❶ 網站被攻擊怎麼辦
很能理解,因為我也是一個在做WEB的 比菜鳥好點的 。呵呵
可以添加各種防火牆 ,打系統
補丁, sql 防範,cookie處理等。
很能理解你的心情,
❷ 網站被攻擊怎麼辦
不過面對網站攻擊並不是束手無策而坐以待斃,網站被攻擊恰恰說明網站存在安全漏洞,只要查缺補漏,加以防範,便可保持網站的正常運行。網站之所以存在漏洞,是因為電腦系統或網站程序不斷被發覺新漏洞,不是很專業的程序員疏於防範,便給一些不法之徒帶來可乘之機。為此,網站運維不是一個簡單的事,需要程序員的專業技術、管理習慣、責任心息息相關。
(一)網站數據定期備份:定期備份網站數據可以用來恢復被攻擊的網站,即便網站被攻擊或誤操作刪除一些網站信息,可隨時恢復。為此網站運維,網站備份才是硬道理。
(二)網站程序系統更新:網站程序和伺服器系統定期更新使用的版本、補丁,可消除一些存在的安全漏洞,以防給黑客帶來可趁之機。
(三)定期查殺網站病毒:定期查殺網站病毒可以防止黑客的進一步破話或竊取網站數據,也可以及時刪除入侵的網站後門漏洞文件。
(四)網站文件許可權設置:對網站伺服器文件合理的設定許可權,比如部分執行程序的重要文件應當取消寫入或執行許可權,可避免黑客篡改網站數據。
❸ 網站域名被攻擊怎麼辦
如果是正規行業,首先去報警,有沒有效果另說,其次是趕緊選一個高防dns,但是第三方的高防dns價格非常昂貴,推薦自己租高防伺服器搭建高防dns使用,同樣防護效果成本連十分之一都用不了。
❹ 網站被攻擊怎麼辦啊
網站被攻擊你要好好對整個網站進行分析。這邊我先介紹下。攻擊的方式在一一為你解答:
攻擊可以分為入侵攻擊跟干擾攻擊(也就是所謂的DDOS攻擊)DDOS攻擊他還有下面的分類到時候慢慢跟你說你不急
入侵攻擊黑客常用的工具方式是,差不多這幾種了,UPLOAD漏洞,COOKIES欺騙,SQL注入,破庫,弱口令掃描的,其中弱口令掃描就可與忽略了如果你做個管理員被對方抓走那就是你自己要檢討了。,UPLOAD漏洞,破庫等那些。你要在網站代碼的設計的時候。要注意就是了。。還有現在又的機房基本有入侵檢測防火牆幫你護著,
干擾攻擊常用的不外乎就是DDOS攻擊了,他可以分為兩部分運用攻擊跟流量攻擊
運用攻擊就是破壞,你整個系統的一個功能,比如讓CPU,或者內存消耗掉,
常用的比如CC攻擊,TCP多連接攻擊,還有esa attcaK, fin-wait,SYN-FLOOD
tcp-FLOOD等等,流量攻擊就是用所為控制的傀儡機的帶寬把你伺服器的帶寬跟賭掉,基本防那個是機房的硬防的事情了。如果。機房沒有硬防幫你防那基本伺服器很容易就被對方打掉,1G網卡估計200多的傀儡機就把你打掉了網卡直接彪到99%以上,所以根據上面的分析決絕被攻擊的方式量中一是靠機房跟你自己
在防入侵方面只能靠直接了,不能被人破庫什麼的低級錯誤的了盡量網站採用靜態的網頁那樣入侵上基本是很難的。。,黑客在入侵伺服器方面,先WEBSHELL在進行提權,WEBSHELL意思就是滅了你的網站,如果被提權,那麼基本你的伺服器就基本被拿下了,所以在網站弄好了。伺服器還要一些基本的設置比如你可以把沒必要的服務關了比如FSO等。還有禁用CMD.EXE被來賓用戶執行的,特別是注意的是無論是FTP還是WEB都要把運行執行程序的功能禁止掉,還有在伺服器裝下殺毒軟體不要以為伺服器上的殺毒軟體不重要,網頁木馬其實用殺毒軟體也可以查殺的,特別現在一般的殺軟都有雲安全真的很好用呵呵,,,下面我估計。就是你要真正解決的問題了按你那種情況我估計你就是被DDOS攻擊了。
