网易首页 > 网易号 > 正文 申请入驻

思路:公司网站经常被人恶意攻击篡改和挂马怎么办?需要如何解决?

0
分享至

随着互联网的发展,越来越多的人们开始认识到网络宣传的优越性。大大小小的网站层出不穷。然而随着网站数量的增加,出现的问题也大大增多。同行之间的竞争、也随之体现在了网络之间。一些不法分子也逐渐转移阵地到网络上来谋取利益。同行之间往往雇佣黑客打压对手攻击对方网站,甚至有些人故意攻击别人网站索要保护费。不给钱就攻击你,让你网站瘫痪。对于这类事情,网站主往往是求助无门干着急,不得已妥协。

下面,IT工作室创始人王晴儿本人根据多年的互联网资深从业经验,跟大家一起探讨这块!

一、为什么我们网站老是被攻击?

1、注入漏洞问题:当用户提供的数据被作为指令的一部分发送到转换器(将文本指令转换成可执行的机器指令)的时候,黑客会欺骗转换器。攻击者可以利用注入漏洞创 建、读取、更新或者删除应用软件上的任意数据。在最坏的情况下,攻击者可以利用这些漏洞完全控制应用软件和底层系统,甚至绕过系统底层的防火墙。

2、跨站脚本(XSS)问题:XSS漏洞是最普遍和最致命的网络应用软件安全漏洞,当一款应用软件将用户数据发送到不带认证或者不对内容进行编码的网络浏览器时容易发生。黑客可以利用浏览器中的恶意脚本获得用户的数据,破坏网站,插入有害内容,以及展开钓鱼式攻击和恶意攻击。

3、恶意文件执行问题:黑客们可以远程执行代码、远程安装rootkits工具或者完全攻破一个系统。任何一款接受来自用户的文件名或者文件的网络应用软件都是存在漏洞的。漏洞可能是用PHP语言写的,PHP是网络开发过程中应用最普遍的一种脚本语言。

4、不安全的直接对象参照物问题:攻击者可以利用直接对象参照物而越权存取其他对象。当网站地址或者其他参数包含了文件、目录、数据库记录或者关键字等参照物对象时就可能发生这种攻击。

5、跨站指令伪造问题:这种攻击简单但破坏性强,它可以控制受害人的浏览器然后发送恶意指令到网络应用软件上。这种网站是很容易被攻击的,部分原因是因为它们是根据会话cookie或者“自动记忆”功能来授权指令的。各银行就是潜在的被攻击目标。

6、信息泄露和错误处理不当问题:各种应用软件产生并显示给用户看的错误信息对于黑客们来说也是有用的,那些信息可能将用户的隐私信息、软件的配置或者其他内部资料泄露出去。

7、不安全的认证和会话管理问题:如果应用软件不能自始至终地保护认证证书和会话标识,用户的管理员账户就会被攻破。应注意隐私侵犯和认证系统的基础原理并进行有效监控。

8、不安全的加密存储设备问题:虽然加密本身也是大部分网络应用软件中的一个重要组成部分,但是许多网络开发员没有对存储中的敏感数据进行加密。即便是现有的加密技术,其设计也是粗制滥造的。

9、不安全的通信问题:与第8种漏洞类似,这种漏洞出现的原因是因为在需要对包含敏感信息的通信进行保护时没有将网络流通的数据进行加密。攻击者们可以获得包括证书和敏感信息的传送在内的各种不受保护的会话内容。因此,PCI标准要求对网络上传输的信用卡信息进行加密。

10、未对网站地址的访问进行限制问题:有些网页的访问应该是受限于一小部分特权用户,比如管理员。然而这些网页通常并不具备真正的保护系统,黑客们可以通过猜测的方式找出这些地址。

二、网站被攻击怎么处理,有什么影响?

