新聞中心
VPS被黑了,不知道怎么維護(hù),請(qǐng)問有誰(shuí)可以教我怎么維護(hù)VPS嗎?
你好. VPS以及服務(wù)器的安全維護(hù)分多方面
成都創(chuàng)新互聯(lián)專注于阜新網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供阜新營(yíng)銷型網(wǎng)站建設(shè),阜新網(wǎng)站制作、阜新網(wǎng)頁(yè)設(shè)計(jì)、阜新網(wǎng)站官網(wǎng)定制、重慶小程序開發(fā)服務(wù),打造阜新網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供阜新網(wǎng)站排名全網(wǎng)營(yíng)銷落地服務(wù)。
一. 設(shè)置復(fù)雜的用戶名和密碼.最好把默認(rèn)的遠(yuǎn)程端口更改掉.并定期更換密碼
二.做下安全策略.關(guān)閉掉一些沒用的服務(wù).這一點(diǎn)如果你自己不懂操作的話可以讓服務(wù)商幫你實(shí)現(xiàn)
三.盡量避免在系統(tǒng)里安裝聊天工具.下載工具等軟件.這些是最容易中病毒的軟件
四.養(yǎng)好良好的操作習(xí)慣.不要在系統(tǒng)里瀏覽和下載一些無(wú)關(guān)內(nèi)容.
五.可以安裝一些防護(hù)軟件以及殺軟.記得設(shè)置好.有時(shí)候防火墻會(huì)導(dǎo)致VPS遠(yuǎn)程不上
平時(shí)在使用的過程中加強(qiáng)防范意識(shí).還是會(huì)比較保險(xiǎn)的. 你也可以在網(wǎng)上搜索學(xué)習(xí)一些安全方面的知識(shí)
公司租的服務(wù)器,只安裝了公司的OA辦公系統(tǒng),經(jīng)常被黑,請(qǐng)問該如何給服務(wù)器做安全,求各位大俠幫忙
服務(wù)器安全這問題,很重要,之前服務(wù)器被黑,管理員賬號(hào)也被篡改,遠(yuǎn)程端口也登陸不了了。,在網(wǎng)上搜索了一些服務(wù)器安全設(shè)置以及防黑的文章,對(duì)著文章,我一個(gè)一個(gè)的設(shè)置起來(lái),費(fèi)了好幾天的時(shí)間才設(shè)置完,原以為會(huì)防止服務(wù)器再次被黑,沒想到服務(wù)器竟然癱瘓了,網(wǎng)站都打不開了,無(wú)奈對(duì)服務(wù)器安全也是一竅不通,損失真的很大,數(shù)據(jù)庫(kù)都損壞了,我哪個(gè)后悔啊。娘個(gè)咪的。最后還是讓機(jī)房把系統(tǒng)重裝了。找了幾個(gè)做網(wǎng)站服務(wù)器方面的朋友,咨詢了關(guān)于服務(wù)器被黑的解決辦法,他們建議找國(guó)內(nèi)最有名的服務(wù)器安全的安全公司來(lái)給做安全維護(hù),推薦了sinesafe,服務(wù)器被黑的問題,才得以解決。
一路的走來(lái),才知道,服務(wù)器安全問題可不能小看了。經(jīng)歷了才知道,服務(wù)器安全了給自己帶來(lái)的也是長(zhǎng)遠(yuǎn)的利益。 希望我的經(jīng)歷能幫到樓主,幫助別人也是在幫助我自己。
下面是一些關(guān)于安全方面的建議!
建站一段時(shí)間后總能聽得到什么什么網(wǎng)站被掛馬,什么網(wǎng)站被黑。好像入侵掛馬似乎是件很簡(jiǎn)單的事情。其實(shí),入侵不簡(jiǎn)單,簡(jiǎn)單的是你的網(wǎng)站的必要安全措施并未做好。
一:掛馬預(yù)防措施:
1、建議用戶通過ftp來(lái)上傳、維護(hù)網(wǎng)頁(yè),盡量不安裝asp的上傳程序。
2、定期對(duì)網(wǎng)站進(jìn)行安全的檢測(cè),具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測(cè)工具!
序,只要可以上傳文件的asp都要進(jìn)行身份認(rèn)證!
