找回密码
 加入怎通
查看: 898|回复: 1

[IT资讯] 了解日常服务器被攻击详情,解决方案如下

[复制链接]
金盾-小周 发表于 2018-08-01 14:40:05 | 显示全部楼层 |阅读模式
网站被攻击你要好好对整个网站进行分析。这边我先介绍下。攻击的方式在一一为你解答:
% |& a* R6 ?3 b2 @8 R- G   攻击可以分为入侵攻击跟干扰攻击(也就是所谓的DDOS攻击)DDOS攻击他还有下面的分类到时候慢慢跟你说你不急& c# A4 T( ?3 ?; H
入侵攻击黑客常用的工具方式是,差不多这几种了,UPLOAD漏洞,COOKIES欺骗,SQL注入,破库,弱口令扫描的,其中弱口令扫描就可与忽略了如果你做个管理员被对方抓走那就是你自己要检讨了。,UPLOAD漏洞,破库等那些。你要在网站代码的设计的时候。要注意就是了。。还有现在又的机房基本有入侵检测防火墙帮你护着,, S% h* i2 t% c7 ~% _) W' G
    干扰攻击常用的不外乎就是DDOS攻击了,他可以分为两部分运用攻击跟流量攻击
. R, g; y4 j- Q- G& H& L6 f3 ?8 U2 V运用攻击就是破坏,你整个系统的一个功能,比如让CPU,或者内存消耗掉,
& A+ V3 z; R0 o7 {- F& J! J5 a常用的比如CC攻击,TCP多连接攻击,还有esa attcaK, fin-wait,SYN-FLOOD
9 O3 \" F+ B( L7 Htcp-FLOOD等等,流量攻击就是用所为控制的傀儡机的带宽把你服务器的带宽跟赌掉,基本防那个是机房的硬防的事情了。如果。机房没有硬防帮你防那基本服务器很容易就被对方打掉,1G网卡估计200多的傀儡机就把你打掉了网卡直接彪到99%以上,所以根据上面的分析决绝被攻击的方式量中一是靠机房跟你自己
: s8 _8 h; W! c) x' O" f" t在防入侵方面只能靠直接了,不能被人破库什么的低级错误的了尽量网站采用静态的网页那样入侵上基本是很难的。。,黑客在入侵服务器方面,先WEBSHELL在进行提权,WEBSHELL意思就是灭了你的网站,如果被提权,那么基本你的服务器就基本被拿下了,所以在网站弄好了。服务器还要一些基本的设置比如你可以把没必要的服务关了比如FSO等。还有禁用CMD.EXE被来宾用户执行的,特别是注意的是无论是FTP还是WEB都要把运行执行程序的功能禁止掉,还有在服务器装下杀毒软件不要以为服务器上的杀毒软件不重要,网页木马其实用杀毒软件也可以查杀的,特别现在一般的杀软都有云安全真的很好用呵呵,,,下面我估计。就是你要真正解决的问题了按你那种情况我估计你就是被DDOS攻击了。8 i8 }/ o. p7 u1 @4 U8 `+ A: A
$ h+ S% P$ v( u9 N2 H4 `( I
     如果是服务器被攻击,只能按以下方面处理了
$ n' W% j3 M' C, b4 A1,被CC攻击,那种你可以在网站加个些防刷新代码,或者你网站改为静态的7 J, E5 `0 R; u- `9 H9 h
2,如果被流量攻击你1.只能叫机房帮你处理了,呵呵看机房了最好搞个高硬防的机房托管你的服务器,还有你如果不记成本,2.可以做盾机代理,我这边说下什么叫盾机。盾机其实是几个高硬防的服务器。组成个群集硬防,然后用这个盾机的来代理底硬防的服务器,如果对方攻击其实就是在攻击盾机,盾机一般硬防防护都是很高的这样也就提高了攻击者的成本,还可以保密你真是服务器的IP不被攻击者发现,( X$ t2 y' [7 i8 L9 C+ v+ X' X
3,就是如果你的网站是个大型的网站比如门户网站什么的,你就可以做自己的群集防御,意思再全国各个机房都有自己服务器,然后让你可以折样做
& s2 Z& ~6 s% \3 m5 r* ?5 c(1)一台主服务器,其他的次服务器,保持你主服务器位置保密哦,
) V+ J9 U. d& s5 Z2)就是多台服务器的数据同时同步,这样就可以保证你的网站只要有一台服务器还活着,还可以正常运行,这样攻击者的成本是非常大基本会放弃攻击,比如现在所谓的CDN其实也是这种技术的一部分,我就不细谈了,
3 I% N) @* Q' `0 J
6 s- Z( ^: ?( @* b( C0 U广东锐讯网络有限公司,专业做高防机房的一家IDC公司,目前有国内佛山机房,境外香港,日本,韩国,美国等免备案机房.9 c& y2 x& @) o( b
机房线路稳定,价格实惠,优势如下:9 k6 _$ ]( t4 ^  B1 Z/ s
IPMI面板:远程操作服务器,可对机器重启、重做系统。日常开关机3分钟处理。% ^. q! s# j9 _6 M6 q/ M
PXE装机:自动化部署常用系统,多台系统同时安装,1-2小时即可交付机器。
; u) Z$ [: `' u流量监控系统:24小时监测服务器运行状态,提供实时流量图供客户随时调整策略。: {/ h( w( O' l& |- R' s* o
Ddos防护:默认提供单机10G的ddos防护,根据用户需求可升级至240G单机防御。4 }/ w- F& E: ^' t- J4 I* ~
1 p* L5 {  ?3 y) I0 D4 l8 A
有需要联系企业QQ:2880269164   电话:18825574135
( y* M2 p! v* x) ?9 V
7 H# I4 m/ b! Q9 i8 C4 y
' t7 F: O2 e$ w' p4 h0 ?4 p  j  B6 g: R" l8 i+ i7 b* v( S
回复

使用道具 举报

电13128859397 发表于 2026-01-18 07:55:48 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复 支持 反对

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-3-17 22:49 , Processed in 0.332939 second(s), 49 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表