網(wǎng)站被黑客攻擊怎么辦 怎么防黑客攻擊
掃描二維碼隨身看資訊
使用手機(jī) 二維碼應(yīng)用 掃描右側(cè)二維碼,您可以
1. 在手機(jī)上細(xì)細(xì)品讀~
2. 分享給您的微信好友或朋友圈~
網(wǎng)站被黑客攻擊怎么辦?相信很多用戶碰到這個情況,應(yīng)該是心里奔潰的,這么高大上的操作,會讓我們這些電腦菜鳥不知所措。今天小編就以最基本、最常見、最實(shí)用的標(biāo)準(zhǔn),給大家說說萬一網(wǎng)站被黑客黑了,我們第一時間應(yīng)該怎么做!
通常服務(wù)器被干掉,一般有以下幾種情況,跟著我來看看吧。
簡單的被黑后的工作檢查處理流程:
這幾種情況是我們常遇見的,菜鳥的你當(dāng)服務(wù)器被黑闊擼過了,你腫么辦(肯定不會涼拌,再垃圾也是服務(wù)器嘛:D,也是自己使用的)?我們可以根據(jù)以上的情況,去做相對于的對策和檢測。以下是我自己總結(jié)的,若有雷同純屬意外:
1.服務(wù)器被干掉了,第一我要做的是,開發(fā)的系統(tǒng)都先暫時關(guān)閉,系統(tǒng)賬戶密碼都修改一遍,請改之前還要檢查服務(wù)器是否存在木馬等。以免被黑闊給你Get Hash(通過某種手段獲取系統(tǒng)密碼的hash值并進(jìn)行破解得出明文密碼)或明文(那你白干了,黑闊笑嘻嘻,心想你個傻鳥我再監(jiān)聽你呢)
2.檢查系統(tǒng)是否有多余的賬戶,一般有手工和工具檢查,我這里指談思路,具體要做你自己去實(shí)現(xiàn),比如可以查C:Documents and Settings這里,要是創(chuàng)建新賬戶登錄3389后悔在這里生成和賬戶名對應(yīng)的文件夾,哪怕是神馬帶$的隱藏賬戶,還有注冊表里也要好好檢查,不懂就工具吧,百度那么好
3.檢查系統(tǒng)開放的端口,自己熟悉的端口就先不管,有陌生的就要查一下,到底是什么程序再使用,有時候可以檢查出木馬或者后門使用的端口,把沒必要的端口都關(guān)閉了,避免意外事故
4.檢查日志,菜鳥級別的一般沒辦法清理掉一些日志,可以好好看看,比如IIS,WEB系統(tǒng)自帶的日志功能,系統(tǒng)日志等,這能分析出黑闊都干了神馬壞事,以及你的服務(wù)器是怎么被干掉
5.檢查系統(tǒng)各個盤符的以及關(guān)鍵目錄的操作權(quán)限,比如某2B管理給我搞了服務(wù)器,E盤原本沒權(quán)限,后來我改為everyone,而恰好他又不去檢查,那只要我webshell在的話,權(quán)限就很大,尤其配合一些提權(quán)工具,那是爽歪歪了
6.使用殺毒安全軟件,這個是為了全盤掃描木馬(EXE和腳本以及其他),查殺木馬和修復(fù)系統(tǒng)漏洞,至于選擇神馬殺毒軟件,大家自己找,我也不推薦免得被說是槍手,這年頭當(dāng)好人很難的
7.web系統(tǒng)的腳本后門要好好檢查,一般看看文件操作時間(不過文件時間是可以改滴),用工具審核,還有人工審核,沒能力的找基友,找熟人,還有一種是提前備份好各個系統(tǒng),出了問題后,把兩個文件打包到本地用Beyond Compare對比分析,當(dāng)然其他對比分析工具也可以,確保剔除掉黑闊的腳本,另外能找到自己web系統(tǒng)的漏洞最好了,如果你知道黑闊怎么搞你的web系統(tǒng)那你就對應(yīng)修復(fù)吧,記得還有那些變異擴(kuò)展的腳本也要留意下。
8.安裝waf軟件,雖然不能保證100%防護(hù),但至少給黑闊搞你服務(wù)器增加不少困難,也可以阻擋一批所謂的腳本小子。
做好這些之后,剩下的還要自己給服務(wù)器加固,哪里被搞了,哪里就應(yīng)該多留意下,具體的加固,大家自己找資料參考吧,這個是題外話,何況我這菜逼的菜鳥也不是專搞這個的,所以基友就別為難我,我只能略懂一些,各種賬戶密碼設(shè)置復(fù)雜一些,而且不同的賬戶使用不同的密碼,必備被社工了,社工太強(qiáng)大了,不是你所想象得到的,服務(wù)器各目錄嚴(yán)格分配,可以參照下星外,還有其他的參考文獻(xiàn),沒事看看日志,監(jiān)聽下流量,監(jiān)聽下端口,黑闊要在你服務(wù)器干壞事,肯定會有不少動靜,只要稍微留意一下細(xì)節(jié)的東西。
- 1 360安全衛(wèi)士怎么修復(fù)dll 360修復(fù)dll文件丟失方法
- 2 360安全衛(wèi)士如何設(shè)置護(hù)眼模式 安全衛(wèi)士護(hù)眼模式設(shè)置方法
- 3 騰訊電腦管家怎么修復(fù)dll qq電腦管家修復(fù)dll方法
- 4 金山衛(wèi)士和360衛(wèi)士哪個好 看完就不用糾結(jié)了
- 5 360軟件管家怎么把軟件加入黑名單 添加黑名單方法介紹
- 6 騰訊電腦管家怎么更新驅(qū)動 電腦管家更新驅(qū)動方法
- 7 火絨安全軟件如何關(guān)閉自啟動 管理開機(jī)啟動項(xiàng)就是這么簡單
- 8 360軟件管家怎么隱藏軟件 程序隱藏方法
- 9 為什么魯大師不顯示顯卡溫度 魯大師沒有顯卡溫度原因說明
- 10 360安全衛(wèi)士怎么設(shè)置開機(jī)啟動項(xiàng) 360禁止開機(jī)啟動項(xiàng)方法
-
勒索病毒發(fā)生變種肆虐 手把手教你正確防范入侵
席卷全球的WannaCry勒索病毒仍在瘋狂的攻擊他人的電腦,中國等90多個國家中招,感染電腦超過10萬臺。還沒有被病毒所侵?jǐn)_的用戶不要慌張,為使大家免于受到勒索危害??赏ㄟ^以下2種方法防范勒索病毒危害。
-
360IE盾甲在哪里 360IE盾甲開啟方法
360IE盾甲是360針對IE停服推出的最新安全產(chǎn)品,很多想要繼續(xù)使用IE舊版的用戶應(yīng)該都想知道在哪里開啟360IE盾甲,現(xiàn)在,就讓小編為大家詳細(xì)的介紹一下360IE盾甲開啟方法吧!