作為站長兢(jīng)兢業業(yè)的編(biān)輯推廣(guǎng),辛(xīn)辛苦苦(kǔ)才(cái)收(shōu)點廣告費(fèi),網站流(liú)量(liáng)大了(liǎo)便會時常麵(miàn)對黑(hēi)客的(dí)攻擊,我的網站遭(zāo)遇了(liǎo)兩(liǎng)次(cì)因(yīn)攻(gōng)擊死亡或癱癱的經(jīng)歷,第一(yī)次是(shì)織夢(mèng)CMS被博彩(cǎi)整站(zhàn)篡(cuàn)改網站死亡,第二次是剛剛(gāng)經歷的流量(liáng)攻(gōng)擊網站(zhàn)多(duō)次癱癱(huàn)流(liú)量波動(dòng),故(gù)總(zǒng)結(jié)下常(cháng)見(jiàn)的(dí)網站(zhàn)攻擊(jī)方(fāng)式和(hé)防(fáng)護方法(fǎ),以(yǐ)供(gōng)自己和大(dà)家參(cān)見,因安全這方麵(miàn)我(wǒ)也是小白,這裏以(yǐ)小(xiǎo)白看(kàn)得(dé)懂(dǒng)的語(yǔ)言(yán)分(fēn)類編寫(xiě),如總結有(yǒu)誤或不足,望大(dà)神(shén)們不吝賜(cì)教。
第一種:網(wǎng)頁(yè)篡改(gǎi)
攻擊(jī)描(miáo)述(shù):針對網(wǎng)站程序漏洞(dòng),植入木(mù)馬(webshell,跨(kuà)站腳(jiǎo)本攻擊(jī)),篡(cuàn)改(gǎi)網頁,添(tiān)加(jiā)黑鏈或者嵌(qiàn)入(rù)非本(běn)站信息,甚(shèn)至(zhì)是創(chuàng)建大(dà)量目(mù)錄網頁(yè),以博彩(cǎi)攻擊織夢CMS最(zuì)常見(jiàn)。
危害說(shuō)明:網站信(xìn)息(xī)被篡(cuàn)改(gǎi),本(běn)站(zhàn)訪客不(bù)信(xìn)任,搜(sōu)索(suǒ)引擎(qíng)(百度為例(lì))和(hé)安(ān)全平台(tái)(安全聯盟為例)檢(jiǎn)測(cè)到(dào)你(nǐ)的(dí)網(wǎng)站被掛馬,會(huì)在搜索(suǒ)結(jié)果(guǒ)提(tí)示(shì)安全(quán)風險,搜(sōu)索引擎和瀏覽(lǎn)器都會(huì)攔截訪問。
處(chǔ)理(lǐ)方法(fǎ):
1,程序設置:更換程序,更新補丁,修補漏洞,設置權限,經常備份 2,漏洞查殺:360網站檢測,360主機衛士 3,申訴平台:安全聯盟
第(dì)二種:流量攻擊(jī)
攻擊描述(shù):CC攻擊(jī):借(jiè)助(zhù)代(dài)理(lǐ)服務器(qì)模擬(nǐ)多個(gè)用戶不停(tíng)的對網(wǎng)站進行訪問(wèn)請(qǐng)求,DDOS攻擊:控製(zhì)多(duō)台(tái)電腦向網站發(fā)送訪問請求,以(yǐ)CC攻(gōng)擊最(zuì)為普遍,采(cǎi)用大量數(shù)據包淹(yān)沒一(yī)個或(huò)多個路(lù)由器(qì),服(fú)務(wù)器(qì)和防(fáng)火牆。
危害說(shuō)明:CC攻擊(jī)會使服(fú)務(wù)器(qì)CPU達(dá)到峰(fēng)值100%,網(wǎng)站(zhàn)癱癱無法正常打開(kāi),IIS停(tíng)止(zhǐ)服務,出(chū)現(xiàn)503狀態無(wú)法自動恢(huī)復(fù);百(bǎi)度蜘蛛(zhū)無法抓取網(wǎng)站,清(qīng)空索引(yǐn)及(jí)排名(míng),流(liú)量下滑(huá)(我(wǒ)這(zhè)次就是因為(wéi)春(chūn)節期(qī)間(jiān)4天(tiān)沒(méi)處(chǔ)理(lǐ)就被(bèi)百度清空(kōng)了,好(hǎo)在(zài)申訴(sù)恢復(fù)了,百度因為360的競(jìng)爭(zhēng)現(xiàn)在相(xiāng)當(dāng)勤奮)。
