網(wǎng)站被攻擊怎么辦
默認(rèn)分類 2010-10-15 15:51:26 閱讀116 評論 字號:大中小 訂閱
網(wǎng)站被攻擊你要好好對整個網(wǎng)站進行分析。這邊我先介紹下。攻擊的方式在一一為你解答:
攻擊可以分為入侵攻擊跟干擾攻擊(也就是所謂的DDOS攻擊)DDOS攻擊他還有下面的分類到時候慢慢跟你說你不急
入侵攻擊黑客常用的工具方式是,差不多這幾種了,UPLOAD漏洞,COOKIES欺騙,SQL注入,破庫,弱口令掃描的,其中弱口令掃描就可與忽略了如果你做個管理員被對方抓走那就是你自己要檢討了。,UPLOAD漏洞,破庫等那些。你要在網(wǎng)站代碼的設(shè)計的時候。要注意就是了。。還有現(xiàn)在又的機房基本有入侵檢測防火墻幫你護著,
干擾攻擊常用的不外乎就是DDOS攻擊了,他可以分為兩部分運用攻擊跟流量攻擊
運用攻擊就是破壞,你整個系統(tǒng)的一個功能,比如讓CPU,或者內(nèi)存消耗掉,
常用的比如CC攻擊,TCP多連接攻擊,還有esa attcaK, fin-wait,SYN-FLOOD
tcp-FLOOD等等,流量攻擊就是用所為控制的傀儡機的帶寬把你服務(wù)器的帶寬跟賭掉,基本防那個是機房的硬防的事情了。如果。機房沒有硬防幫你防那基本服務(wù)器很容易就被對方打掉,1G網(wǎng)卡估計200多的傀儡機就把你打掉了網(wǎng)卡直接彪到99%以上,所以根據(jù)上面的分析決絕被攻擊的方式量中一是靠機房跟你自己
在防入侵方面只能靠直接了,不能被人破庫什么的低級錯誤的了盡量網(wǎng)站采用靜態(tài)的網(wǎng)頁那樣入侵上基本是很難的。。,黑客在入侵服務(wù)器方面,先WEBSHELL在進行提權(quán),WEBSHELL意思就是滅了你的網(wǎng)站,如果被提權(quán),那么基本你的服務(wù)器就基本被拿下了,所以在網(wǎng)站弄好了。服務(wù)器還要一些基本的設(shè)置比如你可以把沒必要的服務(wù)關(guān)了比如FSO等。還有禁用CMD.EXE被來賓用戶執(zhí)行的,特別是注意的是無論是FTP還是WEB都要把運行執(zhí)行程序的功能禁止掉,還有在服務(wù)器裝下殺毒軟件不要以為服務(wù)器上的殺毒軟件不重要,網(wǎng)頁木馬其實用殺毒軟件也可以查殺的,特別現(xiàn)在一般的殺軟都有云安全真的很好用呵呵,,,下面我估計。就是你要真正解決的問題了按你那種情況我估計你就是被DDOS攻擊了。
如果是你用空間我估計對方。基本會用CC來攻擊你的。你的空間帶寬或者是CPU使用超過服務(wù)器設(shè)置的值的肯能會打不開。其實。CPU跟內(nèi)存超過網(wǎng)站會提示Service Unavailable 也就是你的并發(fā)連接數(shù)超過了服務(wù)器設(shè)置的值,
如果出現(xiàn)通訊量過大那就是你的帶寬超過了服務(wù)器設(shè)置的直了,這種方式如果要防你只能找空間提供商幫你加些性能上去當(dāng)然你要保證你的網(wǎng)站都是靜態(tài)頁面如果是動態(tài)頁面的我估計空間提供商是不敢把你加上去的怕影響他的服務(wù)器,還有一點。你可以做個群集空間這個當(dāng)然是要成本,你可以申請多個空間在你的域名解釋那邊做個域名輪詢?nèi)绻愕囊粋€空間壞了。。會傳到其他空間去處理。。而且還會增加你的訪問速度也可以算個小的網(wǎng)絡(luò)負(fù)載平衡了,他的問題是你網(wǎng)站不能是種交互的方式應(yīng)為你到時候。數(shù)據(jù)同步會有點麻煩比較適合在于所有的交互都是你自己處理的那種類型的網(wǎng)站,
如果是服務(wù)器被攻擊,只能按以下方面處理了
1,被CC攻擊,那種你可以在網(wǎng)站加個些防刷新代碼,或者你網(wǎng)站改為靜態(tài)的
2,如果被流量攻擊你1.只能叫機房幫你處理了,呵呵看機房了最好搞個高硬防的機房托管你的服務(wù)器,還有你如果不記成本,2.可以做盾機代理,我這邊說下什么叫盾機。盾機其實是幾個高硬防的服務(wù)器。組成個群集硬防,然后用這個盾機的來代理底硬防的服務(wù)器,如果對方攻擊其實就是在攻擊盾機,盾機一般硬防防護都是很高的這樣也就提高了攻擊者的成本,還可以保密你真是服務(wù)器的IP不被攻擊者發(fā)現(xiàn),
3,就是如果你的網(wǎng)站是個大型的網(wǎng)站比如門戶網(wǎng)站什么的,你就可以做自己的群集防御,意思再全國各個機房都有自己服務(wù)器,然后讓你可以折樣做
(1)一臺主服務(wù)器,其他的次服務(wù)器,保持你主服務(wù)器位置保密哦,
2)就是多臺服務(wù)器的數(shù)據(jù)同時同步,這樣就可以保證你的網(wǎng)站只要有一臺服務(wù)器還活著,還可以正常運行,這樣攻擊者的成本是非常大基本會放棄攻擊,比如現(xiàn)在所謂的CDN其實也是這種技術(shù)的一部分,我就不細(xì)談了,
還用選機房的時候。要注意下?,F(xiàn)在有的機房他說有多少多少。。硬防,很多基本都說20G你就直接踢了他。我國20G硬防就那幾個,8G以上就可以說是高硬防的了,還有不要以為高硬防的機房就安全