成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

菜鳥該如何應對服務器被黑

安全 網站安全
今天給菜鳥們說說以入侵者的角度去談談服務器被黑掉后,我們該做的哪些防護和檢查工作,大牛的話都比較熟悉系統加固和安全的問題,對于我等菜鳥來說,沒有做過從事過安全方面工作,所以只能從入侵者的角度去說說相對立的工作。

 今天給菜鳥們說說以入侵者的角度去談談服務器被黑掉后,我們該做的哪些防護和檢查工作,大牛的話都比較熟悉系統加固和安全的問題,對于我等菜鳥來說,沒有做過從事過安全方面工作,所以只能從入侵者的角度去說說相對立的工作。因為菜鳥的我們也會自己弄服務器自己建站,又沒有專業的知識,也不是搞什么大項目,所以都只能自己維護了,那么被干掉后,肯定也是得自己做維護和檢查工作了,于是有了下文。

通常服務器被干掉,一般有以下幾種情況,跟著我來看看吧。

簡單的被黑后的工作檢查處理流程:

這幾種情況是我們常遇見的,菜鳥的你當服務器被黑闊擼過了,你腫么辦(肯定不會涼拌,再垃圾也是服務器嘛:D,也是自己使用的)?我們可以根據以上的情況,去做相對于的對策和檢測。以下是我自己總結的,若有雷同純屬意外:

1.服務器被干掉了,第一我要做的是,開發的系統都先暫時關閉,系統賬戶密碼都修改一遍,請改之前還要檢查服務器是否存在木馬等。以免被黑闊給你Get Hash(通過某種手段獲取系統密碼的hash值并進行破解得出明文密碼)或明文(那你白干了,黑闊笑嘻嘻,心想你個傻鳥我再監聽你呢)

2.檢查系統是否有多余的賬戶,一般有手工和工具檢查,我這里指談思路,具體要做你自己去實現,比如可以查C:Documents and Settings這里,要是創建新賬戶登錄3389后悔在這里生成和賬戶名對應的文件夾,哪怕是神馬帶$的隱藏賬戶,還有注冊表里也要好好檢查,不懂就工具吧,百度那么好

3.檢查系統開放的端口,自己熟悉的端口就先不管,有陌生的就要查一下,到底是什么程序再使用,有時候可以檢查出木馬或者后門使用的端口,把沒必要的端口都關閉了,避免意外事故

4.檢查日志,菜鳥級別的一般沒辦法清理掉一些日志,可以好好看看,比如IIS,WEB系統自帶的日志功能,系統日志等,這能分析出黑闊都干了神馬壞事,以及你的服務器是怎么被干掉

5.檢查系統各個盤符的以及關鍵目錄的操作權限,比如某2B管理給我搞了服務器,E盤原本沒權限,后來我改為everyone,而恰好他又不去檢查,那只要我WEBSHELL在的話,權限就很大,尤其配合一些提權工具,那是爽歪歪了

6.使用殺毒安全軟件,這個是為了全盤掃描木馬(EXE和腳本以及其他),查殺木馬和修復系統漏洞,至于選擇神馬殺毒軟件,大家自己找,我也不推薦免得被說是槍手,這年頭當好人很難的

7.web系統的腳本后門要好好檢查,一般看看文件操作時間(不過文件時間是可以改滴),用工具審核,還有人工審核,沒能力的找基友,找熟人,還有一種是提前備份好各個系統,出了問題后,把兩個文件打包到本地用Beyond Compare對比分析,當然其他對比分析工具也可以,確保剔除掉黑闊的腳本,另外能找到自己web系統的漏洞最好了,如果你知道黑闊怎么搞你的web系統那你就對應修復吧,記得還有那些變異擴展的腳本也要留意下。

8.安裝waf軟件,雖然不能保證100%防護,但至少給黑闊搞你服務器增加不少困難,也可以阻擋一批所謂的腳本小子。

做好這些之后,剩下的還要自己給服務器加固,哪里被搞了,哪里就應該多留意下,具體的加固,大家自己找資料參考吧,這個是題外話,何況我這菜逼的菜鳥也不是專搞這個的,所以基友就別為難我,我只能略懂一些,各種賬戶密碼設置復雜一些,而且不同的賬戶使用不同的密碼,必備被社工了,社工太強大了,不是你所想象得到的,服務器各目錄嚴格分配,可以參照下星外,還有其他的參考文獻,沒事看看日志,監聽下流量,監聽下端口,黑闊要在你服務器干壞事,肯定會有不少動靜,只要稍微留意一下細節的東西。

責任編輯:藍雨淚 來源: 服務器在線
相關推薦

2013-11-12 10:52:24

2011-03-09 13:13:21

2020-12-02 09:28:00

DDoS攻擊網絡攻擊網絡安全

2012-09-28 11:14:20

2011-03-09 13:17:03

2021-10-13 10:10:07

服務器后門威脅

2012-01-18 11:25:36

服務器優化

2011-03-22 13:50:53

2009-08-22 14:17:28

2024-11-14 13:16:58

2010-07-14 09:52:50

SQL Server服

2019-04-26 11:13:25

2022-07-29 12:06:26

惡意軟件網絡攻擊

2015-08-10 09:25:12

服務器數據丟失

2011-08-12 13:19:27

2009-12-15 17:50:28

2019-04-03 10:59:31

2020-10-16 18:16:21

遠程服務器終端開發人員

2018-09-11 08:37:05

高并發服務器優化

2021-05-26 11:30:34

戴爾
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲免费视频在线观看 | 国内精品久久久久久 | 亚洲精品久久久 | 国产高清视频一区二区 | 亚洲精品日韩精品 | 成人免费视频网站在线看 | 成人网av| 国产精品综合一区二区 | 国产精品美女久久久久久久网站 | 爱爱免费视频网站 | 国产精品久久久久久久久免费樱桃 | 中文字幕一区二区三区乱码图片 | 91在线免费观看网站 | 91国内在线观看 | 中文字幕一区二区三区精彩视频 | 一区二区三区精品视频 | 久久99精品久久久久久琪琪 | 成人免费大片黄在线播放 | 四虎最新视频 | 日本一区二区三区四区 | 美女黄18岁以下禁止观看 | 亚洲国产自产 | 欧美成年黄网站色视频 | 中文日韩字幕 | 久久久99国产精品免费 | 久久精品99 | 日韩av一区二区在线观看 | 国产精品国产三级国产aⅴ无密码 | 欧美一区二区在线观看 | 日韩精品人成在线播放 | 精品一区二区三区四区五区 | 久久精品国产一区二区电影 | 欧美亚洲视频 | 久久久av一区 | 国产99久久精品一区二区永久免费 | 看片网站在线 | 久久久久网站 | av中文字幕在线观看 | 日韩中文在线视频 | 香蕉视频1024 | 国产精品视频免费观看 |