杭州网站设计-杭州网站制作-杭州网站建设-杭州网络公司-硕联科技-久商商务 杭州网站建设、网站推广、网站增值业务服务商,杭州电子商务协会会员 业务电话:0571-8825 2108
0571-8825 2278
 主营业务介绍
     专业提供杭州网站建设杭州网页设计谷歌推广域名注册网站空间企业邮局400电话画册设计与印刷 等服务
信息中心
信息中心
网站建设基础知识
常见问题与处理
 
您现在的位置: 首页 信息中心 常见问题与处理
网站被攻击了怎么办?
发布时间:2015-7-29 9:06:30

      作为网站管理员,如果网站被攻击,无疑是最头痛的事情,杭州网站建设利用多年行业经验告诉你如果网站不幸被攻击,你可以按照以下的提示操作:
 
  1、确认被攻击的网站范围,可能攻击的只是网站的权限就是常说的Webshell,也有可能攻击者通过Webshell提权,已经获取到服务器的权限,甚至已经渗透到内网。所以你通过日志等迹

象来判断和确认攻击的范围。
 
  2、备份日志备份日志(如IIS、apache、FTP、Windows/Linux/Unix等日志)。也许部份日志已经被黑客清除,可以通过日志恢复等方法,尽量找到更多的日志。如果有大的损失,完全可以

报警,这时候日志就发挥重要作用了,办案人员可以通过日志寻找入侵者的行踪。日志还有一个重要作用就是或许可以找到黑客攻击该网站时使用的方法,并从中寻找漏洞所在。
 
  3、清除后门程序一般黑客会为了长期巩固“成果”,会安装各种后门程序如asp、aspx、php、jsp、cgi、py等脚本木马。如果黑客已经获取到服务器权限,那么你就检查基于系统的后门

如Rootkit、反弹远程控制木马,检查黑客是否替换程序、克隆管理员账号等。
 
  4、修复漏洞仅仅清除后门是不够的,必须找到漏洞所在,这才是从根本上解决安全问题,这个过程难度是最高的,一般会涉及到开发,需要具有丰富经验的安全人员才能解决。
 
  5、更改原来配置修复漏洞后,我们需要更改一些以前的配置文件,如网站后台密码、数据库连接密码、如果是ACCESS、ASA等格式数据库需要变更路径或者文件名,这样的目的就是防止

黑客通过以前的记录信息,再次入侵,同时更改Administrator、Root等管理员密码。
 
  网站防黑建议
 
  1、渗透性测试如果有条件可以聘请安全人员进行渗透性测试,或者聘请专业的安全人员维护。
 
  提示:渗透性测试是经过授权后,安全人员模拟黑客攻击,来寻找网络、服务器、网站的脆弱点和漏洞,并且给予相应的安全解决方案。
 
  2、加强安全意识假若有层层的安全设备保护网站,并且网站源码通过专业的安全审计,如果网站后台密码或者FTP口令设置成123456,那么再好的防护也是没有用的。
 
  网站安全不容忽视,黑客可以通过网站一个小小的漏洞,控制网站权限,然后在Webshell中通过提权获取服务器权限,甚至可以以该服务器为跳板,通过溢出、嗅探、暴力破解、社会工

程学等手段控制整个内部网络,遍历网络资源。从而导致泄密、核心数据破坏等安全事件不断发生。
 
  要想网站不被黑,其实还有其他的办法的,那就是CDN技术,在各地的部署CDN节点,这样就可以避开源网站不被黑客直接攻击,提高源网站的安全性,同时还能加快网站的访问速度,可
谓是两全其美。最后希望各位网站管理员都能顺利解决网站安全防卫问题。

   

置顶     返回
 
首页 | 关于我们 | 信息中心 | 域名主机 | 企业邮局 | 网站建设 | 网站推广 | 400电话 | 画册设计与印刷 | 精品网站 | 联系我们 | 友情链接
中国统一服务热线:0571-88252108 传真:0571-88252278 浙ICP备11035617号-3
地址:中国 .杭州市西湖区文三路553号浙江中小企业大厦20F E-mail:web@shuolian.net