亚洲第99页I尹人综合网I亚洲乱码日产精品bd在线观看I欧美日日骚I成人免费视频aImm131在线I亚洲精品成av人片天堂无码I97人人爽Ia成人在线I韩国av不卡I91精品综合久久久久久五月天I一区二区三区免费I欧美在线视频精品I色综合精品I天天尻I成人av电影在线I国内自拍网站I131mm少妇做爰视频I777777avI日韩少妇视频I日韩中文字幕在线观看I一个人免费在线观看视频Ihs在线观看I久久福利影院I强乱中文字幕av一区乱码I日本xxxxxwwwww

軟多信息技術(shù)-中國互聯(lián)網(wǎng)軟件開發(fā)商!

微信掃一掃
全國服務(wù)熱線: 13673670267

輸入手機(jī)號(hào)可快速獲得 行業(yè)動(dòng)態(tài) ,只需一步即可讓你抓住機(jī)會(huì)快人一步!

86+
首頁 新聞中心 新聞詳情

網(wǎng)站安全及攻擊防范

發(fā)布時(shí)間:2017-07-28 16:29:06 瀏覽次數(shù):11729

 各位站長在做站的工程中應(yīng)該都會(huì)遇到類似的問題,雖然我們勤勤懇懇的做自己的站,但是突然有一天會(huì)發(fā)現(xiàn)我們的網(wǎng)站突然就被人黑了,這時(shí)候只要我們打開自己網(wǎng)站的時(shí)候展現(xiàn)在我們面前的畫面往往會(huì)讓我們崩潰不已,此時(shí)各位站長的內(nèi)心肯定是恨的牙癢癢,但是沒有辦法我們不惹別人,別人不一定就不惹我們,雖然心里很不舒服,但是問題也是需要解決的。


網(wǎng)站攻擊一般分為3類,分別為ARP欺騙攻擊、CC攻擊、DDOS流量攻擊。


一、ARP欺騙攻擊


  如果要發(fā)起ARP欺騙攻擊,首先要與網(wǎng)站為同一個(gè)機(jī)房、同一個(gè)IP段、同一個(gè)VLAN的服務(wù)器的控制權(quán),采用入侵別的服務(wù)器的方式。拿到控制權(quán)后利用程序偽裝被控制的機(jī)器為網(wǎng)關(guān)欺騙目標(biāo)服務(wù)器。這種攻擊一般在網(wǎng)頁中潛入代碼或者攔截一些用戶名和密碼。對(duì)付這類攻擊比較容易,直接通知機(jī)房處理相應(yīng)的被控制的機(jī)器就可以了。


二、CC攻擊


  相對(duì)來說,這種攻擊的危害大一些。主機(jī)空間都有一個(gè)參數(shù) IIS 連接數(shù),當(dāng)被訪問網(wǎng)站超出IIS 連接數(shù)時(shí),網(wǎng)站就會(huì)出現(xiàn)Service Unavailable 。攻擊者就是利用被控制的機(jī)器不斷地向被攻擊網(wǎng)站發(fā)送訪問請(qǐng)求,迫使IIS 連接數(shù)超出限制,當(dāng)CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對(duì)于達(dá)到百兆的攻擊,防火墻就相當(dāng)吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機(jī)。達(dá)到百兆以上,運(yùn)營商一般都會(huì)在上層路由封這個(gè)被攻擊的IP。


  針對(duì)CC攻擊,一般的租用有防CC攻擊軟件的空間、VPS或服務(wù)器就可以了,或者租用章魚主機(jī),這種機(jī)器對(duì)CC攻擊防御效果更好。


三、流量攻擊


  就是DDOS攻擊,這種攻擊的危害是最大的。原理就是向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,占用其帶寬。對(duì)于流量攻擊,單純地加防火墻沒用,必須要有足夠的帶寬和防火墻配合起來才能防御。如果想防御10G 的流量攻擊,那就必須用大約20G 的硬件防火墻加上近20G 的帶寬資源。如果單用硬防機(jī)器的成本相當(dāng)高,10G硬防也要上萬元一個(gè)月。但是,如果用集群防護(hù)(章魚主機(jī))的話,那成本就要低的多了。


  網(wǎng)站被被攻擊了,我們應(yīng)該怎么解決呢?


