网站被攻击 服务器被攻击 网站被篡改了怎么办?

下面 360网站管家就来为大家 普及一下网站服务器被攻击是新建网站常常发生的事情,

多新手来说这也是非常棘手的问题。那么一旦遇到这样的情况,我们需要如何解决呢?怎么才能防止服务器被攻击,怎么保障自己网站信息的安全,如果发现被攻击又该怎么做呢?下面就为大家分享几招。

1、发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。 很多站长朋友可能会想,不行呀,网站关闭几个小时,那该损失多大啊,可是你想想,一个可能被黑客修改的钓鱼网站对客户的损失大,还是一个关闭的网站呢?你可以先把网站暂时跳转到一个单页面,上面写上一句话:网站维护中,预计3小时后开启访问,请各位稍后进行访问,联系方式:xxx,即可解决这个问题。

2、下载服务器日志(如果没被删除的话),并且对服务器进行全盘杀毒扫描。 这将花费你将近1-2小时的时间,但是这是必须得做的事情,你必须确认黑客没在服务器上安装后门木马程序,同时分析系统日志,看黑客是通过哪个网站(一般被挂马的那个网站可能存在漏洞),哪个漏洞入侵到服务器来的。找到并确认攻击源,并将黑客挂马的网址和被篡改的黑页面截图保存下来,还有黑客可能留下的个人IP或者代理IP地址。

3、为系统安装最新的补丁,当然还有所有运行着的服务器软件。

window系统打上最新的补丁,然后就是mysql或者sql数据库补丁,还有php以及IIS,serv-u就更不用说了,经常出漏洞的东西,还有就是有些IDC们使用的虚拟主机管理软件。

4、为网站目录重新配置权限,关闭删除可疑的系统账户。

关闭删除所有可疑的系统帐号,尤其是那些具有高权限的系统账户!重新为所有网站目录配置权限,关闭可执行的目录权限,对图片和非脚本目录做无权限处理。

5、重新设置各种管理密码,开启防火墙进行端口过滤。 
完成以上步骤后,你需要把管理员账户密码,以及数据库管理密码,特别是sql的sa密码,还有mysql的root密码,要知道,这些账户都是具有特殊权限的,黑客可以通过他们得到系统权限!

6、接下来,需要对网站挨个进行处理。 
web服务器,一般都是通过网站漏洞入侵的,你需要对网站程序进行检查(配合上面的日志分析),对所有网站可以进行上传、写入shell的地方进行严格的检查和处理。

然后对服务器日志进行远程备份服务,对所有网站的数据和程序进行备份操作,防止黑客恶意删除网站数据造成经济损失。在接下来的几天里要密切关注服务器和网站的运行情况,看是否还会出现黑客攻击的情况发生,然后根据日志发现并修补那些未知的漏洞。

对于缺乏专业维护人员的网站,建议向 360网站管家 咨询

原文地址:https://www.cnblogs.com/360wzgj/p/9291229.html

时间: 2024-11-10 08:05:53

网站被攻击 服务器被攻击 网站被篡改了怎么办?的相关文章

服务器被攻击了,有什么办法解决吗?

作为一个网络安全运维人员需要做到维护好系统的安全,修复已知的系统漏洞等,同时在服务器遭受攻击时需要迅速的处理攻击,最大限度降低攻击对网络造成的影响.网络攻击是指用户利用网络存在的漏洞和安全缺陷进而对网络中的硬件.软件及数据进行的攻击. 网络攻击有很多种,网络上常用的攻击有DDOS攻击.SYN攻击.ARP攻击以及木马.病毒等等,再安全的服务器也避免不了网络的攻击.作为一个网络安全运维人员需要做到维护好系统的安全,修复已知的系统漏洞等,同时在服务器遭受攻击时需要迅速的处理攻击,最大限度降低攻击对网络

广州网站建设服务器哪家比较好

网站建设服务器做过网站的朋友都知道,选择一台合适.稳定的服务器,是建立一个好网站的重要前提.在选择服务器的时候,一般IDC运营商都会提出几种建议:购买VPS(虚拟专用服务器).购买服务器后托管到IDC机房.直接跟IDC运营商租用服务器或者选择购买云服务器. 然而,对于这么多选择,很多客户往往对服务器托管.服务器租用.独享带宽.VPS租用.虚拟主机.云服务器等概念不是很了解,不知道如何选择IDC业务,有的一味的追求品质,选择了费用较高的套餐,但是却浪费资源,没有必要,也有些客户一味的省钱,没有根据

