網站被人攻擊怎么辦,域名攻擊防御方法


網站運營管理人員最頭疼的就是自己辛苦運營的網站被人惡意攻擊了,結果就是網站長時間打不開,被掛馬、掛黑鏈,不論那種結果對網站都是致命的,該來的都來了,那接下來應該怎么處理呢!下面小僧為您提供以下建議,不靈賜教 。
凡事,有因必有果,以下從成因、預防、處理三方面分享 。
一、網站服務器被黑的幾種原因?
(1)系統、軟件漏洞,程序源碼漏洞,遠程密碼泄露等等 。
(2)如何預防:
A、目錄權限控制:寫入目錄設置不可執行腳本,不常修改的程序源碼,設置為只讀 。
B、及時修補服務器軟件漏洞 。
C、及時修補程序源碼漏洞 。
D、關閉危險端口,開啟系統防火墻等 。
E、隱藏網站后臺管理地址(修改后臺默認路徑),防止外部登錄后臺、防止破解后臺 。
二、虛擬主機被黑的幾種原因?
(1)ftp賬號泄露,數據庫賬號泄露,程序、數據庫漏洞 。
(2)如何預防:
A、目錄權限控制:寫入目錄設置不可執行腳本,不常修改的程序源碼,設置為只讀 。
B、程序漏洞修補
C、隱藏網站后臺管理地址(修改后臺默認路徑),禁止外部登錄后臺、防止破解后臺 。
三、網站被攻擊后處理方法
首先,完整備份“被篡改過的網站文件及數據庫”,注明:(網站名2019xxxx 被篡改版本),妥善保存備用 。
(1)服務器怎么處理?
A、排除遠程賬號ftp賬號數據庫賬號泄露的情況,有無異常賬號或異常登錄情況 。
B、排除服務器軟件漏洞修補,是否更新了最新補丁 。
C、安裝安全掃描軟件,掃描網頁后門木馬,清理網頁后門木馬 。
D、最新完整網站文件覆蓋可疑或者被修改過的文件 。
(2)虛擬主機怎么處理?
A、排除ftp賬號數據庫賬號泄露的情況,是否有異常登錄情況 。
B、排除程序漏洞修補,是否更新了最新安全補丁 。
C、網站文件下載到本地,安全掃描軟件掃描網頁后門木馬,清理網頁后門木馬 。
D、最新完整網站文件覆蓋可疑或者被修改過的文件 。
【網站被人攻擊怎么辦,域名攻擊防御方法】最后,完整備份“恢復過的網站文件及數據庫”,注明:(網站名稱2019xxxx 恢復后版本),妥善保存備用 。

    猜你喜歡