  首先查看網(wǎng)站的服務(wù)器


  當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時(shí)候不要過度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,具體操作分為三步


  1、開啟IP禁PING,可以防止被掃描。


  2、關(guān)閉不需要的端口。


  3、打開網(wǎng)站的防火墻。


  這些是只能防簡單的攻擊,如果你覺得太麻煩那可以搜索(紅盾 免費(fèi)對(duì)抗攻擊),在被攻擊時(shí),找上面的技術(shù)員,那里有免費(fèi)幫你對(duì)抗攻擊的服務(wù)。


  網(wǎng)站為什么會(huì)被黑


  網(wǎng)站掛馬是每個(gè)站長最頭痛的問題,個(gè)人認(rèn)為網(wǎng)站被黑的原因一般分為兩種


  1,服務(wù)器空間商的安全導(dǎo)致被牽連。 2,是網(wǎng)站程序的安全自身的程序安全漏洞被黑被入侵被掛馬。有條件的話可以找專業(yè)做安全的服務(wù)商做安防,或者是購買高防的服務(wù)器。


  解決辦法:


  1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你沒有傳服務(wù)器的源程序覆蓋一次但反反復(fù)復(fù)被掛就得深入解決掉此問題了。但這不是最好的解決辦法。最好的辦法還是找專業(yè)的程序員解決是最直接的。


  清馬+修補(bǔ)漏洞=徹底解決所謂的掛馬,就是heike通過各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過數(shù)據(jù)庫 備份/恢復(fù) 或者上傳漏洞獲得一個(gè)webshell。利用獲得的webshell修改網(wǎng)站頁面的內(nèi)容,向頁面中加入惡意轉(zhuǎn)向代碼。也可以直接通過弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁面直接進(jìn)行修改。當(dāng)你訪問被加入惡意代碼的頁面時(shí),你就會(huì)自動(dòng)的訪問被轉(zhuǎn)向的地址或者下載木馬病毒。



使用CDN提升網(wǎng)站速度防護(hù)

目前大的互聯(lián)網(wǎng)服務(wù)公司都有提供CDC防攻擊防CC以及提速功能,比如百度云加速、萬網(wǎng)CDN,360網(wǎng)站衛(wèi)士等互聯(lián)網(wǎng)產(chǎn)品都是不錯(cuò)的選擇。非常適合中小型企業(yè)網(wǎng)站使用,各位站長可以動(dòng)手嘗試和研究,找到適合自己的網(wǎng)站安全防護(hù)和加速產(chǎn)品。


上一篇: 24小時(shí)自助共享茶室:低成本、高私密性,個(gè)人創(chuàng)業(yè)的最佳選擇 下一篇: 沒有了!

相關(guān)案例

相關(guān)推薦

鄭州市管城區(qū)紫荊山路
興達(dá)國貿(mào)1001室

聯(lián)系我們

趙經(jīng)理:13673670267

胡經(jīng)理: 18137129857

周一到周六 8:30 ~ 18:00

河南軟多信息技術(shù)有限公司

為中小企業(yè)提供信息化、電商化、互聯(lián)網(wǎng)化的整體解決
方案,真正做到讓天下門店沒有難做的營銷!

  • 微信小程序

  • 微信公眾號(hào)

  • 抖音賬號(hào)

排隊(duì)免單 門店管理系統(tǒng) 排隊(duì)免單系統(tǒng) 圣保羅地板加盟 網(wǎng)站托管 社區(qū)團(tuán)購系統(tǒng) 互聯(lián)網(wǎng)產(chǎn)品加盟 新行業(yè)加盟 橡膠接頭 會(huì)員短信平臺(tái) 群發(fā)短信平臺(tái)

Copyright ? 2017 軟多信息技術(shù) All rights reserved. 增值電信業(yè)務(wù)經(jīng)營許可證:豫B2-20200556 備案號(hào):豫ICP備18038454號(hào)-4

展開>>
主站蜘蛛池模板: 色涩av| 无码免费一区二区三区 | 久久久精品中文字幕 | 超能一家人电影免费喜剧在线观看 | 国产一区二区三区探花 | 成人羞羞国产免费图片 | 久久影视院线 | 偷窥自拍亚洲色图 | 性视频在线播放 | 日韩精品1 | 日韩av色图 | 五月天黄色小说 | 操极品 | 中文字幕一二三 | 91中文国产| 一本色综合亚洲精品 | 青青草视频免费播放 | 香蕉网在线观看 | 在线一区av | 欧美在线视频免费播放 | 777色视频 | 国产高清在线视频观看 | 性――交――性――乱a | 黄页网站视频在线观看 | 国产人久久人人人人爽 | 欧美成人中文字幕 | 黄色短视频在线播放 | 性国产精品 | 欧美污视频 | 黄色一级片在线看 | av中文字幕免费 | 欧美高h视频 | 国产精品乱轮 | 毛片av在线播放 | 神马午夜激情 | 日本小视频网站 | 日韩女人性做爰免费视频 | 国产精品第8页 | 91视频免费观看网站 | 欧美三级中文字幕 | 午夜影院在线观看18 |