3、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡(jiǎn)單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載asp程序,下載后要對(duì)其數(shù)據(jù)庫(kù)名稱和存放路徑進(jìn)行修改,數(shù)據(jù)庫(kù)文件名稱也要有一定復(fù)雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁(yè)上加注后臺(tái)管理程序登陸頁(yè)面的鏈接。
7、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺(tái)管理程序的登陸頁(yè)面,下次維護(hù)時(shí)再通過ftp上傳即可。
8、要時(shí)常備份數(shù)據(jù)庫(kù)等重要文件。
9、日常要多維護(hù),并注意空間中是否有來(lái)歷不明的asp文件。記?。阂环趾顾瑩Q一分安全!
10、一旦發(fā)現(xiàn)被入侵,除非自己能識(shí)別出所有木馬文件,否則要?jiǎng)h除所有文件。
11、對(duì)asp上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。這其中包括各種新聞發(fā)布、商城及論壇程
二:掛馬恢復(fù)措施:
1.修改帳號(hào)密碼
不管是商業(yè)或不是,初始密碼多半都是admin。因此你接到網(wǎng)站程序第一件事情就是“修改帳號(hào)密碼”。帳號(hào)
密碼就不要在使用以前你習(xí)慣的,換點(diǎn)特別的。盡量將字母數(shù)字及符號(hào)一起。此外密碼最好超過15位。尚若你使用
SQL的話應(yīng)該使用特別點(diǎn)的帳號(hào)密碼,不要在使用什么什么admin之類,否則很容易被入侵。
2.創(chuàng)建一個(gè)robots.txt
Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3.修改后臺(tái)文件
第一步:修改后臺(tái)里的驗(yàn)證文件的名稱。
第二步:修改conn.asp,防止非法下載,也可對(duì)數(shù)據(jù)庫(kù)加密后在修改conn.asp。
第三步:修改ACESS數(shù)據(jù)庫(kù)名稱,越復(fù)雜越好,可以的話將數(shù)據(jù)所在目錄的換一下。
4.限制登陸后臺(tái)IP
此方法是最有效的,每位虛擬主機(jī)用戶應(yīng)該都有個(gè)功能。你的IP不固定的話就麻煩點(diǎn)每次改一下咯,安全第一嘛。
5.自定義404頁(yè)面及自定義傳送ASP錯(cuò)誤信息
404能夠讓駭客批量查找你的后臺(tái)一些重要文件及檢查網(wǎng)頁(yè)是否存在注入漏洞。
ASP錯(cuò)誤嘛,可能會(huì)向不明來(lái)意者傳送對(duì)方想要的信息。
6.慎重選擇網(wǎng)站程序
注意一下網(wǎng)站程序是否本身存在漏洞,好壞你我心里該有把秤。
7.謹(jǐn)慎上傳漏洞
據(jù)悉,上傳漏洞往往是最簡(jiǎn)單也是最嚴(yán)重的,能夠讓黑客或駭客們輕松控制你的網(wǎng)站。
可以禁止上傳或著限制上傳的文件類型。不懂的話可以找專業(yè)做網(wǎng)站安全的sinesafe公司。
8. cookie 保護(hù)
登陸時(shí)盡量不要去訪問其他站點(diǎn),以防止 cookie 泄密。切記退出時(shí)要點(diǎn)退出在關(guān)閉所有瀏覽器。
9.目錄權(quán)限
請(qǐng)管理員設(shè)置好一些重要的目錄權(quán)限,防止非正常的訪問。如不要給上傳目錄執(zhí)行腳本權(quán)限及不要給非上傳目錄給于寫入權(quán)。
10.自我測(cè)試
如今在網(wǎng)上黑客工具一籮筐,不防找一些來(lái)測(cè)試下你的網(wǎng)站是否OK。
11.例行維護(hù)
a.定期備份數(shù)據(jù)。最好每日備份一次,下載了備份文件后應(yīng)該及時(shí)刪除主機(jī)上的備份文件。
b.定期更改數(shù)據(jù)庫(kù)的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最后修改時(shí)間以及文件數(shù),檢查是文件是否有異常,以及查看是否有異常的賬號(hào)。
