雖然并不是每個(gè)網(wǎng)站都會(huì )被攻擊,但實(shí)際上,不少網(wǎng)站都十分擔心遭遇惡意流量攻擊,因為一旦被攻擊,就會(huì )使得他們的網(wǎng)站造成巨大損失。所以當服務(wù)器被ddos攻擊,我們應該怎么辦?
1、發(fā)現服務(wù)器被黑客入侵,應該在第一時(shí)間立即關(guān)閉所有的網(wǎng)站服務(wù),暫停最少3小時(shí)。 這時(shí)候很多網(wǎng)站運營(yíng)者朋友可能會(huì )想,不行呀,網(wǎng)站關(guān)閉一些小時(shí),那該損失多大啊,可是你想想,是黑客侵入修改你網(wǎng)站數據對客戶(hù)的損失大,還是臨時(shí)關(guān)閉網(wǎng)站造成的損失大呢?你可以先把網(wǎng)站暫時(shí)跳轉到一個(gè)單頁(yè)面,寫(xiě)一些網(wǎng)站維護的的公告。
2、下載服務(wù)器日志,而且對服務(wù)器開(kāi)展全盤(pán)殺毒掃描。這將花費你將近1-2小時(shí)的時(shí)間,但是這是必須得做的事情,你必須確認黑客沒(méi)在服務(wù)器上安裝后門(mén)木馬程序,同時(shí)分析系統日志,看黑客是根據哪個(gè)網(wǎng)站,哪個(gè)漏洞侵入到你的這臺服務(wù)器上來(lái)的。找到并確認流量攻擊源,并將黑客掛馬的網(wǎng)址和被篡改的黑頁(yè)面截圖保存下來(lái),以及黑客可能留下的個(gè)人ip或者代理ip地址。
3、windows系統打上最新的補丁,然后就是mysql或者sql信息庫補丁,還有php以及iis,serv-u就更不用說(shuō)了,經(jīng)常出漏洞的東西,還有就是有些運維們經(jīng)常使用的虛擬服務(wù)器管理軟件。
4、關(guān)閉并刪除所有可疑的系統帳號,尤其是那些具備高權限的系統賬戶(hù)!重新為所有網(wǎng)站目錄配置權限,關(guān)閉可執行的目錄權限,對圖片和非腳本目錄做無(wú)權限處理。
5、完成以上步驟后,你需要把管理員賬戶(hù)密碼,以及信息庫管理密碼,特別是sql的sa密碼,還有mysql的root密碼,要知道,這些賬戶(hù)都是具備特殊權限的,黑客可以根據他們得到系統權限!
6、網(wǎng)站服務(wù)器一般都是根據網(wǎng)站漏洞進(jìn)入的,你需要對網(wǎng)站程序開(kāi)展檢查(配合上面的日志分析),對所有網(wǎng)站可以開(kāi)展上傳、寫(xiě)進(jìn)shell的地方開(kāi)展嚴格的檢查和處理。
當我們服務(wù)器被ddos攻擊,大家可以參考以上6個(gè)方法,希望能幫助到大家!
Copyright ? 2013-2020. All Rights Reserved. 恒訊科技 深圳市恒訊科技有限公司 粵ICP備20052954號 IDC證:B1-20230800.移動(dòng)站