事先你要了解你的网站是如何被攻击的。下面这四种是bai常规的攻击方式:

1,流量攻击,就是我们常说的DDOS和DOS等攻击,这种攻击属于最常见的流量攻击中的带宽攻击,一般是使用大量数据包淹没一个或多个路由器、服务器和防火墙,使你的网站处于瘫痪状态无法正常打开。但是这种攻击成本都会很高,所以遇到这样的攻击的时候大家不要惊慌,另外可以试试防御系统,这样的话攻击不会主要针对你的网站。

2, CC攻击,也是流量攻击的一种,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。而CC攻击基本上都是针对端口的攻击,以上这两种攻击基本上都属于硬性流量的攻击, 下面说一下针对数据库的安全进行的一些攻击。

3,破坏数据性的攻击,其实这里说的也就不算是硬性的攻击了,这种是拿到网站的管理权限后可以对页面的内容进行修改,这样的入侵对于网站来说是致命性的,不仅搜索引擎会降权,还会丢失大量的用户。降低这样的入侵带来的危害需要经常备份网站数据和网站关键程序,最好打包到本地电脑里;做好关键文件的权限设置;网站最好采用全静态页面,因为静态页面是不容易被黑客攻击的;ftp和后台相关密码不要用弱口令

4,挂马或者挂黑链,这种不会像第二种危害那么大,但是也是不容忽视的,搜索引擎一旦把你的网站视为木马网站就会被封杀甚至还会列入黑名单,所以问题也不可以忽视。

下面是一些简单的解决方法:

1、修改网站后台的用户名和密码及后台的默认路径。

2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。

3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。

4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。

5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。

6、写入一些防挂马代码,让框架代码等挂马无效。

7、禁用FSO权限也是一种比较绝的方法。

8、修改网站部分文件夹的读写权限。

9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!

三、怎么避免网站被攻击?

在网络安全方面,服务器是重要的防护和被攻击节点,其中DDoS、CC攻击就是比较常见的网络攻击方式。

其实,只需要提前预防,做好相关防御措施及管理措施,就可以避免网站被攻击

首先,关闭不必要的端口和服务,安装杀毒软件或者是防火墙来抵御攻击

其次,定期修改账户密码,尽量设置的复杂些,不要使用弱密码;日常维护的时候要注意,不建议在服务器上安装过多的软件。

第三,及时修复漏洞,在有官方安全补丁发布时,要及时进行下载更新补丁

最后,就是在管理方面,设置账户权限,不同的文件夹允许什么账号访问、修改等,同时,重要的文件夹建议增加密码;还要定期备份数据,当有发现问题时,可以及时替换成正常的文件。

以上就是王晴儿分享的文章内容,由于自己从事网站设计制作已经八九个年头了,所以自然深知企业互联网平台对于网络营销开展的重要性。既然您来到这里,看完了我分享的文章,那就是一种缘分,也是一种说不出的缘分。如果说得不好之处,欢迎各位拍砖与指正,有任何互联网设计开发方面的问题,都可以与王晴儿一起交流探讨,虽然从业9年,但不忘初心,一直相信越努力越幸运这句话,而且我本人也喜欢结交各行各业的朋友,谢谢!

当然您觉得文章有价值、或关注分享感谢什么的,也顺手点个赞哈——以文章价值为桥梁,「点赞」:使「您的价值」得以延伸并持续留香……

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
扎心了!山东34岁大龄剩女相亲看中年薪50万上海剩男,被嫌弃太老

扎心了!山东34岁大龄剩女相亲看中年薪50万上海剩男,被嫌弃太老

四象八卦
2024-06-15 02:01:53
杭州楼市全军覆没,拖累了温州楼市,鹿城区从25000降至了20000

杭州楼市全军覆没,拖累了温州楼市,鹿城区从25000降至了20000

有事问彭叔
2024-06-14 17:33:47
又翻脸了!澳大利亚公开驱逐中企,要求其60天出售8000万股权

又翻脸了!澳大利亚公开驱逐中企,要求其60天出售8000万股权

兰子记
2024-06-14 18:33:13
麦迪:1对1单挑乔丹,结果难说,我不认为乔丹曾像面对我这样的人

麦迪:1对1单挑乔丹,结果难说,我不认为乔丹曾像面对我这样的人

好火子
2024-06-15 04:39:05
不出意外的话,中国男篮未来或围绕以下6人重建,早日走出低谷!

不出意外的话,中国男篮未来或围绕以下6人重建,早日走出低谷!

元爸体育
2024-06-14 18:35:53
0-0!中超爆冷!泰山队屡失良机 被10人保级队逼平,双方险爆冲突

0-0!中超爆冷!泰山队屡失良机 被10人保级队逼平,双方险爆冲突

环太平洋老正太
2024-06-14 21:42:10
从现在到三伏,每天早上吃3勺它,腿脚有劲气色好,不懂吃可惜了

从现在到三伏,每天早上吃3勺它,腿脚有劲气色好,不懂吃可惜了

Lily美食谈
2024-06-13 22:44:12
C罗表态:愿意在欧洲杯做替补,球队利益至上!拍全家福再失C位!