求助服務(wù)器被挖礦程序入侵,如何排查
新客戶于最近向我們SINE安全公司咨詢,說他的服務(wù)器經(jīng)??ǖ木W(wǎng)站無(wú)法打開,遠(yuǎn)程連接
服務(wù)器的慢的要命,有時(shí)候PING值都達(dá)到300-500之間,還經(jīng)常掉包,聽客戶這么一說,一般
會(huì)判斷為受到了CC+DDOS混合流量攻擊,再具體一問,說是機(jī)房那面沒有受到流量攻擊,這
就有點(diǎn)奇怪了,不是流量攻擊,還導(dǎo)致服務(wù)器卡,網(wǎng)站無(wú)法打開,這是什么攻擊?為了解決客
戶服務(wù)器卡的問題,我們隨即安排安全工程師對(duì)他的Linux服務(wù)器進(jìn)行了安全檢測(cè)與安全部署。
SSH遠(yuǎn)程登錄客戶的Linux服務(wù)器,查看當(dāng)前的進(jìn)程發(fā)現(xiàn)有一個(gè)特別的進(jìn)程占用了百分之100
的CPU,而且會(huì)持續(xù)不斷的占用,我們查了查該進(jìn)程,發(fā)現(xiàn)不是linux的系統(tǒng)進(jìn)程,我們對(duì)進(jìn)程
的目錄進(jìn)行查看,發(fā)現(xiàn)該進(jìn)程是一個(gè)木馬進(jìn)程,再仔細(xì)進(jìn)行安全分析,才確定是目前最新的挖
礦木馬病毒,挖的礦分很多種,什么比特幣,什么羅門幣的,太多太多,看來(lái)現(xiàn)在的挖礦技術(shù)
擴(kuò)展到了入侵服務(wù)器進(jìn)行肉雞挖礦了。
挖礦木馬的檢測(cè)與清除
我們?cè)谙到y(tǒng)的目錄下發(fā)現(xiàn)了挖礦木馬主要是以 Q99.sh命名的文件來(lái)控制客戶的linux服務(wù)器,看
里面寫的代碼是以root權(quán)限運(yùn)行,并自動(dòng)啟動(dòng)計(jì)劃任務(wù),當(dāng)服務(wù)器重啟時(shí)繼續(xù)執(zhí)行計(jì)劃任務(wù),
導(dǎo)致客戶怎么重啟都于事無(wú)補(bǔ),還是卡的要命。該木馬代碼還調(diào)用了一些Linux系統(tǒng)命令,bashe
bashd來(lái)挖礦,該命令是最直接也是占用CPU到頂峰的關(guān)鍵,太粗魯了,這樣的挖礦本身就會(huì)讓
客戶發(fā)現(xiàn)問題,看來(lái)挖礦者只顧著賺錢,不考慮長(zhǎng)久之道了。
挖礦木馬還設(shè)計(jì)了挖礦進(jìn)程如果被客戶強(qiáng)制停止后,會(huì)自動(dòng)啟動(dòng)繼續(xù)挖礦,達(dá)到不間斷的挖礦,
仔細(xì)檢查發(fā)現(xiàn)是通過設(shè)置了每個(gè)小時(shí)執(zhí)行任務(wù)計(jì)劃,遠(yuǎn)程下載shell挖礦木馬,然后執(zhí)行,檢查
當(dāng)前進(jìn)程是否存在,不存在就啟動(dòng)挖礦木馬,進(jìn)行挖礦。
對(duì)客戶的linux服務(wù)器進(jìn)行詳細(xì)了安全檢測(cè)發(fā)現(xiàn)幸虧沒有加密服務(wù)器的數(shù)據(jù),以及感染蠕蟲的病
毒,如果數(shù)據(jù)被加密那損失大了,客戶是做平臺(tái)的,里面的客戶數(shù)據(jù)很重要,找出挖礦木馬后,
客戶需要知道服務(wù)器到底是如何被攻擊的? 被上傳挖礦木馬的? 防止后期再出現(xiàn)這樣的攻擊
狀況。
通過我們安全工程師的安全檢測(cè)與分析,發(fā)現(xiàn)該服務(wù)器使用的是apache tomcat環(huán)境,平臺(tái)的開
發(fā)架構(gòu)是JSP+oracle數(shù)據(jù)庫(kù),apache tomcat使用的是2016年的版本,導(dǎo)致該apache存在嚴(yán)重
的遠(yuǎn)程執(zhí)行命令漏洞,入侵者可以通過該漏洞直接入侵服務(wù)器,拿到服務(wù)器的管理員權(quán)限,
SINE安全工程師立即對(duì)apache 漏洞進(jìn)行修復(fù),并清除木馬,至此問題得以解決,客戶服務(wù)器
一切穩(wěn)定運(yùn)行,網(wǎng)站打開正常。
如何有效保障服務(wù)器及網(wǎng)絡(luò)安全?
