服务器总是被攻击怎么办山东企联为您解答
-
面议
服务器安全问题,很重要,之前服务器被黑,管理员账号也被修
改,远程端口也被改了,网上查了好多资料,按照教程设置,服
务器跑了没一个月,竟然瘫痪了,有不行了,让机房检查系统挂
了,应该是被黑了,只能重做系统,做完系统,进去发现,数据
库都各种损坏了,网站文件都被篡改了,很头大,弄了好久找朋
友,等后才把网站弄好,损失很大。后咨询很多人,给服务
器做了各种安全才得以解决。
一路的走来,才知道,服务器安全问题可不能小看了。经历了才
知道,服务器安全了给自己带来的也是长远的利益。服务器老是
被攻击怎么办? 希望我的经历能帮到大家,帮助别人也是在帮助
我自己。
下面是一些关于安全方面的建议!
建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑
。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简
单的是你的网站的必要安全措施并未做好。
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程
序。
2、定期对网站进行安全的检测,具体可以利用网上一些工具,如
护卫神网站挂马检测工具!
序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简
单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路
径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登
陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记
住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要
删除所有文件。
11、对asp上传程序的调用一定要进行身份认证,并只允许信任的
人使用上传程序。这其中包括各种新闻发布、商城及论坛程
二:挂马恢复措施:
1.修改帐号密码
不管是商业或不是,初始密码多半都是admin。因此你接到网站程
序件事情就是“修改帐号密码”。帐号
密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字
及符号一起。此外密码好超过15位。尚若你使用
SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin
之类,否则很容易被入侵。
2.创建一个robots.txt
Robots能够有效的防范利用搜索引擎窃取信息的骇客。
3.修改后台文件
步:修改后台里的验证文件的名称。
第二步:修改conn.asp,防止非法下载,也可对数据库加密后在
修改conn.asp。
第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所
在目录的换一下。
4.限制登陆后台IP
此方法是有效的,每位虚拟主机用户应该都有个功能。你的IP
不固定的话就麻烦点每次改一下咯,安全嘛。
5.自定义404页面及自定义传送ASP错误信息
404能够让骇客批量查找你的后台一些重要文件及检查网页是否存
在注入漏洞。
ASP错误嘛,可能会向不明来意者传送对方想要的信息。
6.慎重选择网站程序
注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。
7.谨慎上传漏洞
据悉,上传漏洞往往是简单也是严重的,能够让黑客或骇客
们轻松控制你的网站。
可以禁止上传或着限制上传的文件类型。
8. cookie 保护
登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退
出时要点退出在关闭所有浏览器。
9.目录权限
请管理员设置好一些重要的目录权限,防止非正常的访问。如不
要给上传目录执行脚本权限及不要给非上传目录给于写入权。
10.自我测试
如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否
OK。
11.例行维护
a.定期备份数据。好每日备份一次,下载了备份文件后应该及
时删除主机上的备份文件。
b.定期更改数据库的名字及管理员帐密。
c.借WEB或FTP管理,查看所有目录体积,后修改时间以及文件
数,检查是文件是否有异常,以及查看是否有异常的账号。
12.安装第三方防护软件,例如现在比较流行的免费软件:服务器
安全狗了,网站安全狗,对服务器和网站进行防护。
13.现在市场上也好多网站和服务器监控的,也有对网站是否安全
做有检测比如360网站安全监测了等。
14.当然也可以找您服务器提供商给做安全,比如现在大的服务器
提供商,都有十几年的工作经验,碰到的各种被黑,被攻击,等
比较多,找他们花点钱做安全和维护也是比较划算的。
15.如果感觉自己没有这份心里,那只能找代维了,服务。
都是比较经济实惠了。