新聞中心
網(wǎng)站被攻擊后要多長(zhǎng)時(shí)間才能恢復(fù)正常?

創(chuàng)新互聯(lián)公司專(zhuān)注于彭山網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供彭山營(yíng)銷(xiāo)型網(wǎng)站建設(shè),彭山網(wǎng)站制作、彭山網(wǎng)頁(yè)設(shè)計(jì)、彭山網(wǎng)站官網(wǎng)定制、微信小程序定制開(kāi)發(fā)服務(wù),打造彭山網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供彭山網(wǎng)站排名全網(wǎng)營(yíng)銷(xiāo)落地服務(wù)。
服務(wù)器若是被黑客或是攻擊小組攻擊,不同的機(jī)房會(huì)做出不同的策略調(diào)整、封機(jī)處理,一般2小時(shí)解封,最遲24小時(shí),若是解封后仍然有攻擊,則封機(jī)時(shí)間會(huì)增加。
再安全的服務(wù)器也避免不了網(wǎng)絡(luò)的攻擊,作為一個(gè)網(wǎng)絡(luò)安全運(yùn)維人員需要做到維護(hù)好系統(tǒng)的安全,修復(fù)已知的系統(tǒng)漏洞等,同時(shí)在服務(wù)器遭受攻擊時(shí)需要迅速的處理攻擊,最大限度降低攻擊對(duì)網(wǎng)絡(luò)造成的影響。那么在服務(wù)器被攻擊后需要怎么處理呢?一般可以遵循以下步驟:
一、斷開(kāi)所有網(wǎng)絡(luò)連接
服務(wù)器之所以被攻擊是因?yàn)檫B接在網(wǎng)絡(luò)上,因此在確認(rèn)系統(tǒng)遭受攻擊后,第一步一定要斷開(kāi)網(wǎng)絡(luò)連接,即斷開(kāi)攻擊
二、根據(jù)日志查找攻擊者
根據(jù)系統(tǒng)日志進(jìn)行分析,查看所有可疑的信息進(jìn)行排查,尋找出攻擊者
三、根據(jù)日志分析系統(tǒng)漏洞
根據(jù)系統(tǒng)日志進(jìn)行分析,查看攻擊者是通過(guò)什么方式入侵到服務(wù)器的,通過(guò)分析找出系統(tǒng)所存在的漏洞
四、備份系統(tǒng)數(shù)據(jù)
在備份系統(tǒng)數(shù)據(jù)時(shí),一定要注意所備份數(shù)據(jù)是否夾雜攻擊源,若存在,一定及時(shí)刪除。公司網(wǎng)站被攻擊,報(bào)警有用嗎?
當(dāng)然有用。而且應(yīng)該第一時(shí)間報(bào)警。警察的警種中有網(wǎng)警,專(zhuān)門(mén)負(fù)責(zé)網(wǎng)絡(luò)安全,粉碎國(guó)內(nèi)外敵對(duì)勢(shì)力和不法分子及黑客對(duì)正規(guī)網(wǎng)絡(luò)的入侵。
公司網(wǎng)站遭到這種情況,既可能是國(guó)外敵對(duì)勢(shì)力所為,也不能排斥國(guó)內(nèi)同行雇用黑客而作,但只要報(bào)了警,網(wǎng)警都能為你解決。網(wǎng)站被黑客攻擊了怎么辦?急~?
1、更改密碼 如果網(wǎng)站被黑客攻擊,需要立即更改所有的密碼。
2、備份還原 將已經(jīng)做過(guò)備份的數(shù)據(jù)重新將其上傳到您的主機(jī)賬戶(hù)。
3、刪除黑客 要從文件刪除危害,使用像應(yīng)用程序快速惡意軟件。
4、識(shí)別 & 修復(fù)漏洞 為了防止網(wǎng)站黑客再次攻擊,確定如何是泄露網(wǎng)站。有兩種類(lèi)型的琉斯之: 密碼和結(jié)構(gòu)問(wèn)題。
5、密碼 大多數(shù) hack 會(huì)因?yàn)楣粽吣軌蛲ㄟ^(guò)暴力猜測(cè)您賬戶(hù)的密碼。只需更改您的密碼 (和使用一個(gè)密碼強(qiáng)度此時(shí)間),您可以防止這些攻擊將來(lái)的成功。黑客攻擊服務(wù)器原理?
