服務器被打怎么辦?攻擊網站、服務器怎么判刑?
現在的網絡環境比較復雜,網站或者服務器被攻擊是經常會發生的事情,那么當出現服務器被打怎么辦呢?一般的方法都是先關閉服務器,全盤殺毒后再補上服務器漏洞,或者使用創新互聯網站建設的高防服務器,這樣就不用擔心被攻擊了。
1、發現服務器被入侵,應立即關閉所有網站服務,暫停至少3小時。這時候很多站長朋友可能會想,不行呀,網站關閉幾個小時,那該損失多大啊,可是你想想,是一個可能被黑客修改的釣魚網站對客戶的損失大,還是一個關閉的網站呢?你可以先把網站暫時跳轉到一個單頁面,寫一些網站維護的的公告。
2、下載服務器日志,并且對服務器進行全盤殺毒掃描。這將花費你將近1-2小時的時間,但是這是必須得做的事情,你必須確認黑客沒在服務器上安裝后門木馬程序,成都網站維護同時分析系統日志,看黑客是通過哪個網站,哪個漏洞入侵到服務器來的。找到并確認攻擊源,并將黑客掛馬的網址和被篡改的黑頁面截圖保存下來,還有黑客可能留下的個人IP或者代理IP地址。
3、Windows系統打上最新的補丁,然后就是mysql或者sql數據庫補丁,還有php以及IIS,serv-u就更不用說了,經常出漏洞的東西,還有就是有些IDC們使用的虛擬主機管理軟件。
4、關閉刪除所有可疑的系統帳號,尤其是那些具有高權限的系統賬戶!重新為所有網站目錄配置權限,關閉可執行的目錄權限,對圖片和非腳本目錄做無權限處理。
5、完成以上步驟后,你需要把管理員賬戶密碼,以及數據庫管理密碼,特別是sql的sa密碼,還有mysql的root密碼,要知道,這些賬戶都是具有特殊權限的,黑客可以通過他們得到系統權限!
6、Web服務器一般都是通過網站漏洞入侵的,你需要對網站程序進行檢查(配合上面的日志分析),對所有網站可以進行上傳、寫入shell的地方進行嚴格的檢查和處理。如果不能完全確認攻擊者通過哪些攻擊方式進行攻擊,那就重裝系統,徹底清除掉攻擊源。
如何防止服務器被攻擊?為了能夠確保防御最新和最強的服務器攻擊,企業必須確定其安全服務提供商可以提供應對威脅的最新技術和最佳工具。另外,建議用戶從以下幾個方面著手緩解服務器攻擊的威脅:
1、配置安全組
盡量避免將非業務必須的服務端口暴露在公網上,從而避免與業務無關的請求和訪問。通過配置安全組可以有效防止系統被掃描或者意外暴露。
2、使用專有網絡VPC
通過專有網絡VPC實現網絡內部邏輯隔離,防止來自內網傀儡機的攻擊。
3、部署負載均衡
通過負載均衡或異地多中心架構避免業務架構中出現單點故障。使用負載均衡服務實現多臺服務器的多點并發處理業務訪問,將用戶訪問流量均衡分配到各個服務器上,降低單臺服務器的壓力,提升業務吞吐處理能力。
4、優化DNS解析
通過智能解析的方式優化DNS解析,可以有效避免DNS流量攻擊產生的風險。同時,建議用戶將業務托管至多家DNS服務商。
攻擊網站、服務器怎么判刑?1、五年以下的情形:造成十臺以上計算機信息系統的主要軟件或者硬件不能正常運行的;對二十臺以上計算機信息系統中存儲、處理或者傳輸的數據進行刪除、修改、增加操作的;造成為一百臺以上計算機信息系統提供域名解析、身份認證、計費等基礎服務或者為一萬以上用戶提供服務的計算機信息系統不能正常運行累計一小時以上的;造成二十臺以上計算機系統被植入病毒等破壞性程序的;提供計算機病毒等破壞性程序十人次以上的。
2、五年以上有期徒刑的情形:造成五十臺以上計算機信息系統的主要軟件或者硬件不能正常運行的;對一百臺以上計算機信息系統中存儲、處理或者傳輸的數據進行刪除、修改、增加操作的;造成為五百臺以上計算機信息系統提供域名解析,身份認證、計費等基礎服務或者為五萬以上用戶提供服務的計算機信息系統不能正常運行累計一小時以上的;造成一百臺以上計算機系統被植入病毒等破壞性程序的;提供計算機病毒等破壞性程序五十人次以上的。
上文就是服務器被打怎么辦的解決方法,對于一些商務網站來說,服務器被攻擊往往會造成非常嚴重的損失,而創新互聯不僅有高防服務器,還有專業的技術團隊來時刻保護用戶的網站安全,如果你想讓自己的網站高枕無憂,成都網站建設就是你好的選擇。新聞標題:服務器被打怎么辦?攻擊網站、服務器怎么判刑?
文章分享:http://www.xueling.net.cn/article/sooish.html