C罗表态:愿意在欧洲杯做替补,球队利益至上!拍全家福再失C位!

风过乡
2024-06-14 07:27:51
什么是佛痣?哪几处长痣会有佛保佑?

什么是佛痣?哪几处长痣会有佛保佑?

大禹小城
2024-06-14 20:18:23
黄一鸣再晒女儿视频,嘴巴鼻子超像王健林,衣服起球居住环境曝光

黄一鸣再晒女儿视频,嘴巴鼻子超像王健林,衣服起球居住环境曝光

缘浅娱深
2024-06-14 17:36:56
德转宣!国足左后卫首位新归化到位,已获得代表中国队出战资格

德转宣!国足左后卫首位新归化到位,已获得代表中国队出战资格

罗掌柜体育
2024-06-14 12:10:45
退休金待遇比较高的人,一般都是什么类型的人呢?

退休金待遇比较高的人,一般都是什么类型的人呢?

社保小达人
2024-06-08 12:57:46
人过五十,要告诉儿女,找对象不必门当户对,要读懂这五句古训

人过五十,要告诉儿女,找对象不必门当户对,要读懂这五句古训

布衣粗食68
2024-05-11 15:52:58
冲奥大结局!荷兰队3-0出线,12支参赛队出炉,中国女排双喜临门

冲奥大结局!荷兰队3-0出线,12支参赛队出炉,中国女排双喜临门

何老师呀
2024-06-14 17:16:07
穆斯卡特:若有人创造故事是对球员侮辱,李帅脚踝肿得很严重

穆斯卡特:若有人创造故事是对球员侮辱,李帅脚踝肿得很严重

懂球帝
2024-06-14 22:57:07
罗琼已任湖南省总工会党组书记,此前公示拟任正厅级领导职务

罗琼已任湖南省总工会党组书记,此前公示拟任正厅级领导职务

澎湃新闻
2024-06-14 21:32:35
38分狂屠首都体院!广东派职业球员打业余,球迷:赢了有什么意义

38分狂屠首都体院!广东派职业球员打业余,球迷:赢了有什么意义

弄月公子
2024-06-14 17:09:25
3-0!王媛媛搭台,朱婷唱戏,中国女排横扫德国,蔡斌双喜临门!

3-0!王媛媛搭台,朱婷唱戏,中国女排横扫德国,蔡斌双喜临门!

钉钉陌上花开
2024-06-14 21:51:37
太有心!郎平亮相香港观看中国女排比赛 带着魏秋月 发声支持朱婷

太有心!郎平亮相香港观看中国女排比赛 带着魏秋月 发声支持朱婷

林小湜体育频道
2024-06-14 21:43:21
女生会接受一个性能力不好的男朋友吗?评论区的回答惊呆上万读者

女生会接受一个性能力不好的男朋友吗?评论区的回答惊呆上万读者

社会潜伏者
2024-05-13 01:15:15
2024-06-15 05:06:44
王晴儿网页设计
王晴儿网页设计
分享网站设计,建设,开发话题
311文章数 15关注度
往期回顾 全部

科技要闻

马斯克重获信任 豪言特斯拉市值超10个苹果

头条要闻

2024欧洲杯揭幕战半场结束 德国队3-0领先苏格兰

头条要闻

2024欧洲杯揭幕战半场结束 德国队3-0领先苏格兰

体育要闻

我们为什么还爱欧洲杯?

娱乐要闻

江宏杰秀儿女刺青,不怕刺激福原爱?

财经要闻

“石油美元”协议走向终结 影响几何?

汽车要闻

提供100/240kW双电机版本车型 乐道L60实车曝光

态度原创

教育
时尚
房产
亲子
手机

教育要闻

姜萍数学竞赛全球12名,各大高校推荐数学专业,招生氛围感拉满

老佛爷的左膀右臂离职,候选名单中谁当家的胜算最高?

房产要闻

万华对面!海口今年首宗超百亩宅地,重磅挂出!

亲子要闻

90后带娃,但凡还手还轻了都觉得对不起自己,网友:看得好舒服

手机要闻

全球第一!OPPO Find X7 Ultra DXO电池成绩160分:充电5分钟续航10小时

无障碍浏览 进入关怀版