如果是你用空間我估計對方。基本會用CC來攻擊你的。你的空間帶寬或者是CPU使用超過伺服器設置的值的肯能會打不開。其實。CPU跟內存超過網站會提示Service Unavailable 也就是你的並發連接數超過了伺服器設置的值,
如果出現通訊量過大那就是你的帶寬超過了伺服器設置的直了,這種方式如果要防你只能找空間提供商幫你加些性能上去當然你要保證你的網站都是靜態頁面如果是動態頁面的我估計空間提供商是不敢把你加上去的怕影響他的伺服器,還有一點。你可以做個群集空間這個當然是要成本,你可以申請多個空間在你的域名解釋那邊做個域名輪詢如果你的一個空間壞了。。會傳到其他空間去處理。。而且還會增加你的訪問速度也可以算個小的網路負載平衡了,他的問題是你網站不能是種交互的方式應為你到時候。數據同步會有點麻煩比較適合在於所有的交互都是你自己處理的那種類型的網站,
如果是伺服器被攻擊,只能按以下方面處理了
1,被CC攻擊,那種你可以在網站加個些防刷新代碼,或者你網站改為靜態的
2,如果被流量攻擊你1.只能叫機房幫你處理了,呵呵看機房了最好搞個高硬防的機房託管你的伺服器,還有你如果不記成本,2.可以做盾機代理,我這邊說下什麼叫盾機。盾機其實是幾個高硬防的伺服器。組成個群集硬防,然後用這個盾機的來代理底硬防的伺服器,如果對方攻擊其實就是在攻擊盾機,盾機一般硬防防護都是很高的這樣也就提高了攻擊者的成本,還可以保密你真是伺服器的IP不被攻擊者發現,3,就是如果你的網站是個大型的網站比如門戶網站什麼的,你就可以做自己的群集防禦,意思再全國各個機房都有自己伺服器,然後讓你可以折樣做(1)一台主伺服器,其他的次伺服器,保持你主伺服器位置保密哦,(2)就是多台伺服器的數據同時同步,這樣就可以保證你的網站只要有一台伺服器還活著,還可以正常運行,這樣攻擊者的成本是非常大基本會放棄攻擊,比如現在所謂的CDN其實也是這種技術的一部分,我就不細談了,
還用選機房的時候。要注意下。現在有的機房他說有多少多少。。硬防,很多基本都說20G你就直接踢了他。我國20G硬防就那幾個,8G以上就可以說是高硬防的了,還有不要以為高硬防的機房就安全,
還有什麼問題在交流 QQ:1014500531
❺ 如果網站被攻擊了,要怎麼處理
事先你要了解你的網站是如何被攻擊的。下面這四種是常規的攻擊方式:
1,流量攻擊,就是我們常說的DDOS和DOS等攻擊,這種攻擊屬於最常見的流量攻擊中的帶寬攻擊,一般是使用大量數據包淹沒一個或多個路由器、伺服器和防火牆,使你的網站處於癱瘓狀態無法正常打開。但是這種攻擊成本都會很高,所以遇到這樣的攻擊的時候大家不要驚慌,另外可以試試防禦系統,這樣的話攻擊不會主要針對你的網站。
2, CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成伺服器資源的浪費,CPU長時間處於100%,永遠都有處理不完的連接直至就網路擁塞,正常的訪問被中止。而CC攻擊基本上都是針對埠的攻擊,以上這兩種攻擊基本上都屬於硬性流量的攻擊, 下面說一下針對資料庫的安全進行的一些攻擊。
