`
027hpedu
  • 浏览: 5425 次
最近访客 更多访客>>
社区版块
存档分类
最新评论

网站服务器遭受攻击后的解决方案

 
阅读更多
   常在河边走,哪有不湿鞋?运营电子商务网站的朋友,我想对黑客攻击不会熟悉,不管是小黑客,还是大黑客,是菜鸟还是老鸟,他们总会带来各种各样大大小小的威胁,有时因为个人疏忽原因或者出现0day漏洞,导致了网站服务器被入侵,服务器上所有的网站都被黑客们篡改了,这时我们该如何应对呢?
  1、发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。

  很多站长朋友可能会想,不行呀,网站关闭几个小时,那该损失多大啊,可是你想想,一个可能被黑客修改的钓鱼网站对客户的损失大,还是一个关闭的网站呢?你可以先把网站暂时跳转到一个单页面,上面写上一句话:网站维护中,预计3小时后开启访问,请各位稍后进行访问,联系方式:xxx,即可解决这个问题。

  2、下载服务器日志(如果没被删除的话),并且对服务器进行全盘杀毒扫描。

  这将花费你将近1-2小时的时间,但是这是必须得做的事情,你必须确认黑客没在服务器上安装后门木马程序,同时分析系统日志,看黑客是通过哪个网站(一般被挂马的那个网站可能存在漏洞),哪个漏洞入侵到服务器来的。找到并确认攻击源,并将黑客挂马的网址和被篡改的黑页面截图保存下来,还有黑客可能留下的个人IP或者代理IP地址。

  3、为系统安装最新的补丁,当然还有所有运行着的服务器软件。

  window系统打上最新的补丁,然后就是mysql或者sql数据库补丁,还有php以及IIS,serv-u就更不用说了,经常出漏洞的东西,还有就是有些IDC们使用的虚拟主机管理软件,如N点虚拟主机管理软件、易方管理软件、华众管理软件等等。

  4、为网站目录重新配置权限,关闭删除可疑的系统账户。

  关闭删除所有可疑的系统帐号,尤其是那些具有高权限的系统账户!重新为所有网站目录配置权限,关闭可执行的目录权限,对图片和非脚本目录做无权限处理。

  如图:

  5、重新设置各种管理密码,开启防火墙进行端口过滤。

  完成以上步骤后,你需要把管理员账户密码,以及数据库管理密码,特别是sql的sa密码,还有mysql的root密码,要知道,这些账户都是具有特殊权限的,黑客可以通过他们得到系统权限!

  6、接下来,你需要对网站挨个进行处理。

  web服务器,一般都是通过网站漏洞入侵的,你需要对网站程序进行检查(配合上面的日志分析),对所有网站可以进行上传、写入shell的地方进行严格的检查和处理。

  完备的善后工作:为服务器安装一个嗅探及蜜罐工具,对服务器日志进行远程备份服务,对所有网站的数据和程序进行备份操作,防止黑客恶意删除网站数据造成经济损失。在接下来的几天里要密切关注服务器和网站的运行情况,看是否还会出现黑客攻击的情况发生,然后根据日志发现并修补那些未知的漏洞。

分享到:
评论

相关推荐

    论文研究-多服务器环境下可实现访问控制的身份认证方案.pdf

    相比目前其他多服务器环境的身份认证方案,该方案具有一定新意。但通过分析可以发现该方案仍然存在如下缺陷:容易受到重复注册攻击;生物特征处理不恰当;认证过程严重依赖注册中心,容易遭受拒绝服务器攻击以及系统...

    匡恩网络的物联网安全解决方案:网络摄像头安全防护-公共场所其他.docx

    目前发现黑客的攻击方法是猜测"弱口令",那么就在更新产品中使用随机性好的口匡恩网络的物联网安全解决方案:网络摄像头安全防护-公共场所其他全文共5页,当前为第3页。匡恩网络的物联网安全解决方案:网络摄像头...

    德讯网络远程电源集中管理系统解决方案

    随着信息技术的发展,数据机房的规模也...比如在远程运行的服务器、路由器、交换机以及其他的数据设备由于运行较长时间,或是因为误操作以及遭受意外攻击,都有可能会导致系统宕机。维护人员不得不亲临现场来解决问题。

    网站网络安全应急预案.doc

    制定相关安全事件的预警方案和解决方案。 3.掌握网络网站技术发展趋势,不断提升安全防范水平。 4.及时处置各类突发安全事件。 二、安全应急处置原则 1.报告原则:发生突发安全事件,第一时间向政务信息中心负责人...

    论文研究-基于SDS架构的多级DDoS防护机制.pdf

    随着互联网的高速发展,网络安全的问题越来越严峻。软件定义网络(SDN)的出现为解决网络安全问题...实验验证了机制的可行性,能有效地避免服务器受到DDoS攻击,更突出了它在决策时的灵活性和在遭受攻击时的先验性。

    通信与网络中的浅谈梭子鱼安全负载均衡机

    即使有人已经设法突破了你现有的安全防护设施,梭子鱼内嵌IPS功能也可以防止您的价值不菲的服务器遭受系统漏洞的攻击。梭子鱼负载均衡最好的性能是能够在短短几分钟内完成安装并运行,您不需要花费昂贵的实施顾问...