服務(wù)器安全一般都是采用軟件輔助+手工服務(wù)的安全設(shè)置,有錢人都是買好幾W的硬件來(lái)做服務(wù)器安全。但是對(duì)于我一個(gè)小小的站長(zhǎng),哪能承受的了。一年的服務(wù)器托管才5000多,建議你找專業(yè)做服務(wù)器安全的公司或者團(tuán)隊(duì),來(lái)給你做服務(wù)器安全維護(hù)。
安全這問題,很重要,我上次就是為了省錢,在網(wǎng)上搜索了一些服務(wù)器安全設(shè)置的文章,對(duì)著文章,我一個(gè)一個(gè)的設(shè)置起來(lái),費(fèi)了好幾天的時(shí)間才設(shè)置完,沒想到,服務(wù)器竟然癱瘓了,網(wǎng)站都打不開了,也最終明白了,免費(fèi)的東西,也是最貴的,損失真的很大,數(shù)據(jù)庫(kù)都給我回檔了,我哪個(gè)后悔啊。娘個(gè)咪的。最后還是讓機(jī)房把系統(tǒng)重裝了,然后找的sine安全公司給做的網(wǎng)站服務(wù)器安全維護(hù)。跟他們還簽了合同,真的是一份價(jià)格一份服務(wù),專業(yè)的服務(wù) 安全非常穩(wěn)定。也只有網(wǎng)站安全了,才能帶來(lái)安全穩(wěn)定的客戶源。道理也是經(jīng)歷了才明白。說了這么多經(jīng)歷,希望能幫到更多和我一樣的網(wǎng)站站長(zhǎng)。
下面是關(guān)于安全方面的解決辦法!
建站一段時(shí)間后總能聽得到什么什么網(wǎng)站被掛馬,什么網(wǎng)站被黑。好像入侵掛馬似乎是件很簡(jiǎn)單的事情。其實(shí),入侵不簡(jiǎn)單,簡(jiǎn)單的是你的網(wǎng)站的必要安全措施并未做好。
有條件建議找專業(yè)做網(wǎng)站安全的sine安全來(lái)做安全維護(hù)。
一:掛馬預(yù)防措施:
1、建議用戶通過ftp來(lái)上傳、維護(hù)網(wǎng)頁(yè),盡量不安裝asp的上傳程序。
2、定期對(duì)網(wǎng)站進(jìn)行安全的檢測(cè),具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測(cè)工具!
3、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡(jiǎn)單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載asp程序,下載后要對(duì)其數(shù)據(jù)庫(kù)名稱和存放路徑進(jìn)行修改,數(shù)據(jù)庫(kù)文件名稱也要有一定復(fù)雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁(yè)上加注后臺(tái)管理程序登陸頁(yè)面的鏈接。
7、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺(tái)管理程序的登陸頁(yè)面,下次維護(hù)時(shí)再通過ftp上傳即可。
8、要時(shí)常備份數(shù)據(jù)庫(kù)等重要文件。
9、日常要多維護(hù),并注意空間中是否有來(lái)歷不明的asp文件。記?。阂环趾顾?,換一分安全!
