< 返回新聞公共列表

服務(wù)器被ddos攻擊怎么辦?

發(fā)布時間:2022-12-26 12:19:54

雖然并不是每個網(wǎng)站都會被攻擊,但實際上,不少網(wǎng)站都十分擔(dān)心遭遇惡意流量攻擊,因為一旦被攻擊,就會使得他們的網(wǎng)站造成巨大損失。所以當(dāng)服務(wù)器被ddos攻擊,我們應(yīng)該怎么辦?


服務(wù)器被ddos攻擊怎么辦?.png


1、發(fā)現(xiàn)服務(wù)器被黑客入侵,應(yīng)該在第一時間立即關(guān)閉所有的網(wǎng)站服務(wù),暫停最少3小時。 這時候很多網(wǎng)站運營者朋友可能會想,不行呀,網(wǎng)站關(guān)閉一些小時,那該損失多大啊,可是你想想,是黑客侵入修改你網(wǎng)站數(shù)據(jù)對客戶的損失大,還是臨時關(guān)閉網(wǎng)站造成的損失大呢?你可以先把網(wǎng)站暫時跳轉(zhuǎn)到一個單頁面,寫一些網(wǎng)站維護的的公告。


2、下載服務(wù)器日志,而且對服務(wù)器開展全盤殺毒掃描。這將花費你將近1-2小時的時間,但是這是必須得做的事情,你必須確認黑客沒在服務(wù)器上安裝后門木馬程序,同時分析系統(tǒng)日志,看黑客是根據(jù)哪個網(wǎng)站,哪個漏洞侵入到你的這臺服務(wù)器上來的。找到并確認流量攻擊源,并將黑客掛馬的網(wǎng)址和被篡改的黑頁面截圖保存下來,以及黑客可能留下的個人ip或者代理ip地址。


3、windows系統(tǒng)打上最新的補丁,然后就是mysql或者sql信息庫補丁,還有php以及iis,serv-u就更不用說了,經(jīng)常出漏洞的東西,還有就是有些運維們經(jīng)常使用的虛擬服務(wù)器管理軟件。


4、關(guān)閉并刪除所有可疑的系統(tǒng)帳號,尤其是那些具備高權(quán)限的系統(tǒng)賬戶!重新為所有網(wǎng)站目錄配置權(quán)限,關(guān)閉可執(zhí)行的目錄權(quán)限,對圖片和非腳本目錄做無權(quán)限處理。


5、完成以上步驟后,你需要把管理員賬戶密碼,以及信息庫管理密碼,特別是sql的sa密碼,還有mysql的root密碼,要知道,這些賬戶都是具備特殊權(quán)限的,黑客可以根據(jù)他們得到系統(tǒng)權(quán)限!


6、網(wǎng)站服務(wù)器一般都是根據(jù)網(wǎng)站漏洞進入的,你需要對網(wǎng)站程序開展檢查(配合上面的日志分析),對所有網(wǎng)站可以開展上傳、寫進shell的地方開展嚴格的檢查和處理。


當(dāng)我們服務(wù)器被ddos攻擊,大家可以參考以上6個方法,希望能幫助到大家!


/template/Home/Zkeys724/PC/Static