要怎么處理?
烏托邦網(wǎng)絡(luò)服務(wù)器,服務(wù)器攻擊
購買的BGP服務(wù)器遭到攻擊怎么辦?要怎么處理?在強(qiáng)大的BGP服務(wù)器也避免不了惡意的攻擊,即使自己的安全已經(jīng)做得非常完美了,但仍有可能因?yàn)楣舳鴮?dǎo)致癱瘓。不僅是大型企業(yè),許多中小企業(yè)也面臨著這樣的問題。那么作為運(yùn)維人員,除了做好維護(hù)系統(tǒng)的安全,修復(fù)已知漏洞等日常操作外,還需要知道在獨(dú)立BGP服務(wù)器被攻擊時與攻擊后應(yīng)該怎么處理,以此降低可能承受的損失與影響。那么購買的BGP服務(wù)器遭到攻擊怎么辦?要怎么處理?針對這個問題,今天海外主機(jī)就帶著大家一起來看一看,希望能夠幫助大家解決一些服務(wù)器方面的問題。
首先,如果我們一旦發(fā)現(xiàn)BGP服務(wù)器受到入侵,應(yīng)立即關(guān)閉所有網(wǎng)站服務(wù),至少暫停4個小時。此時許多站長朋友可能
其次,海外主機(jī)建議大家下載BGP服務(wù)器日志來做具體分析,對BGP服務(wù)器進(jìn)行全面的反病毒掃描。這個過程大約需要1-2個小時,但這是必須要做的事,你必須要確認(rèn)BGP服務(wù)器上是否安裝了后門木馬程序,同時要分析系統(tǒng)日志,看看黑客通過了哪些網(wǎng)站,哪些漏洞進(jìn)入了BGP服務(wù)器。查找并確認(rèn)攻擊源,并保存黑客掛馬的網(wǎng)址和被篡改的黑色網(wǎng)頁截圖,以及黑客可能留下的個人 IP或代理 IP地址。
接著,一般Windows系統(tǒng)會有最新的補(bǔ)丁,然后是 mysql或 sql數(shù)據(jù)庫補(bǔ)丁, php和 IIS,serv-u更不用說,那些經(jīng)常出現(xiàn)漏洞的東西,以及一些 IDC使用的虛擬主機(jī)管理軟件。接下來,我們就要關(guān)閉所有可疑的系統(tǒng)帳號,特別是那些擁有高權(quán)限的系統(tǒng)帳號!重置所有網(wǎng)站目錄的權(quán)限,關(guān)閉可執(zhí)行的目錄權(quán)限,對圖片目錄和非腳本目錄進(jìn)行無權(quán)限限制操作。
在完成上述步驟之后,您需要輸入管理員帳戶密碼,以及數(shù)據(jù)庫管理密碼,尤其是 sql的 sa密碼和 mysql的 root密碼,要知道,這些帳戶有特殊的權(quán)限,黑客可以通過它們獲得系統(tǒng)權(quán)限!
網(wǎng)站BGP服務(wù)器一般都是通過網(wǎng)站漏洞入侵的,你需要檢查網(wǎng)站程序,嚴(yán)格檢查和處理可以上傳,寫入 shell的所有網(wǎng)站。若無法完全確定攻擊者采用的攻擊方式,則需要重新安裝系統(tǒng),徹底清除攻擊源。
以幾點(diǎn)就是海外主機(jī)為大家總結(jié)的購買的BGP服務(wù)器遭到攻擊怎么辦以及被攻擊要怎么處理的問題,如果您還有不知道的地方歡迎與我們聯(lián)系。如對BGP服務(wù)器方面還有更多的疑問,敬請咨詢海外主機(jī)。海外主機(jī)是一家專注于BGP服務(wù)器租用托管的IDC服務(wù)供應(yīng)商,多年行業(yè)經(jīng)驗(yàn)積淀,安全穩(wěn)定、可靠放心,是國內(nèi)IDC行業(yè)的領(lǐng)軍企業(yè),協(xié)助萬千企業(yè)達(dá)成網(wǎng)絡(luò)信息化,7*24小時人工服務(wù),售后無憂,有口皆碑。
BGP服務(wù)器租用
Tags:烏托邦網(wǎng)絡(luò)服務(wù)器,服務(wù)器攻擊,要怎么處理
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。