    网络安全重保应急方案(最新)

    本次演练以业务系统遭受外部攻击,服务器沦陷,从而导致系统被破坏为背景。主要模拟事件发现与评估、启动响应、信息通报、应急处置、问题根除、恢复重建、调查和持续改进全过程。 演练目标 应急检验:通过开展应急...

    网络安全应急预案模版.doc

    制定相关安全事件的预警方案和解决方案。 3.掌握网络网站技术发展趋势,不断提升安全防范水平。 4.及时处置各类突发安全事件。 安全应急处置原则 1.报告原则:发生突发安全事件,第一时间向政务信息中心负责人报告,...

    网络安全应急预案(1).docx

    1.2制定相关安全事件 预警方案和解决方案。 1.3掌握网络网站技术发展趋势,不断提升安全防范水平。 1.4及时处置各类突发安全事件。 2安全应急处置原则 2.1报告原则:发生突发安全事件,第一时间向负责人报告,同时...

    威盾V3.71 Build 90403.rar

    若您的IIS和数据库进程总是占用大量的CPU而导致网站打开缓慢或无法访问,很不幸,您遭受了CC攻击,该黑客工具可通过代理服务器疯狂的调用某些需要查询数据库的链接造成的,安装威盾后,威盾的专有技术将有效识别并...

    智能防火墙防护勒索病毒方案.docx

    最近,旧金山公共交通铁路(MUNI)的售票系统遭受到了勒索病毒攻击,攻击者加密了和售票机系统相关的所有服务器系统,索要$75000美金的解密赎金,同时威胁要销毁近30GB的关键性数据。这次勒索攻击造成了售票机系统...

    EDC OA办公系统

    另外设置日志管理,对访问系统的用户进行跟踪,防止系统遭受攻击。 6.维护简单、升级快捷。系统采用SQL Server大型数据库,软件结合硬件验证用户身份的解决方案,更有利于保障企业的数据安全性。

    网站网络安全应急救援预案.doc

    制定相关安全事件的预警方案和解决方案。 3.掌握网络技术发展趋势,不断提升安全防水平。 4.及时处置各类突发安全事件。 二、安全应急处置原则 1.报告原则:发生突发安全事件,第一时间向政务信息中心负责人报告,...

    Microchip与The Things Industries携手推出业界首款带安全密钥配置功能的端到端LoRa:registered:方案

    随着LoRa(长距离)技术生态系统的加速发展,由于漏洞的存在,与LoRaWAN协议栈配对的模块和单片机(MCU)存储器中的网络和应用程序服务器密钥极易遭受攻击,所以安全性依然是亟待解决的问题。黑客一旦通过LoRaWAN...

    某校园网络安全方案设计.doc

    6、对DOS攻击,扫描攻击的屏蔽 通过在校园网中部署防止DOS攻击,扫描攻击,能够有效的避免这二种攻击行为,节省了 网络带宽,避免了网络设备、服务器遭受到此类攻击时导致的网络中断。 2.4.3.3事后的完整审计 当...

    基于动态bloom filter的云存储安全去重方案

    现有的所有权证明去重方案容易遭受诚实但好奇服务器的威胁影响,借助可信第三方解决该问题将导致开销过大。基于动态bloom filter提出一种改进的、无须可信第三方的所有权证明安全去重方案,采用收敛加密算法抵抗诚实...

    铁道信号毕业论文设计TDCS.doc

    此种现象,遭受攻击最严重的是安装Windo" "ws2000操作系统的计算机,由于使用以来从未打过系统补丁,而且均未安装 " "防火墙和杀毒软件,日常维护根本没有开展防毒工作,因此网络根本没有抵 " "抗病毒能力。...

    浅谈梭子鱼安全负载均衡机

    即使有人已经设法突破了你现有的安全防护设施,梭子鱼内嵌IPS功能也可以防止您的价值不菲的服务器遭受系统漏洞的攻击。梭子鱼负载均衡的性能是能够在短短几分钟内完成安装并运行,您不需要花费昂贵的实施顾问费用。 ...

    TCP拦截和网络地址转换

    当一个路由器因为其所定义的门槛值而确认服务器正遭受攻击时,路由器就主动删除连 接,直到 h a l f - o p e n的连接值降到小于门槛值。首先关闭的是最早的连接,除非使用了“ ip tcp intercept drop-mode random...

    信息系统的安全防范措施.txt

    本文主要介绍了信息系统所面临的技术安全隐患,并提出了行之有效的解决方案。 关键字:信息系统 信息安全 目录 目录 2 一、目前信息系统技术安全的研究 3 1.信息安全现状分析 3 2.企业信息安全防范的任务 3 二、信息...

Global site tag (gtag.js) - Google Analytics