雖然并不是每個(gè)網(wǎng)站都會(huì)被攻擊,但實(shí)際上,不少網(wǎng)站都十分擔(dān)心遭遇惡意流量攻擊,因?yàn)橐坏┍还簦蜁?huì)使得他們的網(wǎng)站造成巨大損失。所以當(dāng)服務(wù)器被ddos攻擊,我們應(yīng)該怎么辦?
1、發(fā)現(xiàn)服務(wù)器被黑客入侵,應(yīng)該在第一時(shí)間立即關(guān)閉所有的網(wǎng)站服務(wù),暫停最少3小時(shí)。 這時(shí)候很多網(wǎng)站運(yùn)營(yíng)者朋友可能會(huì)想,不行呀,網(wǎng)站關(guān)閉一些小時(shí),那該損失多大啊,可是你想想,是黑客侵入修改你網(wǎng)站數(shù)據(jù)對(duì)客戶的損失大,還是臨時(shí)關(guān)閉網(wǎng)站造成的損失大呢?你可以先把網(wǎng)站暫時(shí)跳轉(zhuǎn)到一個(gè)單頁(yè)面,寫一些網(wǎng)站維護(hù)的的公告。
2、下載服務(wù)器日志,而且對(duì)服務(wù)器開(kāi)展全盤殺毒掃描。這將花費(fèi)你將近1-2小時(shí)的時(shí)間,但是這是必須得做的事情,你必須確認(rèn)黑客沒(méi)在服務(wù)器上安裝后門木馬程序,同時(shí)分析系統(tǒng)日志,看黑客是根據(jù)哪個(gè)網(wǎng)站,哪個(gè)漏洞侵入到你的這臺(tái)服務(wù)器上來(lái)的。找到并確認(rèn)流量攻擊源,并將黑客掛馬的網(wǎng)址和被篡改的黑頁(yè)面截圖保存下來(lái),以及黑客可能留下的個(gè)人ip或者代理ip地址。
3、windows系統(tǒng)打上最新的補(bǔ)丁,然后就是mysql或者sql信息庫(kù)補(bǔ)丁,還有php以及iis,serv-u就更不用說(shuō)了,經(jīng)常出漏洞的東西,還有就是有些運(yùn)維們經(jīng)常使用的虛擬服務(wù)器管理軟件。
4、關(guān)閉并刪除所有可疑的系統(tǒng)帳號(hào),尤其是那些具備高權(quán)限的系統(tǒng)賬戶!重新為所有網(wǎng)站目錄配置權(quán)限,關(guān)閉可執(zhí)行的目錄權(quán)限,對(duì)圖片和非腳本目錄做無(wú)權(quán)限處理。
5、完成以上步驟后,你需要把管理員賬戶密碼,以及信息庫(kù)管理密碼,特別是sql的sa密碼,還有mysql的root密碼,要知道,這些賬戶都是具備特殊權(quán)限的,黑客可以根據(jù)他們得到系統(tǒng)權(quán)限!
6、網(wǎng)站服務(wù)器一般都是根據(jù)網(wǎng)站漏洞進(jìn)入的,你需要對(duì)網(wǎng)站程序開(kāi)展檢查(配合上面的日志分析),對(duì)所有網(wǎng)站可以開(kāi)展上傳、寫進(jìn)shell的地方開(kāi)展嚴(yán)格的檢查和處理。
當(dāng)我們服務(wù)器被ddos攻擊,大家可以參考以上6個(gè)方法,希望能幫助到大家!
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號(hào) IDC證:B1-20230800.移動(dòng)站