188-3289-5556
負(fù)責(zé)人:王經(jīng)理
電話:0318-7668809
QQ:
地址:河北省衡水市安平縣工業(yè)園
關(guān)鍵詞:鋼格柵板
關(guān)鍵詞:鋼格柵板
標(biāo)題:服務(wù)器如何防止攻擊
來源:搜狐自媒體
文章內(nèi)容:1、發(fā)現(xiàn)服務(wù)器被入侵,應(yīng)立即關(guān)閉所有網(wǎng)站服務(wù),暫停至少3小時(shí)。
關(guān)閉幾個(gè)小時(shí),損失就會(huì)更大,但是相比于黑客可能修改的釣魚網(wǎng)站丟失的客戶,還是關(guān)閉的網(wǎng)站丟失的大?網(wǎng)站管理員可以暫時(shí)跳轉(zhuǎn)到單頁,寫: 站點(diǎn)維護(hù),預(yù)計(jì)3小時(shí)后開放訪問,請(qǐng)稍后訪問,聯(lián)系: xxx,這樣可以解決問題。
2.下載服務(wù)器日志(如果尚未刪除),并掃描服務(wù)器的整體防病毒。
花費(fèi)將近1-2小時(shí)的時(shí)間進(jìn)行即可,必須得到確認(rèn)黑客沒在服務(wù)器上安裝后門木馬程序,同時(shí)我們分析管理系統(tǒng)工作日志,看黑客是通過自己哪個(gè)公司網(wǎng)站(一般被掛馬的那個(gè)網(wǎng)站信息可能發(fā)展存在一些漏洞),哪個(gè)漏洞入侵到服務(wù)器來的。找到并確認(rèn)攻擊源,并將黑客掛馬的網(wǎng)址和被篡改的黑頁面設(shè)計(jì)截圖保存下來,還有很多黑客技術(shù)可能沒有留下的個(gè)人IP或者其他代理IP地址。
3.安裝系統(tǒng)的最新補(bǔ)丁,以及所有正在運(yùn)行的服務(wù)器軟件。
窗口系統(tǒng)用最新的修補(bǔ)程序進(jìn)行修補(bǔ),然后是 mysql 或 sql 數(shù)據(jù)庫修補(bǔ)程序,以及 php 和 IIS、Serv-u 以及 IDC 使用的一些虛擬主機(jī)管理軟件。
4重新配置網(wǎng)站目錄權(quán)限,關(guān)閉并刪除可疑系統(tǒng)帳戶。
關(guān)閉和刪除所有可疑的系統(tǒng)帳戶,特別是那些高權(quán)限!重新配置所有站點(diǎn)目錄的權(quán)限,關(guān)閉可執(zhí)行目錄權(quán)限,對(duì)圖像和非腳本目錄不要有權(quán)限。
5.重置各種管理密碼,打開防火墻進(jìn)行端口過濾。
完成以上研究步驟后,需要把管理員賬戶密碼,以及數(shù)據(jù)庫資源管理密碼,特別是sql的sa密碼和mysql的root密碼,這些賬戶都是發(fā)展具有中國特殊權(quán)限的,黑客技術(shù)可以同時(shí)通過提高他們沒有得到控制系統(tǒng)權(quán)限!
6.逐一處理網(wǎng)站。
網(wǎng)絡(luò)服務(wù)器,一般通過網(wǎng)站漏洞入侵,需要檢查網(wǎng)站程序(與上面的日志分析),所有網(wǎng)站都可以上傳,寫入外殼的地方進(jìn)行嚴(yán)格的檢查和處理。然后遠(yuǎn)程備份服務(wù)器日志,并備份所有網(wǎng)站的數(shù)據(jù)和程序,以防止黑客惡意刪除網(wǎng)站的數(shù)據(jù)造成經(jīng)濟(jì)損失。在接下來的幾天里,密切關(guān)注服務(wù)器和網(wǎng)站的操作,看看是否會(huì)有更多的黑客攻擊,然后發(fā)現(xiàn)和修補(bǔ)基于日志的未知漏洞。
部分文章來源及網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除,謝謝!回搜狐看看吧
責(zé)任編輯:
- 上一篇:關(guān)鍵詞:鋼格板熱鍍鋅
- 下一篇:關(guān)鍵詞:鋼板制造商