隨??著(zhù)互聯(lián)網(wǎng)的網(wǎng)站發(fā)展,越來(lái)越多的被攻辦法人們開(kāi)始認識到網(wǎng)絡(luò )宣傳的優(yōu)越性。大大(′?`)小小的擊辦擊的解決網(wǎng)站層出不窮。然而隨著(zhù)網(wǎng)站數量的種網(wǎng)站攻增加,出??現的網(wǎng)站問(wèn)題??也大大增多。同行之間的被攻辦法競爭、也隨之體現在了網(wǎng)絡(luò )之間。擊辦擊的解決一些不法分子也逐漸轉移陣地到網(wǎng)絡(luò )上來(lái)謀取利益。種網(wǎng)站攻同行之間往往雇傭黑客打壓對手攻擊對方網(wǎng)站,網(wǎng)站甚至有些人故意攻擊別人網(wǎng)站索要保護費。被攻辦法不給錢(qián)就攻擊你,擊辦擊的解決讓你網(wǎng)站癱瘓。種網(wǎng)站攻對于這類(lèi)事情,網(wǎng)( ???)站網(wǎng)站主往往是被攻辦法求助無(wú)(?????)門(mén)干著(zhù)急,不得已妥協(xié)。擊辦擊的解決
各位站長(cháng)在做站的工程中應該(′▽?zhuān)?都會(huì )遇到類(lèi)似的問(wèn)題,雖然我們勤勤懇懇的做自己的站,但是突然有一天會(huì )發(fā)現我們的網(wǎng)站突然就被人黑了,這時(shí)候只要我們打開(kāi)自己網(wǎng)站的時(shí)候展現在我們面前的畫(huà)面往往會(huì )讓我們崩潰不已,此時(shí)各位站長(cháng)的內心肯定是恨的牙癢癢,但是沒(méi)有辦法我們不惹別人,別人不一定就不惹我們,雖然心里很不舒服(′_`),但是問(wèn)題也是需要解決的。
網(wǎng)站攻擊一般分為3類(lèi),分別為ARP欺騙攻擊、CC攻擊、DDOS流量攻擊。
一、先說(shuō)ARP欺騙攻擊
如果要發(fā)起ARP欺騙攻擊,首先要與網(wǎng)站為同一個(gè)機房、同一個(gè)??(ge)IP段、同一個(gè)VL(T_T)AN的服務(wù)器的控制權,采用入侵別(bie)的服務(wù)器的方式。拿到控制權后利用程序偽裝被控制的機器?(qi)為網(wǎng)關(guān)欺騙ヾ(?■_■)ノ目標服務(wù)器。這種攻擊一般在網(wǎng)頁(yè)中潛入代碼或者攔截一些用戶(hù)名和密碼。對付(╥_╥)這類(lèi)攻擊比較容??易,直接通知機房處理相應的被控制的機器就可以了。
二、CC攻擊
相對來(lái)說(shuō),這種攻擊的危害大一些。主機空間都有一個(gè)參數 IIS 連接數,當被訪(fǎng)問(wèn)網(wǎng)站超出IIS 連接數時(shí),網(wǎng)站就會(huì )出??現Service Unavailable 。攻擊者就是利用被控制的機器不斷地向被攻擊網(wǎng)站發(fā)送訪(fǎng)問(wèn)請求,迫使IIS 連接數超出限制,當CPU 資源或者帶寬資源耗盡,那么網(wǎng)站也就被攻擊垮了。對于達到百兆的攻擊,防火墻就相當吃力,有時(shí)甚至造成防火墻的CPU資源耗盡造成防火墻死機。達到百兆以上,運營(yíng)商一般都會(huì )在上層路由封這個(gè)被攻擊的IP。
針對CC攻??擊,??一般的租用有防CC攻擊軟件的空間、VPS???或服務(wù)器就可以了,或者租用章魚(yú)主機,這種機器對CC攻擊防御效果更好。
三、流量攻擊
就是DDO(????)S攻擊,這??種攻擊的危ヽ(′▽?zhuān)?ノ害是最大的。原理就是向目標服務(wù)器發(fā)送大量數據包,占用??其帶寬。對于流量攻擊,單純地加防火墻沒(méi)用,必須要有ˉ\_(ツ)_/ˉ足夠的帶寬和防火墻配合起來(lái)才能防御。如果想防御10G 的流量攻擊,那就必須用大約20G 的硬件防??火墻加上近20G 的帶寬資源。如果單用硬防機器的成本相當高,10G硬防也要上萬(wàn)元一個(gè)月。但是,如果用集群防護(章魚(yú)主機)的話(huà),那成本就??要低的多了。
網(wǎng)站被被攻擊了,我??們應該怎么解決呢?
首先查看網(wǎng)站的服務(wù)器
當我們發(fā)現網(wǎng)站(╯‵□′)╯被攻擊的時(shí)候不要┐(′?`)┌過(guò)度驚慌失措,先查看一下網(wǎng)ˉ\_(ツ)_/ˉ站服務(wù)器是不是被黑了??,找出網(wǎng)站存在的(?Д?)黑鏈,然后做好網(wǎng)站的安全防御,具體操作分為三步
1、開(kāi)啟IP禁PING,可以?防止被掃描。
2、關(guān)閉不需要的端口。
3、打開(kāi)網(wǎng)站的防火墻。
這些是只能防簡(jiǎn)單的攻擊,如果你覺(jué)得太麻煩那(′_ゝ`)可以搜索(紅盾 免費對抗攻擊),在被( ?ω?)攻擊時(shí),找上面的技術(shù)員,那里有免費幫你對抗攻擊的服務(wù)。
網(wǎng)站為什么會(huì )被黑
網(wǎng)站掛馬是每個(gè)站長(cháng)最頭痛的問(wèn)題,個(gè)人認為網(wǎng)站被黑的原因一般分為兩種
一、服務(wù)器空間商的安(′ω`)全 導致被牽連 二、=種是網(wǎng)站程序的安全(quan)自身的程序安全漏洞被黑被入侵被掛馬。有條件的話(huà)可以找專(zhuān)業(yè)做安全(quan)的去看看(°o°). 公司的話(huà)可以去Sine安全看看聽(tīng)朋友說(shuō)不錯。一般都(dou)是網(wǎng)站程(cheng)序存在漏洞或者服務(wù)器存在漏洞而被攻擊了??。
解決辦法:
1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你沒(méi)有傳服(°□°)務(wù)器的源程序覆蓋一次??但反反復復被掛就得深入解決掉此問(wèn)題了。但這不是最好的解決辦法。最好的??辦法還是找專(zhuān)業(yè)的程序員解決是最直接的。
清馬+修補漏洞(╯‵□′)╯=徹底解決所謂的(′▽?zhuān)?)掛馬,( ???)就(′_`)是heike通過(guò)(guo)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號,然后登陸網(wǎng)站后臺,通過(guò)數據庫 備份/恢復 或者上傳漏洞獲得一個(gè)webshell。利用獲得的webshell修改網(wǎng)??站頁(yè)面的內容,向頁(yè)面中加入惡意轉向代碼。也ヽ(′▽?zhuān)?ノ可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對網(wǎng)站頁(yè)面直接進(jìn)行???修改。當你訪(fǎng)問(wèn)被加入(°ロ°) !惡意代碼的頁(yè)面時(shí),你就會(huì )??自動(dòng)的訪(fǎng)問(wèn)被轉向的地址或者下載木馬病毒。