服务器被黑客攻击多久能恢复(服务器被攻击怎么办)

在了解如何防范服务器被入侵之前,我们先来认识一下服务器入侵是什么?

一.服务器入侵的种类

1.跨站攻击

2.偷取数据库

3.拒绝服务攻击

4.网络攻击

其中跨站入侵,即Cross Site Script Execution(通常简写为XSS)是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。

业界对跨站攻击的定义如下:“跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。”由于HTML语言允许使用脚本进行简单交互,入侵者便通过技术手段在某个页面里插入一个恶意HTML代码,例如记录论坛保存的用户信息(Cookie),由于Cookie保存了完整的用户名和密码资料,用户就会遭受安全损失。如这句简单的Javascript脚本就能轻易获取用户信息:alert(document.cookie),它会弹出一个包含用户信息的消息框。入侵者运用脚本就能把用户信息发送到他们自己的记录页面中,稍做分析便获取了用户的敏感信息。

二.发现服务器被入侵之后的解决措施

1.切断网络

所有的攻击都来自于网络,因此,在得知系统正遭受黑客的攻击后,首先要做的就是断开服务器的网络连接,这样除了能切断攻击源之外,也能保护服务器所在网络的其他主机。

2.查找攻击源

可以通过分析系统日志或登录日志文件,查看可疑信息,同时也要查看系统都打开了哪些端口,运行哪些进程,并通过这些进程分析哪些是可疑的程序。这个过程要根据经验和综合判断能力进行追查和分析。下面的章节会详细介绍这个过程的处理思路。

3.分析入侵原因和途径

既然系统遭到入侵,那么原因是多方面的,可能是系统漏洞,也可能是程序漏洞,一定要查清楚是哪个原因导致的,并且还要查清楚遭到攻击的途径,找到攻击源,因为只有知道了遭受攻击的原因和途径,才能删除攻击源同时进行漏洞的修复。

4.备份用户数据

在服务器遭受攻击后,需要立刻备份服务器上的用户数据,同时也要查看这些数据中是否隐藏着攻击源。如果攻击源在用户数据中,一定要彻底删除,然后将用户数据备份到一个安全的地方。

5.重新安装系统

永远不要认为自己能彻底清除攻击源,因为没有人能比黑客更了解攻击程序,在服务器遭到攻击后,最安全也最简单的方法就是重新安装系统,因为大部分攻击程序都会依附在系统文件或者内核中,所以重新安装系统才能彻底清除攻击源。

6.修复程序或系统漏洞

在发现系统漏洞或者应用程序漏洞后,首先要做的就是修复系统漏洞或者更改程序bug,因为只有将程序的漏洞修复完毕才能正式在服务器上运行。

7.恢复数据和连接网络

将备份的数据重新复制到新安装的服务器上,然后开启服务,最后将服务器开启网络连接,对外提供服务。

8.做好服务器系统的日常监控与运维

服务器的运维管理是即时发现服务器攻击的重要手段之一,通过对服务器的实时监控,可以即时发现服务器异常,比如:登录异常、登录失败IP记录、登录失败账号记录、网站访问日志实时分析(可以发现攻击来源IP地址、扫描攻击等)、监控网页变化(可以快速发现网页被篡改)。

三.如何预防

1.改用安全性最高的密码,密码应该包括大写字母,小写字母及数字,最好带上特殊符号

2.定期分析系统日志3、谨慎开放缺乏安全保障的应用和端口

3.实施文件和目录的控制权限。系统文件分配给管理员权限,网站内部文件可以分配匿名用户权限

4.不断完善服务器系统的安全性能,及时更新系统补丁

5.谨慎利用共享软件, 共享软件和免费软件中往往藏有后门及陷阱,如果要使用,那么一定要彻底地检测它们,如果不这样做,可能会损失惨重。

6.做好数据的备份工作,这是非常重要的一个步骤,有了完整的数据备份,才能在遭到攻击或系统出现故障时能迅速恢复系统和数据

(0)

相关推荐

  • 一次Linux系统被服务器被rootkit攻击的处理思路和处理过程

    IT行业发展到现在,安全问题已经变得至关重要,从最近的“棱镜门”事件中,折射出了很多安全问题,信息安全问题已变得刻不容缓,而做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先 ...

  • 服务器安全狗DDOS防火墙设置让服务器免遭攻击

    服务器是为上网打下了基石,要是服务器遭到攻击,那么整个网络就会崩溃,所以服务器的安全措施还是要准备的。服务器安全狗DDOS防护功能是一个非常重要的功能,设置得好,别人攻击也就没那么容易。 接下来我们来 ...

  • 如何用iptables来防止web服务器被CC攻击

    CC攻击比DDOS攻击更可怕的就是,CC攻击一般是硬防很难防止住的.为什么呢?一.因为CC攻击来的IP都是真实的,分散的:二.CC攻击的数据包都是正常的数据包:三.CC攻击的请求,全都是有效的请求,无 ...

  • 网站被黑客攻击怎么办

    如果网站不幸被攻击,不用着急,你可以按照以下的提示操作: 操作方法 01 1.确认被攻击的范围网站被篡改,可能攻击都只有网站的权限就是常说的Webshell,也有可能攻击者通过Webshell提权,已 ...

  • 黑客攻击常见方式和安全策略制订功效

    我们常见攻击类型和特征及方法 攻击特征是攻击的特定指纹。入侵监测系统和网络扫描器就是根据这些特征来识别和防范攻击的。下面简要回顾一些特定地攻击渗透网络和主机的方法。 常见的攻击方法 您也许知道许多常见 ...

  • 黑客攻击的11步详解及防御建议

    全世界网络面临巨大考验,每个人的信息都受到严重的安全威胁,尽管目前看起来你的信息还是有一定的安全保障,可是面对层出不穷的新技术,有必要了解整个攻击过程,因为黑客们依然存在。 安全公司Aorato的一项 ...

  • ADSL用户如何防御黑客攻击

    正因为我们对电脑的依赖程度如此之深,信息安全问题也越来越多地受到关注。在网络技术如此发达的今天,民间的一些网络“黑客"们可以轻而易举地窃取我们的私人信息。使用电脑的朋友都希望自己的电脑能够安全点,虽然 ...

  • 黑客攻击常见方法及安全策略制订的思路

    常见的攻击方法 你也许知道许多常见的攻击方法,下面列出了一些: · 字典攻击:黑客利用一些自动执行的程序猜测用户命和密码,审计这类攻击通常需要做全面的日志记录和入侵监测系统(IDS). · Man-i ...

  • 10大方法让ADSL用户防御黑客攻击

    一.取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为"共享该文件夹",而在 ...

  • 高防服务器真的可以防吗(高防服务器地址怎么查)

    所谓高防服务器,只有防御大于100G的才能称之为高防服务器.那么高防服务器地址怎么查询?点击"网络和共享中心",在已连上的网络,点击"详细信息",在DNS服务器 ...