登录后,购买下载资源更方便!
您需要 登录 才可以下载或查看,没有账号?立即注册
×
KO黑客
$ N7 p( \$ [: V1 E2 U L, t你的网站是否遭遇过黑客攻击?有? 恭喜你,说明你的网站流量可观。
& x# e7 h% T$ I% J1 Y, v
3 L8 T- _ Y/ W( y8 O各位站长可能要气的跳脚了,“不需要黑客来证明!我要KO黑客!”
% t& k) y5 c( ~: w
) y" `* a3 Q6 m3 n莫急,以下是一位站长在网站遭遇了两次因攻击死亡或瘫痪的经历后写下的血泪史,以小白看得懂的语言分类编写,告诉大家常见的网站攻击方式和防护方法。
5 E. ~0 ~7 c, |- G% i3 {3 U9 D3 \( L. v
第一种:网页篡改
/ J# j" w1 E8 }1 C: z# n2 o' ]' ~4 a# A N1 \- {* b
攻击描述:针对网站程序漏洞,植入木马(webshell、跨站脚本攻击),篡改网页,添加黑链或者嵌入非本站信息,甚至是创建大量目录网页,以博彩攻击织梦CMS最常见。
' {" w( s7 f& |9 ~9 h6 w9 |
6 v, ], N) C. J! M危害说明:网站信息被篡改,本站访客不信任,搜索引擎(百度为例)和安全平台(安全联盟为例)检测到你的网站被挂马,会在搜索结果提示安全风险,搜索引擎和浏览器都会拦截访问。
1 A5 g+ x! D+ [) b% E: q
, x' C& q- C6 V5 \& ?. ~- Y8 v处理方法:2 {1 f/ X E: U9 O$ U, e1 A
$ \% D# Q3 c3 Q1 v) ]1、程序设置:更换程序、更新补丁、修补漏洞、设置权限、经常备份
0 f, A1 m# |2 z1 D
" ~9 d0 R& s( e R2、漏洞查杀:360网站检测、360主机卫士
) w C" y9 k4 D6 L& J' C9 _$ y
! M7 I6 \+ o2 ~3、申诉平台:安全联盟
9 o% j0 E3 B+ g+ a! t' a$ S
! A. W# f# o, J1 }0 p/ q5 O6 y9 A8 q2 B
第二种:流量攻击
# C% s+ N5 ?, O7 E1 d
0 L( J" c* D4 J9 ?攻击描述:CC攻击:借助代理服务器模拟多个用户不停的对网站进行访问请求,DDOS攻击:控制多台电脑向网站发送访问请求,以CC攻击最为普遍,采用大量数据包淹没一个或多个路由器、服务器和防火墙。 / A3 ?! Y- K! g( W( L/ u$ x
( Q" g8 _- l( ]; o危害说明:CC攻击会使服务器CPU达到峰值100%,网站瘫痪无法正常打开,IIS停止服务,出现503状态无法自动恢复;百度蜘蛛无法抓取网站,清空索引及排名,流量下滑。- N" {) u0 ]. F6 E4 U
* `' X" Z g) f2 a0 f处理方法:
! V" m1 l1 o( U& q% t% I/ b& u' g. c7 \* k) A& U9 W: T$ n3 s
1、选择大型安全有防火墙的主机服务商:阿里云、西部数码、新网互联
; _% w! ~. [0 w; V+ P- `, g0 J4 P3 P/ J) ?7 J
2、网站监控:360网站监控(不推荐百度云观测,慢5分钟提示短信不明)
% A4 l! f; @ F& ?+ a. c {
! Z, ]9 k& S% e4 t3、CDN防护:加速乐、云盾(不推荐百度云加速,1000次CC攻击便会崩溃,360网站卫士因审核较严未通过不评价)
( C& N. `5 I. ]4 f# \% L: q/ ^$ O Q
5 _ _( H, r# ~" Z4、服务器:服务器安全狗(未专业慎装,网站会变慢)、网站安全狗、金山毒霸企业版
m4 V2 C8 o: c5 H, |) f- l7 e' @# a: W$ |9 r1 @9 N5 ?1 b
5、申诉:百度站长平台: M/ p8 P5 L9 R. s! F8 K
6 |$ i$ [) M! ^
& P) @( h& {% e- V! [: W第三种:数据库攻击* \# \7 z% I3 _6 w, u
+ @# k) H, a- E9 }
攻击描述:SQL注入:通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。 ( m+ E" v( m) T) a% k
; l9 }5 d# L+ [危害说明:数据库入侵,用户信息泄露,数据表被篡改,植入后门,数据库被篡改比网页文件被篡改危害大得多,因为网页都是通过数据库生成的。* n5 O$ ] u+ a0 g
4 S7 {& E. z" ?1 a1 _8 S9 H6 X
处理方法:
$ R, R" I [6 w# r
6 c q3 h/ T: p" D3 \. m1、在各种信息提交框处加验证
+ F% G: @( c. b2 J/ \, [
5 e( G! `+ @: ?8 I( W2、数据库防火墙
$ H2 \/ d6 v/ ]- j6 Y8 G! ?3 k; d
9 x: s B. N9 q2 X4 t- F# t3、参见第二种处理方式0 L( b4 k8 g5 R# ?( A# ^
/ @& m0 `; O# ?2 `( Y2 R) ?2 S
1 X9 ?: \0 T1 J5 l q& V" N第四种:恶意扫描
. B0 p% i" H- _- z! J1 g+ }! l |