網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除,謝謝!回搜狐看看吧
責(zé)任編輯:
- 上一篇:關(guān)鍵詞:鋼格板
- 下一篇:關(guān)鍵詞:熱鍍鋅鋼格板制造商