获取网站Web服务器类型的办法

获取网站Web服务器类型的办法如下: 有些同学老问怎么判断Web服务器.如nmap nc nikto等好多可以的-.要那么多扫描器干嘛 NMAP一个就够了!方法N多,举几个例子吧! nmap [email protected]:~$ nmap -sV -p 80 www.xxoo.com Starting Nmap 5.00 ( http://nmap.org ) at 2010-05-24 19:49 CST Interesting ports on 203.xxx.xxx.1×1: PORT

linux下搭建HTTP网站服务器和网站日志分析工具AWStats的使用

服务器IP地址:192.168.4.5 服务器主机名:srv5.tarena.com 1.在服务器端安装httpd软件包 [[email protected] /]# yum -y install httpd [[email protected] /]# service httpd start [[email protected] /]# chkconfig httpd on 2.在客户机端验证 在浏览器中输入192.168.4.5 如果显示欢迎页面表示服务器搭建成功 3.部署网页文档 首先将欢

发布网站到服务器上 注意事项

发布网站到服务器上后: 1.添加网站 2.应用程序池的 托管模式  改成  经典 3.高级设置  34位改成true 4.如果打开报错 找不到服务器  路径不对,没有找到根路径   右击 管理网站--高级设置--物理路径 5.IP地址和限制 6.修改70服务器里的防火墙   入站规则--新建规则

网站的服务器经常打不开或者速度超慢

关头词排名呈现转变的原因除了SEO搜索引擎改变算法等原因外,收集营销常识上网为巨匠总结一下导致网站环节词排名下降的原因:原因一.处事器不不变用 pnc    网站的服务器经常打不开或者速度超慢,城市导致网站被降权,使网站枢纽词排名下降.原因二.优化过度这种原因是斗劲常见导致要害词排名下降的原因,那优化过度默示在哪些方面呢?有关键词密渡过年夜,外链暴涨,一次性去失踪或者改换大量友情链接等等,这样情形网上有良多介绍的文章,在这里就不累述了.原因三.大量收录外链被删除搜索引擎的数据一段时刻都邑更新一次

相信很多朋友遇到过网站换服务器的问题,或成功或失败!今天3A网络小钱给大家讲的是自己的一个亲身经历,原先小钱有一个网站是在linux服务器上运行,所用的web服务为nginx+mysql+php,但由于服务器到期,新服务器用的是win2008系统,那就需要只能做好迁移! 前期做的准备 1、必须了解自己网站所用的PHP和MySQL的版本 2、网站大小

相信很多朋友遇到过网站换服务器的问题,或成功或失败!今天3A网络小钱给大家讲的是自己的一个亲身经历,原先小钱有一个网站是在linux服务器上运行,所用的web服务为nginx+mysql+php,但由于服务器到期,新服务器用的是win2008系统,那就需要只能做好迁移! 前期做的准备 1.必须了解自己网站所用的PHP和MySQL的版本 2.网站大小 3.数据库大小 由于网站过于巨大90G,而linux服务器上磁盘空间不够无法压缩,最后我选择的办法是使用FTP传,没想到什么好办法. 网站的数据库大

Nginx做为web服务器的网站

Nginx 超越Apache的高性能和稳定性,使得国内使用 Nginx 作为 Web 服务器的网站也越来越多,其中有新浪.网易.腾讯等门户网站,六间房.酷6等视频分享网站,Discuz!.水木社区等知名论坛,豆瓣.YUPOO等新兴Web 2.0网站. Nginx 在国内的应用正在不断发展壮大! 一.使用 Nginx 运行 PHP(FastCGI) 程序的网站: 1.六间房视频(http://www.6.cn/):nginx/0.6.14 + PHP [[email protected] ~]#

网络安全渗透--判断网站使用何种网页语言,判断网站所用服务器

1.判断网站使用何种网页语言 在首页网址后边加 index.html  /  index.asp   /index.php   /index.jsp...... 只有对应的网址才会正确显示 2.判断网站所用服务器 linux服务器对大小写敏感,windows对大小写不敏感 转换大小写,linux会报错,windows则不会