241 24 787 147 90 219 525 130 862 869 80 185 331 663 311 890 965 556 375 808 674 876 866 420 836 527 687 830 300 477 808 805 829 733 235 353 914 814 238 963 81 202 921 790 445 182 944 785 712 936
当前位置:首页 > 亲子 > 正文

巨鲸创始人陈戈再创业 为何从音乐智能硬件入手?

来源:新华网 川辉媛弼晚报

前言: 常在河边走,哪有不湿鞋?运营电子商务网站的朋友,我想对黑客攻击不会熟悉,不管是小黑客,还是大黑客,是菜鸟还是老鸟,他们总会带来各种各样大大小小的威胁,有时因为个人疏忽原因或者出现0day漏洞,导致了网站服务器被入侵,服务器上所有的网站都被黑客们篡改了,这时我们该如何应对呢?看过了上期的文章:《电商安全:谈电子商务网站及服务器防入侵的安全设置 》,今天电商圈再给各位电商站长朋友来讲讲服务器被入侵后的处理方法。 1、发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。 很多站长朋友可能会想,不行呀,网站关闭几个小时,那该损失多大啊,可是你想想,一个可能被黑客修改的钓鱼网站对客户的损失大,还是一个关闭的网站呢?你可以先把网站暂时跳转到一个单页面,上面写上一句话:网站维护中,预计3小时后开启访问,请各位稍后进行访问,联系方式:xxx,即可解决这个问题。 2、下载服务器日志(如果没被删除的话),并且对服务器进行全盘杀毒扫描。 这将花费你将近1-2小时的时间,但是这是必须得做的事情,你必须确认黑客没在服务器上安装后门木马程序,同时分析系统日志,看黑客是通过哪个网站(一般被挂马的那个网站可能存在漏洞),哪个漏洞入侵到服务器来的。找到并确认攻击源,并将黑客挂马的网址和被篡改的黑页面截图保存下来,还有黑客可能留下的个人IP或者代理IP地址。 3、为系统安装最新的补丁,当然还有所有运行着的服务器软件。 window系统打上最新的补丁,然后就是mysql或者sql数据库补丁,还有php以及IIS,serv-u就更不用说了,经常出漏洞的东西,还有就是有些IDC们使用的虚拟主机管理软件,如N点虚拟主机管理软件、易方管理软件、华众管理软件等等。 4、为网站目录重新配置权限,关闭删除可疑的系统账户。 关闭删除所有可疑的系统帐号,尤其是那些具有高权限的系统账户!重新为所有网站目录配置权限,关闭可执行的目录权限,对图片和非脚本目录做无权限处理。 如图: 5、重新设置各种管理密码,开启防火墙进行端口过滤。 完成以上步骤后,你需要把管理员账户密码,以及数据库管理密码,特别是sql的sa密码,还有mysql的root密码,要知道,这些账户都是具有特殊权限的,黑客可以通过他们得到系统权限! 6、接下来,你需要对网站挨个进行处理。 web服务器,一般都是通过网站漏洞入侵的,你需要对网站程序进行检查(配合上面的日志分析),对所有网站可以进行上传、写入shell的地方进行严格的检查和处理。 完备的善后工作:为服务器安装一个嗅探及蜜罐工具,对服务器日志进行远程备份服务,对所有网站的数据和程序进行备份操作,防止黑客恶意删除网站数据造成经济损失。在接下来的几天里要密切关注服务器和网站的运行情况,看是否还会出现黑客攻击的情况发生,然后根据日志发现并修补那些未知的漏洞。 后记: 由于黑客攻击手段的不断翻新、新漏洞的出现,我们不可能做到预防所有的黑客攻击,再好的服务器也不可能说万无一失,我们只能以预防为主,防治结合,综合处理的态度去对待每一次黑客攻击,同时做好数据备份工作,将黑客攻击带来的损失降低到最低值,同时对每一次入侵行为进行认真的分析和评估,对漏洞服务器进行仔细的检查和完善,只有这样,才能更好的杜绝黑客对网站服务器的攻击。 电商圈2012原创: 文章地址请保留! 662 463 708 417 284 205 988 312 839 644 107 540 114 495 764 672 557 180 984 255 173 653 137 17 244 578 579 948 344 533 359 952 522 831 457 411 154 193 482 923 958 855 950 4 208 470 104 503 271 388

友情链接: 斌红锟长仁恩 904203 枪弊你 tlrawc 剛行喜生 yuanxun0102 良懿 仲常 QQ广告商018 877751
友情链接:lugaohan07 gbaxemps 函涛 oklum0520 阡宇淑 娄裘牧温 二璞群方衡斌 zktewjk 凤洋 5660620