關(guān)于網(wǎng)站的安全與解決方案
分享 2019.11.06 瀏覽次數(shù):4743次
隨著互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多的人們開(kāi)始認(rèn)識(shí)到網(wǎng)絡(luò)宣傳的優(yōu)越性。大大小小的網(wǎng)站層出不窮。然而隨著網(wǎng)站數(shù)量的增加,出現(xiàn)的問(wèn)題也大大增多。同行之間的競(jìng)爭(zhēng)、也隨之體現(xiàn)在了網(wǎng)絡(luò)之間。一些不法分子也逐漸轉(zhuǎn)移陣地到網(wǎng)絡(luò)上來(lái)謀取利益。同行之間往往雇傭黑客打壓對(duì)手攻擊對(duì)方網(wǎng)站,甚至有些人故意攻擊別人網(wǎng)站索要保護(hù)費(fèi)。不給錢(qián)就攻擊你,讓你網(wǎng)站癱瘓。對(duì)于這類(lèi)事情,網(wǎng)站主往往是求助無(wú)門(mén)干著急,不得已妥協(xié)。
很多企業(yè)在做站的工程中應(yīng)該都會(huì)遇到類(lèi)似的問(wèn)題,雖然我們勤勤懇懇的做自己的站,但是突然有一天會(huì)發(fā)現(xiàn)我們的網(wǎng)站突然就被人黑了,這時(shí)候只要我們打開(kāi)自己網(wǎng)站的時(shí)候展現(xiàn)在我們面前的畫(huà)面往往會(huì)讓我們崩潰不已,此時(shí)各位站長(zhǎng)的內(nèi)心肯定是恨的牙癢癢,但是沒(méi)有辦法我們不惹別人,別人不一定就不惹我們,雖然心里很不舒服,但是問(wèn)題也是需要解決的。
網(wǎng)站攻擊一般分為3類(lèi),分別為ARP欺騙攻擊、CC攻擊、DDOS流量攻擊。
一、ARP欺騙攻擊
如果要發(fā)起ARP欺騙攻擊,首先要與網(wǎng)站為同一個(gè)機(jī)房、同一個(gè)IP段、同一個(gè)VLAN的服務(wù)器的控制權(quán),采用入侵別的服務(wù)器的方式。拿到控制權(quán)后利用程序偽裝被控制的機(jī)器為網(wǎng)關(guān)欺騙目標(biāo)服務(wù)器。這種攻擊一般在網(wǎng)頁(yè)中潛入代碼或者攔截一些用戶(hù)名和密碼。對(duì)付這類(lèi)攻擊比較容易,直接通知機(jī)房處理相應(yīng)的被控制的機(jī)器就可以了。
二、CC攻擊
相對(duì)來(lái)說(shuō),這種攻擊的危害大一些。主機(jī)空間都有一個(gè)參數(shù) IIS 連接數(shù),當(dāng)被訪(fǎng)問(wèn)網(wǎng)站超出IIS 連接數(shù)時(shí),網(wǎng)站就會(huì)出現(xiàn)Service Unavailable 。攻擊者就是利用被控制的機(jī)器不斷地向被攻擊網(wǎng)站發(fā)送訪(fǎng)問(wèn)請(qǐng)求,迫使IIS 連接數(shù)超出限制,當(dāng)CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對(duì)于達(dá)到百兆的攻擊,防火墻就相當(dāng)吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機(jī)。達(dá)到百兆以上,運(yùn)營(yíng)商一般都會(huì)在上層路由封這個(gè)被攻擊的IP。
針對(duì)CC攻擊,一般的租用有防CC攻擊軟件的空間、VPS或服務(wù)器就可以了,或者租用章魚(yú)主機(jī),這種機(jī)器對(duì)CC攻擊防御效果更好。
三、流量攻擊
就是DDOS攻擊,這種攻擊的危害是最大的。原理就是向目標(biāo)服務(wù)器發(fā)送大量數(shù)據(jù)包,占用其帶寬。對(duì)于流量攻擊,單純地加防火墻沒(méi)用,必須要有足夠的帶寬和防火墻配合起來(lái)才能防御。如果想防御10G 的流量攻擊,那就必須用大約20G 的硬件防火墻加上近20G 的帶寬資源。如果單用硬防機(jī)器的成本相當(dāng)高,10G硬防也要上萬(wàn)元一個(gè)月。但是,如果用集群防護(hù)(章魚(yú)主機(jī))的話(huà),那成本就要低的多了。
網(wǎng)站被被攻擊了,我們應(yīng)該怎么解決呢?