3,破壞數據性的攻擊,其實這里說的也就不算是硬性的攻擊了,這種是拿到網站的管理許可權後可以對頁面的內容進行修改,這樣的入侵對於網站來說是致命性的,不僅搜索引擎會降權,還會丟失大量的用戶。降低這樣的入侵帶來的危害需要經常備份網站數據和網站關鍵程序,最好打包到本地電腦里;做好關鍵文件的許可權設置;網站最好採用全靜態頁面,因為靜態頁面是不容易被黑客攻擊的;ftp和後台相關密碼不要用弱口令
4,掛馬或者掛黑鏈,這種不會像第二種危害那麼大,但是也是不容忽視的,搜索引擎一旦把你的網站視為木馬網站就會被封殺甚至還會列入黑名單,所以問題也不可以忽視。
下面是一些簡單的解決方法:
1、修改網站後台的用戶名和密碼及後台的默認路徑。
2、更改資料庫名,如果是ACCESS資料庫,那文件的擴展名最好不要用mdb,改成ASP的,文件名也可以多幾個特殊符號。
3、接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。
4、檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。
5、盡可能不要暴露網站的後台地址,以免被社會工程學猜解出管理用戶和密碼。
6、寫入一些防掛馬代碼,讓框架代碼等掛馬無效。
7、禁用FSO許可權也是一種比較絕的方法。
8、修改網站部分文件夾的讀寫許可權。
9、如果你是自己的伺服器,那就不僅要對你的網站程序做一下安全了,而且要對你的伺服器做一下安全也是很有必要了!
如果攻擊很嚴重,可以進行網路報警,網上有很詳細的資料。就不細說了。
❻ 網站被惡意攻擊了怎麼辦
DDOS攻擊
如果是ddos攻擊的話,危害性最大。原理就是想目標網站發送大量的數據包,佔用其帶寬。
解決方式:一般的帶寬加防火牆是沒有用的,必須要防火牆與帶寬的結合才能防禦。流量攻擊的不同,你制定的防火牆開款資源也不同。比如10G的流量要20G的硬體防火牆加上20G的帶寬資源。
2、CC攻擊
cc攻擊的危害性相比上面的這種來說,要稍微大一些。一般cc攻擊出現的現象是Service Unavailable 。攻擊者主要利用控制機器不斷向被攻擊網站發送訪問請求,迫使IIS超出限制范圍,讓CPU帶寬資源耗盡,到最後導致防火牆死機,運營商一般會封這個被攻擊的IP。
針對cc攻擊,一般擁有防cc攻擊的軟體空間,在很多VPS伺服器上面租用,這種機器對於防cc的攻擊會有很好的效果。
3、ARP攻擊說明
如果對別的網站進行ARP攻擊的話,首先要具備和別人網站是同一個機房,同一個IP,同一個VLAN伺服器控制權。採用入侵方式的攻擊,只要拿到控制權後,偽裝被控制的機器為網關欺騙目標伺服器。這種攻擊一般是網頁中潛入一些代碼進行攔截,讓用戶名和密碼。
❼ 網站總是被攻擊怎麼辦
無論企業的規模大小,網站的安全都至關重要,而維護網站穩定、防禦外部流量攻擊,需要耗費大量伺服器、網路帶寬等資源,配套諸多的軟硬體及策略做支撐,如專業硬體防火牆、更多的IP地址、專業防護策略等等。成本是很高的,普通用戶很難搭建起如此龐大的防禦網,也不具備相應的技術水平,而專業服務商提供的高防伺服器,恰好滿足了企業用戶的這一需求。
由於伺服器硬體直接部署在高防數據中心,坐享T級帶寬、多節點防禦策略,可一次滿足高達500G的單機流量清洗需求,對各類DDoS攻擊類型均有顯著防禦效果。即使遇到大規模的突發流量,也很難出現網站打不開、游戲卡頓的問題。超高的帶寬資源,高性能CPU,在每秒接受大量數據包、單個IP高達幾十條甚至上百條的情況下,依然可以有效保證網站的穩定運行。
