188-3289-5556
負責人:王經理
電話:0318-7668809
QQ:
地址:河北省衡水市安平縣工業園
關鍵詞:鋼格柵板
關鍵詞:鋼格柵板
標題:服務器如何防止攻擊
來源:搜狐自媒體
文章內容:1、發現服務器被入侵,應立即關閉所有網站服務,暫停至少3小時。
關閉幾個小時,損失就會更大,但是相比于黑客可能修改的釣魚網站丟失的客戶,還是關閉的網站丟失的大?網站管理員可以暫時跳轉到單頁,寫: 站點維護,預計3小時后開放訪問,請稍后訪問,聯系: xxx,這樣可以解決問題。
2.下載服務器日志(如果尚未刪除),并掃描服務器的整體防病毒。
花費將近1-2小時的時間進行即可,必須得到確認黑客沒在服務器上安裝后門木馬程序,同時我們分析管理系統工作日志,看黑客是通過自己哪個公司網站(一般被掛馬的那個網站信息可能發展存在一些漏洞),哪個漏洞入侵到服務器來的。找到并確認攻擊源,并將黑客掛馬的網址和被篡改的黑頁面設計截圖保存下來,還有很多黑客技術可能沒有留下的個人IP或者其他代理IP地址。
3.安裝系統的最新補丁,以及所有正在運行的服務器軟件。
窗口系統用最新的修補程序進行修補,然后是 mysql 或 sql 數據庫修補程序,以及 php 和 IIS、Serv-u 以及 IDC 使用的一些虛擬主機管理軟件。
4重新配置網站目錄權限,關閉并刪除可疑系統帳戶。
關閉和刪除所有可疑的系統帳戶,特別是那些高權限!重新配置所有站點目錄的權限,關閉可執行目錄權限,對圖像和非腳本目錄不要有權限。
5.重置各種管理密碼,打開防火墻進行端口過濾。
完成以上研究步驟后,需要把管理員賬戶密碼,以及數據庫資源管理密碼,特別是sql的sa密碼和mysql的root密碼,這些賬戶都是發展具有中國特殊權限的,黑客技術可以同時通過提高他們沒有得到控制系統權限!
6.逐一處理網站。
網絡服務器,一般通過網站漏洞入侵,需要檢查網站程序(與上面的日志分析),所有網站都可以上傳,寫入外殼的地方進行嚴格的檢查和處理。然后遠程備份服務器日志,并備份所有網站的數據和程序,以防止黑客惡意刪除網站的數據造成經濟損失。在接下來的幾天里,密切關注服務器和網站的操作,看看是否會有更多的黑客攻擊,然后發現和修補基于日志的未知漏洞。
部分文章來源及網絡,如有侵權,請聯系刪除,謝謝!回搜狐看看吧
責任編輯:
- 上一篇:關鍵詞:鋼格板熱鍍鋅
- 下一篇:關鍵詞:鋼板制造商