阿里云服务器刚买两天就被攻击当肉鸡,黑客怎么做到的

阿里云服务器刚买两天就被攻击当肉鸡,黑客怎么做到的,第1张

应该是自己管理的问题 不善自己配置或管理的服务器 是极容易出现问题的 跟在哪里买的关系不大 先看你选择的是什么系统 或者是你自己购买服务器的账号泄露了?Web应用或组件存在漏洞导致提权被利用 还有很多其它方面的原因 而不是单纯的我在XX买的服务器 没两天就成肉鸡了 假如你开一堆没必要的端口和服务而且还是默认口令管你在那买的都没用 这叫服务器配置不当 据我所知云服务器商基本不会给你配置环境的都是你自己在弄 不要小看运维 让他安全稳定高效的跑起来绝对是一门学问 所以需要自己去琢磨了解学习。

数据库被黑,一般都是服务器或者网站存在漏洞,被黑客利用并提权攻击了数据库,包括sql注入都可以攻击数据库,导致网站被篡改,会员数据被篡改,数据库被删,网站被跳转,被挂马等攻击行为。解决办法:如果程序不是很大,可以自己比对以前程序代码的备份文件,然后就是修复,对数据库端口进行安全部署与加固,不对外开放,开启数据库的安全日志,追踪检查攻击者,也可以通过网站安全公司来解决,防止数据库被攻击,国内也就Sinesafe和绿盟等安全公司比较专业

对于一些不具备网站运营的新手来说,网站一旦被挂上黑链,就会担心网站排名受到影响,但又找不到原因。那么,应该如何有效的防止网站被挂上黑链呢?

1、要做到定期检查网站的源代码

黑链一般都挂在网站首页的源代码中,但也有些黑链会挂在网站的首页中,这样会增加一些难度,需要网站运营人员经常查看网站的源代码,在网站文字位置点击鼠标右键,在d出的菜单中点击“查看原文件”就可以了。如果网站设置了禁止右键点击,可以通过下载一些比较好用的浏览器来查看源代码。

2、使用站长工具检查黑链、死链

作为网站运营人员,应该定期使用站长工具来检查网站的死链、黑链。站长工具都有查看网站页面的功能,可以查看网站所有页面的链接。这个工具既可以查看网站中的链接是否可以访问,还可以显示出网站页面中所有的链接,当发现有未知链接的时候,就有可能是黑链,需要马上删除此链接。

3、查看网站文件的最后修改时间

这一点对于很多网站运营人员来说要做到都是比较困难的。但是如果习惯查看网站记录,其实是很容易看出来的。作为网站运营人员,要记录好对网站做了哪些修改。在网站中,每一个文件都有最后的修改时间,如果没有修改时间,系统就会按照文件的穿件时间来显示。如果突然看到某个文件的修改时间变成了与现在时间相近,这个文件就有可能被人动了手脚,被修改了文件源代码、挂了黑链,最好把这个文件下载到本地,详细查看一下文件源代码中有没有挂黑链的痕迹。

4、更换网站FTP用户名与密码

对于网站被挂了黑链,很多情况都是因为给你网站挂黑链的人使用了非法手段取得了网站的FTP密码。特别是网站FTP密码设置的非常简单的时候,最容易被入侵。在设置的时候要尽量复杂一些,大写、小写、标点符号相结合的密码,这样就会更安全一些,不要等到被挂了黑链才想起来修改密码,这样就已经晚了。在处理完黑链之后也要及时修改密码。

5、确定是网站被挂还是服务器被挂

可能有很多网站运营者不知道,在站长工具中有一个可以查看同IP下的站点。很多情况下,也有可能是网站服务器被挂上了黑链。这个时候就需要使用站长工具中“同IP站点查询”功能查看和网站相同服务器的网站,如果你的网站被挂上了黑链,同一IP下的所有网站都有可能被黑链入侵,这就判定的是服务器安全问题,而不是网站程序代码的漏洞问题,需要马上联系服务器提供商来解决安全问题。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://www.outofmemory.cn/zz/13508193.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-21
下一篇 2023-08-21

发表评论

登录后才能评论

评论列表(0条)

保存