新聞中心
企業(yè)官網(wǎng)安全防御,怎樣防止被掛馬?怎樣防御CC攻擊?
感謝邀請(qǐng)

成都創(chuàng)新互聯(lián)公司網(wǎng)站建設(shè)由有經(jīng)驗(yàn)的網(wǎng)站設(shè)計(jì)師、開(kāi)發(fā)人員和項(xiàng)目經(jīng)理組成的專業(yè)建站團(tuán)隊(duì),負(fù)責(zé)網(wǎng)站視覺(jué)設(shè)計(jì)、用戶體驗(yàn)優(yōu)化、交互設(shè)計(jì)和前端開(kāi)發(fā)等方面的工作,以確保網(wǎng)站外觀精美、成都網(wǎng)站建設(shè)、網(wǎng)站制作易于使用并且具有良好的響應(yīng)性。
網(wǎng)絡(luò)安全一直是各個(gè)企業(yè)網(wǎng)絡(luò)部門(mén)的關(guān)注重點(diǎn)。企業(yè)官網(wǎng)的安全防御也是工作中的重中之重。
上圖,第一美女黑客——李妙姿
網(wǎng)站服務(wù)器的安全防御無(wú)外乎以下幾方面:
就目前來(lái)說(shuō),服務(wù)器操作系統(tǒng)一直都在更新,功能越來(lái)越先進(jìn),但是操作系統(tǒng)是個(gè)龐大的工程,難免會(huì)有漏洞的存在。
比如說(shuō)微軟的Windows操作系統(tǒng),幾乎每隔一段時(shí)間都會(huì)進(jìn)行補(bǔ)丁發(fā)布,需要進(jìn)行為電腦操作系統(tǒng)進(jìn)行打補(bǔ)丁。家用電腦系統(tǒng)如此,服務(wù)器系統(tǒng)也是如此。
不只是Windows系統(tǒng)如此,linux系統(tǒng)也是如此,只不過(guò)linux系統(tǒng)比Windows安全一些,這也是鑒于linux的開(kāi)源性,很多漏洞都被及時(shí)發(fā)現(xiàn),降低了被黑客利用的風(fēng)險(xiǎn)。
網(wǎng)站程序:
做好網(wǎng)站的注入漏洞檢查,做好網(wǎng)站目錄訪問(wèn)權(quán)限控制。(建議將網(wǎng)站設(shè)置為只讀狀態(tài),對(duì)需要上傳附件等目錄單獨(dú)開(kāi)通寫(xiě)權(quán)限功能,對(duì)上傳文件目錄設(shè)置為禁止腳本執(zhí)行權(quán)限)
若是一些官方源碼,及時(shí)跟隨官方版本升級(jí)更新補(bǔ)丁,若是一些網(wǎng)絡(luò)公司/自行開(kāi)發(fā)的程序,注意一些上傳功能,提交留言等要進(jìn)行嚴(yán)格的程序判斷限制.
防御cc攻擊:
(1).取消域名綁定
一般cc攻擊都是針對(duì)網(wǎng)站的域名進(jìn)行攻擊,比如我們的網(wǎng)站域名是“www.abc.com”,那么攻擊者就在攻擊工具中設(shè)定攻擊對(duì)象為該域名然后實(shí)施攻擊。 對(duì)于這樣的攻擊我們的措施是取消這個(gè)域名的綁定,讓CC攻擊失去目標(biāo)。
(2).域名欺騙解析
如果發(fā)現(xiàn)針對(duì)域名的CC攻擊,我們可以把被攻擊的域名解析到127.0.0.1這個(gè)地址上。我們知道127.0.0.1是本地回環(huán)IP是用來(lái)進(jìn)行網(wǎng)絡(luò)測(cè)試的,如果把被攻擊的域名解析到這個(gè)IP上,就可以實(shí)現(xiàn)攻擊者自己攻擊自己的目的,這樣他再多的肉雞或者代理也會(huì)宕機(jī),讓其自作自受。
(3).更改Web端口
一般情況下Web服務(wù)器通過(guò)80端口對(duì)外提供服務(wù),因此攻擊者實(shí)施攻擊就以默認(rèn)的80端口進(jìn)行攻擊,所以,我們可以修改Web端口達(dá)到防CC攻擊的目的。運(yùn)行IIS管理器,定位到相應(yīng)站點(diǎn),打開(kāi)站點(diǎn)“屬性”面板,在“網(wǎng)站標(biāo)識(shí)”下有個(gè)TCP端口默認(rèn)為80,我們修改為其他的端口就可以了。
(4).屏蔽IP 我們通過(guò)命令或在查看日志發(fā)現(xiàn)了CC攻擊的源IP,就可以在防火墻中設(shè)置屏蔽該IP對(duì)Web站點(diǎn)的訪問(wèn),從而達(dá)到防范攻擊的目的。
到此,以上就是小編對(duì)于防止cc攻擊的問(wèn)題就介紹到這了,希望這1點(diǎn)解答對(duì)大家有用。
網(wǎng)站名稱:企業(yè)該如何防御CC攻擊(企業(yè)CC攻擊預(yù)防指南)
文章路徑:http://fisionsoft.com.cn/article/cdghohs.html


咨詢
建站咨詢
