网站受到攻击怎么办,防止网站被攻击的3种方法

   2023-03-30 互联网0
核心提示:在运维工作中,为了保证业务的正常运行,对系统进行安全加固,配置安全产品抵御外来的恶意攻击是运维工作非常重要的一部分。黑客经常利用弱口令和各类系统漏洞,软件漏洞对服务器远程渗透,从而造成业务中断,更为严重可能会影响整个公司的运营。 那么

网站受到攻击怎么办,防止网站被攻击的3种方法

在运维工作中,为了保证业务的正常运行,对系统进行安全加固,配置安全产品抵御外来的恶意攻击是运维工作非常重要的一部分。黑客经常利用弱口令和各类系统漏洞,软件漏洞对服务器远程渗透,从而造成业务中断,更为严重可能会影响整个公司的运营。

那么面对如此“猖獗”的木马病毒,我们有什么解决方法吗?当然有!下面小编就从中毒前的防御和中毒后的杀除两方面介绍一些通用的方法,从而避免木马病毒的伤害。

如何高效防御木马病毒

1、加固所有账户的密码,主要包括以下密码。

建议密码长度不小于8位并且使用大写字母、小写字母、数字、特殊字符组合。

服务器登录密码 数据库连接密码 网站后台密码 FTP密码 其他服务器管理软件密码

2、加固系统。

隐藏网站后台。尽量在保证网站正常运行的前提下,使用多字符网站后台目录名。示例如下。 /mamashuomingziyaochangyidianheikecaizhaobudao/
及时更新操作系统及应用程序的漏洞修复补丁。

3、业务如果部署在公有云上,建议配置一定的安全产品

以阿里云为例:

针对主机防护建议配置安骑士(价格比较便宜),可以帮助查询系统存在的漏洞并且给出修复建议。 如果企业由预算的可以配置Web应用防火墙,可以防止黑客利用网站应用程序漏洞入侵服务器,一旦发现新的漏洞出现,会立刻更新防护规则,防止黑客利用新漏洞入侵网站。 感染病毒后如何快速杀除解决

确定服务器被入侵后,千万不要乱了阵脚,按部就班的知性下列操作:

1、修改系统管理员账户的密码

建议密码长度不小于8位,并且使用大写字母、小写字母、数字、特殊字符组合。

2、修改远程登录端口

开启防火墙限制允许登录的IP地址,防火墙只开放特定的服务端口。建议对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制。

3、检查是否有开放未授权的端口

如果有,关闭未授权的端口。

-Windows操作系统:在CMD命令行,输入netstat /ano命令检查端口。
-Linux操作系统:执行netstat –anp命令查看。

4、检查是否有陌生的异常进程在运行

如果有,则关闭该进程,和服务器管理员确认是否可以删除该异常进程所使用的文件。

-Windows操作系统检查:选择 开始 > 运行,输入msinfo32,选择 软件环境 > 正在运行的任务,进行检查。
-Linux系统检查:通过执行ps -ef或top命令查看。

5、安装查杀病毒防木马软件,对服务器进行全盘病毒扫描和查杀。

如果需要删除系统中的未知账户,Windows系统还需要检查注册表中的SAM键值是否有隐藏账户。 如果有Web服务的,限制Web运行账户对文件系统的访问权限,仅开放只读权限。 如何及时发现系统被攻击

当服务器遭受恶意攻击时,往往会伴随着服务器资源异常使用的情况(例如:CPU负载过大,内存、IO占用过高等问题),这些异常数据可以帮助我们更早的发现问题。

推荐一个运维工具——王教授,是一个 SaaS 化的在线运维管理、协作平台,对比自建监控系统,他不仅可以接入业务的各式监控一图汇聚展示,还自创研发了很多资源的告警脚本,可以对监控的资源使用出现的问题,以及未来风险问题以告警的形式手机通知到个人,最大几率减小了运维事故的发生。

针对主机遭受恶意攻击的情况,王教授可以提前发出这些告警:服务器 CPU 使用率偏高、内存负载过高、IO读写压力过大等…

有需要的运维同学欢迎点击文末王教授二维码查看详情!

