网站被攻击的一些资料

1,启动SVN
sudo svnserve -d -r /home/data/svn/

其中 -d 表示守护进程, -r 表示在后台执行
/home/data/svn/ 为svn的安装目录

2,关闭SVN
这里采取linux杀死进程的方式处理的
ps -ef|grep svnserve
root 4967 1 0 Aug23 ? 00:00:00 svnserve -d -r repository/
这里 kill -9 4967杀死进程, 此4967为进程号

etstat -an | grep :80 | sort
111.13.101.139
111.13.101.139
223.73.175.76
42.100.121.59
183.204.250.222
14.208.127.9
223.73.34.159
219.72.203.145
222.84.231.217
182.222.149.25
111.58.22.99
110.155.123.178
111.58.22.99

117.38.160.251

iptables防火墙禁用ip

iptables -I INPUT -s 111.13.101.139 -j DROP

iptables -I INPUT -s 223.73.175.76 -j DROP

iptables -I INPUT -s 42.100.121.59 -j DROP

iptables -I INPUT -s 183.204.250.222 -j DROP

iptables -I INPUT -s 14.208.127.9 -j DROP

iptables -I INPUT -s 223.73.34.159 -j DROP

iptables -I INPUT -s 219.72.203.145 -j DROP

iptables -I INPUT -s 222.84.231.217 -j DROP

iptables -I INPUT -s 223.73.175.76 -j DROP

223.73.175.76

iptables -I INPUT -s 111.58.22.99 -j DROP

iptables -I INPUT -s 117.38.160.251 -j DROP

netstat -an | grep :80 | sort

## 查看ip访问次数
netstat -ntu | awk ‘{print $5}‘ | cut -d: -f1 | sort | uniq -c | sort -n

#防止SYN攻击 轻量级预防
iptables -N syn-flood
iptables -A INPUT -p tcp --syn -j syn-flood
iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN
iptables -A syn-flood -j REJECT
#防止DOS太多连接进来,可以允许外网网卡每个IP最多15个初始连接,超过的丢弃
iptables -A INPUT -i eth0 -p tcp --syn -m connlimit --connlimit-above 15 -j DROP
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
#用Iptables抵御DDOS (参数与上相同)
iptables -A INPUT -p tcp --syn -m limit --limit 12/s --limit-burst 24 -j ACCEPT
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
##########################################################

DDoS-Deflate安装及配置

时间: 2024-08-05 06:43:10

网站被攻击的一些资料的相关文章

网站被攻击的请求,仅做记录

今天我们的网站被攻击,拦截请求中包含了以下内容.仅以为记. <input onfocus="document.write(String.fromCharCode(60,115,99,114,105,112,116,62,...60,47,115,99,114,105,112,116,62))" style="width:1px;height:1px;border:0;" autofocus="" value="loading...

网站被攻击的常见方式和解决办法

这真的是血的教训.尤其是对于做网站的朋友来说. 我只说干货吧. 1.什么站容易被黑? 常年不更新的,用的discuz的,织梦的.有一定权重的. discuz被人攻击的原因是,发广告贴,如果你不经常管理,软件会无时无刻的在你的论坛上发帖,几天下去就会有很大的数据库文件,这个时候怎么办呢. 清空论坛的帖子.直接在数据库里.没别的办法,然后注册发帖机制修改一下.但是会对seo有很大的影响,最应该做的是就是去百度工具里提交改版. 2.数据库密码和服务器安全防护措施不到位. 服务器的内存小的话,就用360

网站被攻击了怎么办?3种网站攻击的解决办法

随着互联网的发展,越来越多的人们开始认识到网络宣传的优越性.大大小小的网站层出不穷.然而随着网站数量的增加,出现的问题也大大增多.同行之间的竞争.也随之体现在了网络之间.一些不法分子也逐渐转移阵地到网络上来谋取利益.同行之间往往雇佣黑客打压对手攻击对方网站,甚至有些人故意攻击别人网站索要保护费.不给钱就攻击你,让你网站瘫痪.对于这类事情,网站主往往是求助无门干着急,不得已妥协. 各位站长在做站的工程中应该都会遇到类似的问题,虽然我们勤勤恳恳的做自己的站,但是突然有一天会发现我们的网站突然就被人黑