OOB攻擊 這是利用NETBIOS中一個(gè)OOB(Out of Band)的漏洞而來(lái)進(jìn)行的,它的原理是通過(guò)TCP/IP協(xié)議傳遞一個(gè)數(shù)據(jù)包到計(jì)算機(jī)某個(gè)開(kāi)放的端口上(一般是137、138和139),當(dāng)計(jì)算機(jī)收到這個(gè)數(shù)據(jù)包之后就會(huì)瞬間死機(jī)或者藍(lán)屏現(xiàn)象,不重新啟動(dòng)計(jì)算機(jī)就無(wú)法繼續(xù)使用TCP/IP協(xié)議來(lái)訪(fǎng)問(wèn)網(wǎng)絡(luò)。
DoS攻擊 這是針對(duì)Windows 9X所使用的ICMP協(xié)議進(jìn)行的.DOS(Denial of Service,拒絕服務(wù))攻擊,一般來(lái)說(shuō),這種攻擊是利用對(duì)方計(jì)算機(jī)上所安裝協(xié)議的漏洞來(lái)連續(xù)發(fā)送大量的數(shù)據(jù)包,造成對(duì)方計(jì)算機(jī)的死機(jī)。
這是一種最普通的攻擊手法,任何一種軟件、一種操作系統(tǒng)都有它的漏洞,因而利用操作系統(tǒng)本身的漏洞來(lái)入侵、攻擊網(wǎng)站也成為了一種最普遍的攻擊手法,一方面由于網(wǎng)絡(luò)安全管理員安全意識(shí)低下,沒(méi)有及時(shí)對(duì)系統(tǒng)漏洞進(jìn)行修補(bǔ)或選用默認(rèn)安裝的方式,從而被入侵者攻擊得逞;另一方面由于系統(tǒng)漏洞很容易被初學(xué)者所掌握。由于服務(wù)器在初次安裝完成后,都存在著重大安全隱患,正如米特尼克所說(shuō),他可以進(jìn)入世界任何一臺(tái)默認(rèn)安裝的服務(wù)器。不光是米特尼克能進(jìn)入任何一臺(tái)默認(rèn)安裝的服務(wù)器,任何一個(gè)稍懂計(jì)算機(jī)漏洞的人都可以做到。
2. 通過(guò)電子郵件進(jìn)行攻擊
這屬于一種簡(jiǎn)單的攻擊方法,一般有3種情況。第1種情況:攻擊者給受害人發(fā)送大量的垃圾信件,導(dǎo)致受害人信箱的容量被完全占用,從而停止正常的收發(fā)郵件;第2種情況:非法使用受害服務(wù)器的電子郵件服務(wù)功能,向第三方發(fā)送垃圾郵件,為自己做廣告或是宣傳產(chǎn)品等,這樣就使受害服務(wù)器負(fù)荷;第3種情況:一般公司的服務(wù)器可能把郵件服務(wù)器和Web服務(wù)器都放在一起,攻擊者可以向該服務(wù)器發(fā)送大量的垃圾郵件,這些郵件可能都塞在一個(gè)郵件隊(duì)列中或者就是壞郵件隊(duì)列中,直到郵箱被撐破或者把硬盤(pán)塞滿(mǎn)。這樣,就實(shí)現(xiàn)了攻擊者的攻擊目的。
3. 破解攻擊
破解攻擊是網(wǎng)上攻擊最常用的方法,入侵者通過(guò)系統(tǒng)常用服務(wù)或?qū)W(wǎng)絡(luò)通信進(jìn)行監(jiān)聽(tīng)來(lái)搜集賬號(hào),當(dāng)找到主機(jī)上的有效賬號(hào)后,就采用字典窮舉法進(jìn)行攻擊,或者他們通過(guò)各種方法獲取PASSWORD文件,然后用口令猜測(cè),程序破譯用戶(hù)的賬號(hào)和密碼。
新聞標(biāo)題:網(wǎng)站被攻擊后要多長(zhǎng)時(shí)間才能恢復(fù)正常?黑客攻擊網(wǎng)站服務(wù)
標(biāo)題網(wǎng)址:http://fisionsoft.com.cn/article/cogpdoc.html


咨詢(xún)
建站咨詢(xún)