10、一旦發(fā)現(xiàn)被入侵,除非自己能識(shí)別出所有木馬文件,否則要?jiǎng)h除所有文件。
11、對(duì)asp上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。這其中包括各種新聞發(fā)布、商城及論壇。
二:掛馬恢復(fù)措施:
1.修改帳號(hào)密碼
不管是商業(yè)或不是,初始密碼多半都是admin。因此你接到網(wǎng)站程序第一件事情就是“修改帳號(hào)密碼”。
帳號(hào)密碼就不要在使用以前你習(xí)慣的,換點(diǎn)特別的。盡量將字母數(shù)字及符號(hào)一起。此外密碼最好超過15位。尚若你使用SQL的話應(yīng)該使用特別點(diǎn)的帳號(hào)密碼,不要在使用什么什么admin之類,否則很容易被入侵。
2.創(chuàng)建一個(gè)robots.txt
Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3.修改后臺(tái)文件
第一步:修改后臺(tái)里的驗(yàn)證文件的名稱。
第二步:修改conn.asp,防止非法下載,也可對(duì)數(shù)據(jù)庫(kù)加密后在修改conn.asp。
第三步:修改ACESS數(shù)據(jù)庫(kù)名稱,越復(fù)雜越好,可以的話將數(shù)據(jù)所在目錄的換一下。
4.限制登陸后臺(tái)IP
此方法是最有效的,每位虛擬主機(jī)用戶應(yīng)該都有個(gè)功能。你的IP不固定的話就麻煩點(diǎn)每次改一下咯,安全第一嘛。
5.自定義404頁(yè)面及自定義傳送ASP錯(cuò)誤信息
404能夠讓駭客批量查找你的后臺(tái)一些重要文件及檢查網(wǎng)頁(yè)是否存在注入漏洞。
ASP錯(cuò)誤嘛,可能會(huì)向不明來(lái)意者傳送對(duì)方想要的信息。
6.慎重選擇網(wǎng)站程序
注意一下網(wǎng)站程序是否本身存在漏洞,好壞你我心里該有把秤。
7.謹(jǐn)慎上傳漏洞
據(jù)悉,上傳漏洞往往是最簡(jiǎn)單也是最嚴(yán)重的,能夠讓黑客或駭客們輕松控制你的網(wǎng)站。
可以禁止上傳或著限制上傳的文件類型。不懂的話可以找專業(yè)做網(wǎng)站安全的sinesafe公司。
8. cookie 保護(hù)
登陸時(shí)盡量不要去訪問其他站點(diǎn),以防止 cookie 泄密。切記退出時(shí)要點(diǎn)退出在關(guān)閉所有瀏覽器。
9.目錄權(quán)限
請(qǐng)管理員設(shè)置好一些重要的目錄權(quán)限,防止非正常的訪問。如不要給上傳目錄執(zhí)行腳本權(quán)限及不要給非上傳目錄給于寫入權(quán)。
10.自我測(cè)試
如今在網(wǎng)上黑客工具一籮筐,不防找一些來(lái)測(cè)試下你的網(wǎng)站是否OK。
11.例行維護(hù)
a.定期備份數(shù)據(jù)。最好每日備份一次,下載了備份文件后應(yīng)該及時(shí)刪除主機(jī)上的備份文件。
b.定期更改數(shù)據(jù)庫(kù)的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最后修改時(shí)間以及文件數(shù),檢查是文件是否有異常,以及查看是否有異常的賬號(hào)。
網(wǎng)站被掛馬一般都是網(wǎng)站程序存在漏洞或者服務(wù)器安全性能不達(dá)標(biāo)被不法黑客入侵攻擊而掛馬的。
網(wǎng)站被掛馬是普遍存在現(xiàn)象然而也是每一個(gè)網(wǎng)站運(yùn)營(yíng)者的心腹之患。
您是否因?yàn)榫W(wǎng)站和服務(wù)器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因?yàn)椴惶私饩W(wǎng)站技術(shù)的問題而耽誤了網(wǎng)站的運(yùn)營(yíng),您是否也因?yàn)榫倪\(yùn)營(yíng)的網(wǎng)站反反復(fù)復(fù)被一些無(wú)聊的黑客入侵掛馬感到徬彷且很無(wú)耐。有條件建議找專業(yè)做網(wǎng)站安全的sine安全來(lái)做安全維護(hù)。
文章標(biāo)題:服務(wù)器安全檢測(cè)公司 服務(wù)器測(cè)試具體做什么
文章鏈接:http://fisionsoft.com.cn/article/dogiocc.html