高防伺服器DDoS防禦功能的實現,主要歸功於有效的流量監控、鑒別與清洗、牽引機制。在伺服器管理後台,實時對用戶訪問流量進行監控,及時發現異常流量(如DDOS攻擊、CC攻擊等),在不影響正常業務的前提下,清洗掉異常流量,保證客戶業務的正常運行。高防伺服器自帶抗D清洗系統,由攻擊檢測、攻擊緩解和監控管理三大部分構成:
攻擊檢測:發現檢測網路流量中隱藏的非法攻擊流量,及時通知並激活防護設備進行流量清洗;
攻擊緩解:通過專業的流量清洗功能,將可疑流量從原始路徑重定向到清洗區域,對惡意流量進行識別、剝離,還原出的合法流量回注到原網路中轉發給目標系統,其它合法流量的轉發路徑不受影響;
監控管理:實時展現DDOS攻擊數據流量,流量清洗報表,實時連接數、請求數、帶寬報表等數據。
通過海量帶寬、實時清洗、緊密監控,將攻擊流量控制在不至影響正常業務開展的范圍以內,支持針對UDP、CMP、HTTP、TCP等傳統應用的准確流量清洗;以及SYN/ICMP Flood、Land、Teardrop、Smurf、Ping of Death等各類DDoS攻擊的防護。另外,當DDoS攻擊停止或流量低於峰值,系統封禁將自動解除,最大限度減少業務不可用時間。
面對越來越復雜的網路安全環境,單純通過伺服器架構優化等常規手段已經無法有效保障網站的安全,尤其那些對互聯網有高度依賴、並且容易受到DDoS/CC攻擊的行業(如金融行業、游戲行業、電商行業、視頻行業等)一定要有未雨綢繆的意識,建議直接選用專業的高防雲伺服器,無需另做配置,單台可輕松抵禦最高500G的流量沖擊,保障正常業務的運行。
❽ 網站被攻擊了怎麼辦
網站被攻擊了怎麼辦?我們應該如何防禦?
隨著互聯網的發展,越來越多的人們開始認識到網路宣傳的優越性。大大小小的網站層出不窮。
然而隨著網站數量的增加,出現的問題也大大增多。同行之間的競爭、也隨之體現在了網路之間。一些不法分子也逐漸轉移陣地到網路上來謀取利益。
同行之間往往僱傭黑客打壓對手攻擊對方網站,甚至有些人故意攻擊別人網站索要保護費。不給錢就攻擊你,讓你網站癱瘓。
對於這類事情,網站主往往是求助無門干著急,不得已妥協。
下面我就個人的一點經驗和常見問題分享給大家,遇到問題時可以找出原因所在、不至於丈二和尚摸不著頭不知所措。
不少網友把攻擊和入侵混為一談,其實是兩個不同的概念。我們首先要找到問題所在,才能對症下葯解決問題。
一、入侵
入侵的問題一般出現在網站本身程序上面,現在的網路工作室遍地都是,部分為了眼前利益,做足表面工作急於交差,孰不知程序上面漏洞百出,這樣給黑客提供了充分發揮的空間,黑客利用網站漏洞拿到webshell許可權後,在網頁文件里插入木馬代碼,或者掛上自己的廣告鏈接,
這種問題一般不會影響網站的正常訪問,但肯定也是有壞處的。我想沒有哪個站長希望自己網站里有別人的東西吧·
對於這種問題的快速解決辦法就是刪除惡意代碼、或者恢復網站源文件。但這樣治標不治本。徹底的解決辦法還是請專業人員來修復網站漏洞·堵住後門。讓黑客無從下手。
二、攻擊
當網站程序沒有漏洞可以利用的時候,有目的的攻擊者往往會把目光轉移到網站所在的伺服器上。
攻擊網站一般分為3類,它們分別為ARP欺騙攻擊、cc攻擊、流量攻擊
rp欺騙攻擊:對付這類攻擊比較容易,直接通知機房處理相應的被控制的機器就可以了。
CC 攻擊:相對來說,這種攻擊的危害大一些。主機空間都有一個參數 IIS 連接數,當被訪問網站超出IIS 連接數時,網站就會出現Service Unavailable 。
