亲,欢迎您访问海量科技网站!
用户名: 密码: 验证码: 免费注册
注册抢红包10-1000元 服务热线:4006050005

首页    云服务器    租用 · 托管    云虚拟主机    域名注册    关于海量    代理专区

   关于我们
  公司简介
  备案控制面板
  白名单提交
  帮助中心
  会员中心
  付款方式
海量科技客服中心
如有任何疑问请拨打客服热线:
咨询热线:0551-62360688
 
       海量科技业务咨询
点击这里给我发消息 海量琳子 点击这里给我发消息 海量芳芳
点击这里给我发消息 海量婷婷 点击这里给我发消息 海量蕾蕾
点击这里给我发消息 海量云云 点击这里给我发消息 海量丹丹
点击这里给我发消息 海量售后 点击这里给我发消息 投诉表扬
       海量科技售后解答
有问必答
 
新闻动态 更多>>
 · 抵制网络谣言 清朗网络空间
 · 4月1日起,安徽省未备案APP...
 · 2024年炎黄网络春节放假通知
 · 国家网络安全宣传周 | 接到...
 · 积极维护防汛救灾网络秩序倡...
 ·  关于 WebLogic多个高危漏洞...
 · 2023年炎黄网络春节放假通知
行业资讯 更多>>
 · 防火墙部署方式及主要功能
 · 常见容易导致服务器被入侵的...
 · 网站遭到CC攻击该怎么进行防...
 · 深入了解OSS:云计算中的对...
 · 网络加速服务器详解及设置方...
 · DNS缓存清理详解:多系统刷...
 · 流媒体直播系统:实时传输的...
 
行业资讯 您当前的位置:首页 -> 行业资讯 
服务器被恶性攻击怎么办?我们应该做些什么?

 一、网站服务器被恶意攻击的一般应对方案


1、发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。 这时候很多站长朋友可能会想,不行呀,网站关闭几个小时,那该损失多大啊,可是你想想,是一个可能被黑客修改的钓鱼网站对客户的损失大,还是一个关闭的网站呢?你可以先把网站暂时跳转到一个单页面,写一些网站维护的公告。



2、下载服务器日志,并且对服务器进行全盘杀毒扫描。 这将花费你将近1-2小时的时间,但是这是必须得做的事情,你必须确认黑客没在服务器上安装后门木马程序,同时分析系统日志,看黑客是通过哪个网站,哪个漏洞入侵到服务器来的。找到并确认攻击源,并将黑客挂马的网址和被篡改的黑页面截图保存下来,还有黑客可能留下的个人IP或者代理IP地址。


3、Windows系统打上最新的补丁,然后就是mysql或者sql数据库补丁,还有php以及IIS,serv-u就更不用说了,经常出漏洞的东西,还有就是有些IDC们使用的虚拟主机管理软件。



4、关闭删除所有可疑的系统帐号,尤其是那些具有高权限的系统账户!重新为所有网站目录配置权限,关闭可执行的目录权限,对图片和非脚本目录做无权限处理。



5、完成以上步骤后,你需要把管理员账户密码,以及数据库管理密码,特别是sql的sa密码,还有mysql的root密码,要知道,这些账户都是具有特殊权限的,黑客可以通过他们得到系统权限!


6、Web服务器一般都是通过网站漏洞入侵的,你需要对网站程序进行检查(配合上面的日志分析),对所有网站可以进行上传、写入shell的地方进行严格的检查和处理。



二、针对不同类型的攻击的应对方案

1、DDOS攻击
如果是ddos攻击的话,危害性最大。原理就是想目标网站发送大量的数据包,占用其带宽。
解决方式:一般的带宽加防火墙是没有用的,必须要防火墙与带宽的结合才能防御。流量攻击的不同,你制定的防火墙开款资源也不同。比如10G的流量要20G的硬件防火墙加上20G的带宽资源。



2、CC攻击
cc攻击的危害性相比上面的这种来说,要稍微大一些。一般cc攻击出现的现象是Service Unavailable 。攻击者主要利用控制机器不断向被攻击网站发送访问请求,迫使IIS超出限制范围,让CPU带宽资源耗尽,到最后导致防火墙死机,运营商一般会封这个被攻击的IP。


针对cc攻击,一般拥有防cc攻击的软件空间,在很多VPS服务器上面租用,这种机器对于防cc的攻击会有很好的效果。


3、ARP攻击说明
如果对别的网站进行ARP攻击的话,首先要具备和别人网站是同一个机房,同一个IP,同一个VLAN服务器控制权。采用入侵方式的攻击,只要拿到控制权后,伪装被控制的机器为网关欺骗目标服务器。




(1)发现服务器被入侵,应立即关闭所有网站服务

 

(2)如果安装的是星外虚拟主机管理系统,则重装最新的受控端安装包,重新自动设置受控端网站,这样会自动更改密码。

 

(3)为系统安装最新的补丁,当然还有所有运行着的服务器软件。

 

(4)检查添加/删除程序里面是不是被人装了其他软件。

 

(5)为网站目录重新配置权限,关闭删除可疑的系统账户。

 

(6)升级PHP安装包到最新,升级软件到最新。

阅读次数: 3397
发布日期:2020/3/26
关闭窗口

推荐产品
 • 服务器租用
 • 云主机
 • 虚拟主机
 • 域名注册
技术支持
 • 备案控制面板
 • 白名单保护
 • 忘记密码
 • 会员中心
关于我们
 • 公司介绍
 • 付款方式
 • 文档下载
 • 帮助演示
增值业务
 • 400电话
 • 网站建设
 • 代理专区
 • 域名注册  
Copyright 2005-2015 All Rights Reserved.安徽海量信息技术有限公司 地址:合肥市高新区天智路5号TOP创展中心1号楼17层 邮编:230001
www.9358.com 销售热线:(0551)62360688 (0551)62360668 7x24小时技术专线:(0551)62360688 咨询热线:4006050005 
海量科技所有产品报价均为最终报价 请不要再考虑降价可能性 海量信息技术营业执照副本 中华人民共和国经营性ICP许可证:皖B2-20050067 皖ICP备08002860号 
咨询客服