188-3289-5556
負責人:王經(jīng)理
電話(huà):0318-7668809
QQ:
地址:河北省衡水市安平縣工業(yè)園
關(guān)鍵詞:鋼格柵板
關(guān)鍵詞:鋼格柵板
標題:服務(wù)器如何防止攻擊
來(lái)源:搜狐自媒體
文章內容:1、發(fā)現服務(wù)器被入侵,應立即關(guān)閉所有網(wǎng)站服務(wù),暫停至少3小時(shí)。
關(guān)閉幾個(gè)小時(shí),損失就會(huì )更大,但是相比于黑客可能修改的釣魚(yú)網(wǎng)站丟失的客戶(hù),還是關(guān)閉的網(wǎng)站丟失的大?網(wǎng)站管理員可以暫時(shí)跳轉到單頁(yè),寫(xiě): 站點(diǎn)維護,預計3小時(shí)后開(kāi)放訪(fǎng)問(wèn),請稍后訪(fǎng)問(wèn),聯(lián)系: xxx,這樣可以解決問(wèn)題。
2.下載服務(wù)器日志(如果尚未刪除),并掃描服務(wù)器的整體防病毒。
花費將近1-2小時(shí)的時(shí)間進(jìn)行即可,必須得到確認黑客沒(méi)在服務(wù)器上安裝后門(mén)木馬程序,同時(shí)我們分析管理系統工作日志,看黑客是通過(guò)自己哪個(gè)公司網(wǎng)站(一般被掛馬的那個(gè)網(wǎng)站信息可能發(fā)展存在一些漏洞),哪個(gè)漏洞入侵到服務(wù)器來(lái)的。找到并確認攻擊源,并將黑客掛馬的網(wǎng)址和被篡改的黑頁(yè)面設計截圖保存下來(lái),還有很多黑客技術(shù)可能沒(méi)有留下的個(gè)人IP或者其他代理IP地址。
3.安裝系統的最新補丁,以及所有正在運行的服務(wù)器軟件。
窗口系統用最新的修補程序進(jìn)行修補,然后是 mysql 或 sql 數據庫修補程序,以及 php 和 IIS、Serv-u 以及 IDC 使用的一些虛擬主機管理軟件。
4重新配置網(wǎng)站目錄權限,關(guān)閉并刪除可疑系統帳戶(hù)。
關(guān)閉和刪除所有可疑的系統帳戶(hù),特別是那些高權限!重新配置所有站點(diǎn)目錄的權限,關(guān)閉可執行目錄權限,對圖像和非腳本目錄不要有權限。
5.重置各種管理密碼,打開(kāi)防火墻進(jìn)行端口過(guò)濾。
完成以上研究步驟后,需要把管理員賬戶(hù)密碼,以及數據庫資源管理密碼,特別是sql的sa密碼和mysql的root密碼,這些賬戶(hù)都是發(fā)展具有中國特殊權限的,黑客技術(shù)可以同時(shí)通過(guò)提高他們沒(méi)有得到控制系統權限!
6.逐一處理網(wǎng)站。
網(wǎng)絡(luò )服務(wù)器,一般通過(guò)網(wǎng)站漏洞入侵,需要檢查網(wǎng)站程序(與上面的日志分析),所有網(wǎng)站都可以上傳,寫(xiě)入外殼的地方進(jìn)行嚴格的檢查和處理。然后遠程備份服務(wù)器日志,并備份所有網(wǎng)站的數據和程序,以防止黑客惡意刪除網(wǎng)站的數據造成經(jīng)濟損失。在接下來(lái)的幾天里,密切關(guān)注服務(wù)器和網(wǎng)站的操作,看看是否會(huì )有更多的黑客攻擊,然后發(fā)現和修補基于日志的未知漏洞。
部分文章來(lái)源及網(wǎng)絡(luò ),如有侵權,請聯(lián)系刪除,謝謝!回搜狐看看吧
責任編輯:
- 上一篇:關(guān)鍵詞:鋼格板熱鍍鋅
- 下一篇:關(guān)鍵詞:鋼板制造商