? 網民朋友們平時上網時或多或少都遇到過一些盜賬號電腦中毒的情況,經常是無從下手這些還只是互聯網隱藏的黑手展現的冰山一角。愛掏網 - it200.com而對于更多的站長而言,他們最害怕面對的恐怕就是網站服務器被攻擊,那么如果很不幸,網站服務器被黑客攻擊了作為站長究竟應該如何正確應對呢?
?
首先遇到這樣服務器被黑的情況不要著急,按下面步驟淡定處理:
?
1、發現服務器被入侵,應立即關閉所有網站服務,暫停至少3小時。愛掏網 - it200.com 這時候很多站長朋友可能會想,不行呀,網站關閉幾個小時,那該損失多大啊,可是你想想,是一個可能被黑客修改的釣魚網站對客戶的損失大,還是一個關閉的網站呢?你可以先把網站暫時跳轉到一個單頁面,寫一些網站維護的的公告。愛掏網 - it200.com
?
2、下載服務器日志,并且對服務器進行全盤殺毒掃描。愛掏網 - it200.com 這將花費你將近1-2小時的時間,但是這是必須得做的事情,你必須確認黑客沒在服務器上安裝后門木馬程序,同時分析系統日志,看黑客是通過哪個網站,哪個漏洞入侵到服務器來的。愛掏網 - it200.com找到并確認攻擊源,并將黑客掛馬的網址和被篡改的黑頁面截圖保存下來,還有黑客可能留下的個人IP或者代理IP地址。愛掏網 - it200.com
?
3、Windows系統打上最新的補丁,然后就是mysql或者sql數據庫補丁,還有php以及IIS,serv-u就更不用說了,經常出漏洞的東西,還有就是有些IDC們使用的虛擬主機管理軟件,如N點虛擬主機管理軟件、易方管理軟件、華眾管理軟件等等。愛掏網 - it200.com
?
4、關閉刪除所有可疑的系統帳號,尤其是那些具有高權限的系統賬戶!重新為所有網站目錄配置權限,關閉可執行的目錄權限,對圖片和非腳本目錄做無權限處理。愛掏網 - it200.com
?
5、完成以上步驟后,你需要把管理員賬戶密碼,以及數據庫管理密碼,特別是sql的sa密碼,還有mysql的root密碼,要知道,這些賬戶都是具有特殊權限的,黑客可以通過他們得到系統權限!
?
6、Web服務器一般都是通過網站漏洞入侵的,你需要對網站程序進行檢查(配合上面的日志分析),對所有網站可以進行上傳、寫入shell的地方進行嚴格的檢查和處理。愛掏網 - it200.com
?
網站服務器被攻擊是可以避免的,選擇一個靠譜的服務器商可以將服務器被黑的幾率大大降低例如HostEase主機,采用一流的團隊和機房配置,服務器架設于世界先進的SoftLayer、Krypt等數據中心,保證了主機的穩定性和速度;服務器采用當前最著名的cPanel和Plesk控制面板,方便用戶操控,并采用的是IDS / IPS網絡保護系統和CSF防火墻。愛掏網 - it200.com即使服務器被黑,HostEase提供專業的服務器技術人員,并且提供24/7/365的電子郵件、即時聊天、電話支持等服務,盡快解決任何服務器問題。愛掏網 - it200.com
?
一個好的網站不僅僅體現在漂亮的前臺新穎的創意,面對網站災難問題也能妥善從容處理將損失降到最低,選擇一個好的主機往往就能夠事半功倍!