流量攻擊:就是DDOS,這種攻擊的危害是最大的。對於流量攻擊,單純地加防火牆沒用,必須要有足夠的帶寬和防火牆配合起來才能防禦。
三、解決辦法
首先我們要判斷是哪種攻擊方式,
1. 如果我們打開網站看到的是空白頁面 顯示Service Unavailable 那說明可能是針對單站的CC攻擊。為了證實一下猜測我們可以到網路找一些提供同IP網站查詢服務的網站來查一下、如果跟你在同一IP的其它網站都可以正常訪問,那說明沒錯了就是CC攻擊,當然也有可能是你的網站很受歡迎,用戶同一時間訪問超出了你的空間IIS限製造成的。對於這種問題一般站長盲目換一個IIS連接數大點的空間認為就行了,然而究竟多大才是大呢才夠用呢?對於現在國內的IDC服務商真是沒話說,不敢苟同。
2.如果打開網頁卡了很久,類似網速很慢的樣子,最後顯示該頁無法顯示。那麼很有可能是受到了DDOS攻擊。DDOS攻擊分為很多種,一般針對網站比較常用SYN等等
首先我們PING一下自己的網址 如果能ping通的話那說明伺服器沒問題,否則的話繼續同IP站點查詢,看同IP其它站點是否能打開,如果都打不開的話,那麼聯系空間服務商,很多人都是找的網路公司做的網站,交付使用了就不問事了·站長自己並不知道怎麼聯系空間服務商。這種情況下只有找專業人員來解決了。
最後提醒各位站長朋友們,遇到網站被攻擊被入侵,千萬不要盲目妥協,因為這是個無底洞,今天妥協了·明天就會有第二個人來攻擊。要立刻報告網路警察聯系專業人員解決抗爭到底
還有不懂的可以聯系我358209862
❾ 公司網站被攻擊了,該怎麼辦
全面掃描網站,看下是否被掛馬等。刪除被篡改的內容,填入新內容。如果有網站內容有備份的話,更好直接進行替換。但是在替換錢,建議先要保證網站相關安全威脅已經清除。比如說:掛馬被刪除,黑鏈被清除,後門隱患解決等。
安裝安全防火牆,建議可以看下安全狗。在伺服器上安裝了安全狗後,還可以把伺服器添加到安全狗服雲平台進行管理,很方便。
重新設置賬戶密碼,密碼一定要設置的復雜些,然後對各賬號進行許可權設置。
盡可能對系統載入最新補丁,並採取有效的合規性配置,降低漏洞利用風險。
保護網站伺服器ip地址,在平時發布廣告時一定要注意不要泄露你的ip地址。
如果伺服器防禦低的話,建議選擇高防禦的伺服器,免得老是被D
❿ 網站一直被惡意攻擊怎麼辦
1,流量攻擊,就是我們常說的DDOS和DOS等攻擊,這種攻擊屬於最常見的流量攻擊中的帶寬攻擊,一般是使用大量數據包淹沒一個或多個路由器、伺服器和防火牆,使你的網站處於癱瘓狀態無法正常打開。但是這種攻擊成本都會很高.
2, CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成伺服器資源的浪費,CPU長時間處於100%,永遠都有處理不完的連接直至就網路擁塞,正常的訪問被中止。而CC攻擊基本上都是針對埠的攻擊,以上這兩種攻擊基本上都屬於硬性流量的攻擊.
如果伺服器(網站)被入侵了,一般都是伺服器或者網站存在漏洞,被黑客利用並提權入侵的,導致伺服器中木馬,網站被掛黑鏈,被篡改,被掛馬。如果網站受到DDOS流量攻擊,建議找專業的網站安全公司來進行解決,對攻擊流量進行特徵分析,以及攻擊溯源,查找網站被攻擊的具體問題,國內做安全防禦的一些安全公司,像SINE安全,綠盟,鷹盾安全,啟明星辰都是比較專業的,希望能幫到你解決網站被攻擊的問題。