處理方式:
1,選擇大型安全有防火牆的主機服務商:阿裏雲,西部數碼,新網互聯 2,網站監控:360網站監控(不推薦百度雲觀測,慢5分鐘提示短信不明) 3,CDN防護:加速樂,雲盾(不推薦百度雲加速,1000次CC攻擊便會崩潰,360網站衛士因審核較嚴未通過不評價) 4,服務器:服務器安全狗(未專業慎裝,網站會變慢),網站安全狗,金山毒霸企業版 5,申訴:百度站長平台
第三種:數(shù)據庫(kù)攻擊
攻擊(jī)描述:SQL注入(rù):通過把SQL命令插入到Web表(biǎo)單(dān)提交(jiāo)或(huò)輸入(rù)域(yù)名(míng)或(huò)頁麵(miàn)請求(qiú)的(dí)查(chá)詢字(zì)符串(chuàn),最(zuì)終(zhōng)達到(dào)欺(qī)騙(piàn)服(fú)務器執(zhí)行惡(è)意(yì)的(dí)SQL命令。
危(wēi)害說(shuō)明:數據庫入侵,用戶信息泄(xiè)露,數(shù)據表被篡(cuàn)改(gǎi),植入(rù)後門,數(shù)據庫被(bèi)篡(cuàn)改(gǎi)比(bǐ)網頁(yè)文(wén)件(jiàn)被篡(cuàn)改(gǎi)危害大(dà)得(dé)多(duō),因為(wéi)網頁都是通過數(shù)據庫(kù)生成的(dí)。
處(chǔ)理方式:
1,在各種信息提交框處加驗證 2,數據庫防火牆 3,參見第二種處理方式
第四種(zhǒng):惡意掃(sǎo)描
攻擊(jī)描述(shù):黑(hēi)客(kè)為(wéi)了(liǎo)攻擊(jī)網站通(tōng)過工具(jù)自(zì)動掃描漏洞。
危害(hài)說(shuō)明(míng):發(fā)現漏(lòu)洞,進(jìn)而(ér)攻擊(jī)。
處理(lǐ)方(fāng)式:
1,關閉閒置端口,修改默認端口 2,參見第二種處理方式
第五種:域名攻擊
域名被(bèi)盜(dào):域名(míng)所(suǒ)有權(quán)被轉(zhuǎn)移,域(yù)名注(zhù)冊商(shāng)被轉移;
DNS域名(míng)劫持:偽造DNS服務器(qì),指(zhǐ)引(yǐn)用(yòng)戶指向(xiàng)錯誤(wù)的一個(gè)域名(míng)地址(zhǐ),
域名泛(fàn)解析:域名(míng)被(bèi)泛(fàn)解(jiě)析(xī)很多(duō)二級域(yù)名(míng)網站指向(xiàng)黑(hēi)客(kè)網(wǎng)站(zhàn),中國(guó)政府域名和(hé)較(jiào)大流(liú)量個(gè)人(rén)站(zhàn)很受(shòu)博彩歡(huān)迎。
危害(hài)說明(míng):失(shī)去域(yù)名(míng)控製(zhì)權,域(yù)名會(huì)被(bèi)綁定解(jiě)析(xī)到黑(hēi)客(kè)網(wǎng)站,被(bèi)泛解(jiě)析(xī)權(quán)重會分(fēn)散(sàn),引(yǐn)起搜索引擎,安全平(píng)台不(bù)信(xìn)任(rèn)從而降權(quán)標黑(hēi)。
處理(lǐ)方(fāng)式(shì):
1,選擇大型知名域名注冊商,填寫真實信息,鎖定域名禁止轉移:酷萬網絡,西部數碼,新網互聯,GoDaddy,並不推薦中國萬網和諧不實用 2,保證域名注冊郵箱安全 3,選擇大型穩定域名解析商:DNSPod,鎖定解析 4,申訴平台:百度站長平台
本(běn)文(wén)作者:囈城
轉載(zǎi)請保留原(yuán)文(wén)地(dì)址: https://antelcom.cn/show-399.html