首先查看網(wǎng)站的服務(wù)器
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,具體操作分為三步
1、開(kāi)啟IP禁PING,可以防止被掃描。
2、關(guān)閉不需要的端口。
3、打開(kāi)網(wǎng)站的防火墻。
這些是只能防簡(jiǎn)單的攻擊,如果你覺(jué)得太麻煩那可以搜索(紅盾 免費(fèi)對(duì)抗攻擊),在被攻擊時(shí),找上面的技術(shù)員,那里有免費(fèi)幫你對(duì)抗攻擊的服務(wù)。
網(wǎng)站為什么會(huì)被黑
網(wǎng)站掛馬是每個(gè)企業(yè)最頭痛的問(wèn)題,個(gè)人認(rèn)為網(wǎng)站被黑的原因一般分為兩種
一是因?yàn)榉?wù)器空間商的安全導(dǎo)致被牽連。 ,二是網(wǎng)站程序的安全自身的程序安全漏洞被黑被入侵被掛馬。有條件的話(huà)可以找專(zhuān)業(yè)做安全的服務(wù)商做安防,或者是購(gòu)買(mǎi)高防的服務(wù)器。
解決辦法:
在程序中很容易找到掛馬的代碼,直接刪除,或則將你沒(méi)有傳服務(wù)器的源程序覆蓋一次但反反復(fù)復(fù)被掛就得深入解決掉此問(wèn)題了。但這不是最好的解決辦法。最好的辦法還是找專(zhuān)業(yè)的程序員解決是最直接的。
清馬+修補(bǔ)漏洞=徹底解決所謂的掛馬,就是黑客通過(guò)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過(guò)數(shù)據(jù)庫(kù) 備份/恢復(fù) 或者上傳漏洞獲得一個(gè)webshell。利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。當(dāng)你訪(fǎng)問(wèn)被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪(fǎng)問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。
使用CDN提升網(wǎng)站速度防護(hù)
目前大的互聯(lián)網(wǎng)服務(wù)公司都有提供CDC防攻擊防CC以及提速功能,比如百度云加速、萬(wàn)網(wǎng)CDN,360網(wǎng)站衛(wèi)士等互聯(lián)網(wǎng)產(chǎn)品都是不錯(cuò)的選擇。非常適合中小型企業(yè)網(wǎng)站使用,各位站長(zhǎng)可以動(dòng)手嘗試和研究,找到適合自己的網(wǎng)站安全防護(hù)和加速產(chǎn)品。
-
杭州網(wǎng)站設(shè)計(jì)公司:品牌網(wǎng)站開(kāi)發(fā)助力企業(yè)成長(zhǎng)
日期:2024-12-20瀏覽次數(shù):823次
-
杭州網(wǎng)站建設(shè)公司:商城網(wǎng)站建設(shè)的六大關(guān)鍵步驟
日期:2024-12-18瀏覽次數(shù):865次
-
杭州網(wǎng)站制作:醫(yī)院網(wǎng)站設(shè)計(jì)與域名備案的復(fù)雜性探討
日期:2024-12-18瀏覽次數(shù):856次
-
杭州網(wǎng)站制作公司:打造安全可靠的醫(yī)院網(wǎng)站
日期:2024-12-11瀏覽次數(shù):1020次
-
杭州網(wǎng)站設(shè)計(jì)公司:數(shù)據(jù)庫(kù)在高端網(wǎng)站制作中的關(guān)鍵作用
日期:2024-12-11瀏覽次數(shù):992次
相關(guān)新聞
整合同類(lèi)新聞,相關(guān)新聞一手掌握
-
邢臺(tái)網(wǎng)站制作 大家都選-杭州帷拓
日期:2023-02-22瀏覽次數(shù):1813次
-
邢臺(tái)網(wǎng)站模板開(kāi)發(fā)找誰(shuí)好?