网站安全配置(Nginx)防止网站被攻击(包括使用了CDN加速之后的配置)

网站被攻击是一个永恒不变的话题,网站攻击的方式也是一个永恒不变的老套路.找几百个电脑(肉鸡),控制这些电脑同时访问你的网站,超过你网站的最大承载能力,然后你就瘫了.方法虽然老土,但却一直都很管用,就像怎么打败美帝国主义,最简单的方法就是 13 亿中国人都移民去美帝,吃他的.用他的.花他的,直接能让美帝破产,压根不需要用武力.土方法,自然解决这个问题的方法也土,就是设置一个海关,控制进入的人口数量,只要不让你进来太多人,你就吃不穷他. 网站也一样,只要控制能够进入的访问数量,你就攻击不了我. Ng

网站被攻击怎么办

随着互联网的发展,越来越多的人们开始认识到网络宣传的优越性.大大小小的网站层出不穷.然而随着网站数量的增加,出现的问题也大大增多.同行之间的竞争.也随之体现在了网络之间.一些不法分子也逐渐转移阵地到网络上来谋取利益.同行之间往往雇佣黑客打压对手攻击对方网站,甚至有些人故意攻击别人网站索要保护费.不给钱就攻击你,让你网站瘫痪.对于这类事情,网站主往往是求助无门干着急,不得已妥协. 各位站长在做站的工程中应该都会遇到类似的问题,虽然我们勤勤恳恳的做自己的站,但是突然有一天会发现我们的网站突然就被人黑

网站被攻击选择哪里的高防服务器比较好呢

网站攻击正常来说是可以分为3类,分别为CC攻击.DDOS流量攻击.为了防御网站被攻击选择哪里的服务器呢?韩国高防服务器20G 200G的超高防御,可防CC攻击.DDOS流量攻击 联系 QQ80589423 联邦莹莹 CC攻击是怎么做到的? 相对来说,这种攻击的危害大一些.主机空间都有一个参数 IIS 连接数,当被访问网站超出IIS 连接数时,网站就会出现Service Unavailable .攻击者就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS 连接数超出限制,当CPU 资源或

访问量大的网站被攻击怎么办?

解决方法步骤: 一.营销型网站一般网站访客比较多,网站访问量比较高,相对应带宽暂用就比较大对服务器配置的要求也就更高.被攻击的情况下 相对于来说对于营销型网站的损失将是致命的,所以网站运营商们应该提前做好防御工作.CDN成为了网站加速,防御的首选.如何选择一家性价比比较高的CDN提供商呢 二.TTCDN适用于WEB应用,可以隐藏源站服务器IP,有效的减轻源站服务器压力,加快全国各地区线路的访问速度和防御攻击. 三.高防CDN与高防服务器的区别. 高防服务器单机防御 面对突发流量攻击 防御效果不显

一次网站被攻击后分析与防御

晚上23点左右收到大量的监控报警,公司网站直接不能访问了,立即登录服务器,直接top看到情况如下: 发现负载都达到了800了,机器眼看就要爆了,首先先停了mysql,发现负载有点下降,联系了开发同事一同查看,因为今天新上线了一些代码,可能是新上代码的问题,随后看到负载依然没降,然后将php和nginx都重启了,虽然短暂的降了一些,过一会立马负载又起来了,这时看了下nginx日志,看是不是用户访问导致的问题,结果一看就发现问题了,如下: 30分钟发了60w+的请求. 发现这个ip不停的发请求,很明

营销型网站被攻击了怎么样更好的去防御

随着互联网的发展,越来越多的人们开始认识到网络宣传的优越性.大大小小的网站层出不穷.然而随着营销型网站数量的增加,出现的问题也大大增多.同行之间的竞争.也随之体现在了网络之间.一些不法分子也逐渐转移阵地到网络上来谋取利益.同行之间往往雇佣黑客打压对手攻击对方网站,甚至有些人故意攻击别人网站索要保护费.不给钱就攻击你,让你网站瘫痪.对于这类事情,网站主往往是求助无门干着急,不得已妥协. 一.营销型网站一般网站访客比较多,网站访问量比较高,相对应带宽暂用就比较大对服务器配置的要求也就更高.被攻击的情