 
标签: 网站 端口 账户
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与爱美生活网(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

  • 彩票的购买方法(百度搜索彩票购买)
    彩票的购买方法(百度搜索彩票购买)
    百度搜索趣彩网就可以打开网站了,希望帮我点个攒,谢谢方法/步骤1百度搜索趣彩网,登录网站2注册个人账号,填写信息,即送红包3购买彩*4购买其他彩*,例如大乐透,双色球等
  • 网站关键词怎么设置,网站关键词设置的要点
    网站关键词怎么设置,网站关键词设置的要点
    设置网站关键词的方法看似很简单,但实际上设置好还是很难的一件事情,就拿我的SEO博客的标题,一个20多字的标题就能覆盖上百个关键词,这种效果和方法你会吗? 关键词是SEO的根,是开展一切SEO工作的源头。而网站是承载关键词的载体。
  • 小学数学教学网(小学、初中数学优质教学资源网站)
    小学数学教学网(小学、初中数学优质教学资源网
    小学数学教学网(小学、初中数学优质教学资源网站)1、好多电子课本网一个免费为广大师生提供课本最全、教科书最新的电子课本包括苏教版电子课本、人教版电子课本、北师大版电子课本、沪教版电子课本、鲁科版电子课本、浙教版、仁爱版英语电子课本等丰富健康
  • 招联汇盈金融的网站是什么(盈联按揭公司)
    招联汇盈金融的网站是什么(盈联按揭公司)
    你也许没注意你每个月信用卡都有不应该自己消费的金额如果可以联系一起解决我也是一样的问题,查询日期2019年4月,招联金融”是指招联消费金融有限公司打造的新型互联网消费金融产品,可能是买手机什么的用了这个分期了。 只要需要交钱的贷款都是违
  • 网站运营需要会什么,运营需要具备的知识和条件
    网站运营需要会什么,运营需要具备的知识和条件
    很多做运营的同学搞不清网站运营到底是做什么的?以为网站运营就是写写文章,发发外链、做做友情链接之类的,今天这篇文章主要揭秘网站运营技巧。 目前很多同学在从事网站运营工作的时候,做的最多的就是做SEO、发外链、交换友情链接,从工作职责来说,确
  • 提升网站质量可以增加排名吗
    提升网站质量可以增加排名吗
    提升网站质量,可以增加网站的排名吗?答案是可以的。我们通过将网站深度优化,可以有效的增加网站的排名。工具/原料原创网站文章方法/步骤1网站文章数量当网站内的相关网站原创文章越多,百度对网站越友好,排名自然而然会上升。2网站文章原创性如果网站
  • 网站推广费用大概需要多少钱(免费的网络推广平台和方法)
    网站推广费用大概需要多少钱(免费的网络推广平
    企业站好网站后,如果以为网站做好了就放着就万事大吉了,那真是大错特错。网站建好后,就要开始进行推广引流,给网站注入活力,如果网站建好后,没有人来,就形同虚设了。因此,为了提高网站的营销能力和盈利能力,需要对网站进行后续的推广引流,那如何做推
  • 阿里云网站建设流程(阿里云建网站de)
    阿里云网站建设流程(阿里云建网站de)
    新手使用使用阿里云服务器搭建网站的具体操作步骤 阿里云服务器是阿里云的重要支柱产品,阿里云——阿里巴巴集团旗下公司,是全球领先的云计算及人工智能科技公司。提供云服务器、云数据库、云安全、云企业应用等云计算服务,以及大数据、人工智能服务、精准
  • 怎么注册网站(地址网址因特网域)
    怎么注册网站(地址网址因特网域)
    首先去弄个域名,还要有个网上放的空间,可以考虑去服务商那里买。主机空间100-200元/年/100元,用一些网页设计工具如DM,FONTPAGED等把自己做好的网站传上去就可以了。网址通常指因特网上网页的地址。企事业单位或个人通过技术处理,
  • 怎么样提高网站权重,快速提高网站权重的3个方法
    怎么样提高网站权重,快速提高网站权重的3个方
    对于企业网站而言,我们在刚刚开始做网站的时候,总是觉得只要把关键词的排名做到百度首页就可以,这并没有任何问题。 但是我们是否思考过,提高网站排名的搜索引擎的原理是什么,根据以往多年的实战经验,我们认为,想要试图提高网站排名,首先提升网站在搜
点击排行