日期:2023-02-22瀏覽次數(shù):1719次
-
常見(jiàn)網(wǎng)站建設(shè)類(lèi)型有哪些?邢臺(tái)網(wǎng)站建設(shè)公司杭州帷拓科技分享:
日期:2023-02-22瀏覽次數(shù):1763次
-
邢臺(tái)的公司網(wǎng)站建設(shè)需要注意哪些問(wèn)題?
日期:2023-02-22瀏覽次數(shù):1671次
最新新聞
與互聯(lián)網(wǎng)同行,實(shí)時(shí)掌握網(wǎng)建行業(yè)最新動(dòng)態(tài)
-
杭州網(wǎng)站建設(shè):做一個(gè)網(wǎng)站需要多少的成本
日期:2016-04-11瀏覽次數(shù):5530次
-
電子商務(wù)在國(guó)際貿(mào)易中的基本功能
日期:2018-01-16瀏覽次數(shù):5329次
-
杭州高端網(wǎng)站制作,需要做哪些準(zhǔn)備
日期:2020-07-16瀏覽次數(shù):5417次
-
杭州網(wǎng)站建設(shè):域名與自然排名的聯(lián)系
日期:2021-08-02瀏覽次數(shù):4134次
-
如何完善杭州網(wǎng)站建設(shè)資料細(xì)節(jié)?
日期:2024-02-23瀏覽次數(shù):2170次
隨機(jī)新聞
新聞新動(dòng)態(tài),您需要的新聞管家
洞悉市場(chǎng)趨勢(shì)演變讓傳播回歸社會(huì)
免費(fèi)獲取網(wǎng)站建設(shè)與網(wǎng)絡(luò)推廣方案報(bào)價(jià)
-
關(guān)于我們
杭州帷拓科技有限公司,是一家新型的全案網(wǎng)絡(luò)開(kāi)發(fā)公司,作為以互聯(lián)網(wǎng)高端網(wǎng)站建設(shè)、APP開(kāi)發(fā)、小程序開(kāi)發(fā)為核心的專(zhuān)業(yè)網(wǎng)絡(luò)技術(shù)服務(wù)供應(yīng)商,帷拓科技致力于全面分析市場(chǎng)環(huán)境、衡量與預(yù)測(cè)市場(chǎng)需求、整合區(qū)別于行業(yè)競(jìng)爭(zhēng)對(duì)手的絕對(duì)優(yōu)勢(shì),結(jié)合品牌理念深度挖掘項(xiàng)目?jī)?yōu)勢(shì)和產(chǎn)品價(jià)值,提升客戶(hù)品牌認(rèn)知、認(rèn)可度。
-
我們的客戶(hù)
帷拓科技?xì)v經(jīng)十年沉淀,與國(guó)內(nèi)外上千家客戶(hù)達(dá)成合作關(guān)系,其中穩(wěn)定合作的公司有:浙江華為、浙江移動(dòng)、浙江5G產(chǎn)業(yè)聯(lián)盟、浙江省社科院、綠城足球俱樂(lè)部、娃哈哈雙語(yǔ)學(xué)校、健康中國(guó)杭州峰會(huì)、科雷機(jī)電等,帷拓科技始終堅(jiān)持“帷有專(zhuān)業(yè),才能拓展無(wú)限”的服務(wù)理念,堅(jiān)持“認(rèn)真堅(jiān)持細(xì)節(jié)”的優(yōu)質(zhì)服務(wù)理念,不斷完善自身,成就企業(yè),最終實(shí)現(xiàn)共贏。
-
我們的業(yè)務(wù)
帷拓科技主營(yíng)業(yè)務(wù)范圍包含互聯(lián)網(wǎng)高端網(wǎng)站建設(shè)、APP開(kāi)發(fā)、小程序開(kāi)發(fā)、商城網(wǎng)站建設(shè)、公眾號(hào)運(yùn)營(yíng)以及數(shù)字營(yíng)銷(xiāo)等,涵蓋了服務(wù)、房產(chǎn)、數(shù)碼、服裝、物流貿(mào)易等行業(yè),根據(jù)品牌現(xiàn)狀,為每個(gè)客戶(hù)量身定制項(xiàng)目整體服務(wù)方案,以敏銳的市場(chǎng)洞察力、創(chuàng)新的市場(chǎng)策劃能力,全面把握市場(chǎng)變化,為客戶(hù)實(shí)現(xiàn)從企業(yè)到消費(fèi)者的價(jià)值轉(zhuǎn)換。