哈爾濱服務器被攻擊 青島四海通達電子科技有限公司
- 作者:青島四海通達電子科技有限公司 2023-12-01 15:34 100
- 進入店鋪
在線咨詢QQ咨詢
2022年百度自然排名受到很大的影響,但作為站長每天忙碌的就是發(fā)文章做優(yōu)化,讓網站有更好的排名從而帶來許多客戶,但近網站總是中毒信息被篡改,導致快照內容被篡改,網站目錄下的頁文件總是被反復篡改,說到這里,很多做站長的特別能理解網站中毒后帶來的損失,輕則排名下降,重則降權,那么由網站漏洞修復的SINE安全技術為大家詳細介紹。
近日,某一客戶服務器被入侵,導致服務器被植入木馬病毒,重做系統(tǒng)也于事無補,目前客戶處于癱瘓狀態(tài),損失較大,通過朋友介紹找到我們SINE安全公司,我們立即成立安全應急處理小組,針對客戶服務器被攻擊,被黑的情況進行全面的安全檢測與防護部署。記錄一下我們整個的安全處理過程,教大家該如何防止服務器被攻擊,如何解決服務器被入侵的問題。
首先我們來確認下客戶的服務器,使用的是linux centos系統(tǒng),采用的PHP語言開發(fā),數據庫類型是mysql,使用開源的thinkphp架構二次開發(fā)而成,服務器配置是16核,32G內存,帶寬100M享,使用的是阿里云ECS服務器,在被攻擊之前,收到過阿里云的短信,提示服務器在異地登錄,我們SINE安全技術跟客戶對接了阿里云的賬號密碼以及服務器的IP,SSH端口,root賬號密碼。立即展開對服務器的安全應急處理。
登錄服務器后我們發(fā)現CPU占用百分之90多,16核的處理使用當中,立即對占用CPU的進程進行追查發(fā)現是watchdogs進程占用著,導致服務器卡頓,客戶的無法打開狀態(tài),查看服務器的帶寬使用占用到了100M,帶寬全部被占滿,一開始以為遭受到了DDOS流量攻擊,通過我們的詳細安全分析與檢測,可以排除流量攻擊的可能,再對watchdogs相關聯的進程查看的時候發(fā)現了問題。服務器被入侵植入了木馬病毒,植入木馬的手法很高明,徹底的隱藏起來,肉眼根本無法察覺出來,采用的是rootkit的技術不斷的隱藏與生成木馬。
找到了攻擊特征,我們緊接著在服務器的計劃任務里發(fā)現被增加了任務,crontab每小時自動下載SO文件到系統(tǒng)目錄當中去,該SO文件下載下來經過我們的SINE門檢測發(fā)現是木馬后門,而且還是免殺的,植入到系統(tǒng)進程進行偽裝。
知道木馬的位置以及來源,我們對其進行了強制,對進程進行了修復,防止木馬自動運行,對系統(tǒng)文件里的SO文件進行,與目錄做防篡改部署,殺掉KILL惡意的進程,對linux服務器進行了安全加固。那么服務器到底是如何被植入木馬,被攻擊的呢?經過我們SINE安全2天2夜的不間斷安全檢測與分析,終于找到服務器被攻擊的原因了,是存在漏洞,導致上傳了webshell木馬,還留了一句話木馬,攻擊者直接通過漏洞進行篡改上傳木馬文件到根目錄下,并提權拿到服務器的root權限,再植入的木馬。
如何防止服務器被攻擊,被入侵
首先我們要對漏洞進行修復,對客戶代碼進行全面的安全檢測與分析,對上傳功能,以及sql注入,XSS跨站,遠程代碼執(zhí)行漏洞進行安全測試,發(fā)現客戶代碼存在上傳漏洞,立即對其進行修復,限制上傳的文件類型,對上傳的目錄進行無腳本執(zhí)行權限的署,對客戶的服務器登錄做了安全限制,不僅僅使用的是root賬號密碼,而且還需要證書才能登錄服務器。如果服務器反復被攻擊,建議找的網絡安全公司來解決問題,國內也就Sinesafe和綠盟、啟明星辰等安全公司比較.的事,就得需要的人干,至此服務器被攻擊的問題得以解決,客戶恢復正常,也希望更多遇到同樣問題的服務器,都能通過上面的辦法解決。
總結:以上是網站被掛黑亮的處理方法與擊方案相關介紹,希望可以給廣大新手站長提供參考作用,預防掛黑鏈平時多注意查看網站源代碼,進入網站時百度搜關鍵詞進入,做到每天檢查,方能限度的降低網站被掛黑鏈所帶來的影響,保障我們的勞動果實。
此外在處理完被掛黑鏈頁面,將非法鏈接趕盡殺絕,注意做好一些后續(xù)的保護工作:①賬號密碼,其中包括:后臺登陸賬號密碼以及ftp賬號密碼;②利用網站安全檢查漏洞工具查漏補缺,修補安全漏洞等。
網站被掛黑鏈的處理方法
①如果你是新人還不會處理,直接清空數據庫,ftp文件。然后將備份好的網站程序直接還原:重新安裝,這是簡單的處理方法。
如何處理被黑內容
1、通過網站日志找到網站后門,及時修補網站漏洞,避免第二次被黑
2、網站木馬檢測,通過第三方軟件尋找到網站潛在的一些后門程序及時,一般辛辛苦苦入侵一個站點多半會在該站點中留下多個后門。
3、通過關閉網站的方式來避免網站信譽降低問題,建議開啟網站閉站保護來處理死鏈接一類的問題,對于大型站點做好工作。
4、網站定期進行數據備份,這里相信各位站點都很了解我就不多去介紹了
5、關閉一些不常用的端口,比如網站禁止外網訪問數據庫,禁止內網登錄服務器,設置好相關的一些安全策略。
6、向網站安全公司求助。
青島四海通達電子科技有限公司坐落于美麗的海濱城市--青島,是致力于網站安全和服務器安全的和推動者。安全服務于互聯網金融、游戲平臺、移動APP軟件、O2O&電商、支付平臺、外貿等行業(yè),已精誠服務于上千家網站。公司的創(chuàng)立者為國內早從事互聯網安全技術研究和服務器安全方面的,在安全滲透、身份認證安全、網站安全、服務器安全維護、應用攻防等技術方面有深厚的積累和獨到的創(chuàng)新。
SINE安全公司專注于安全領域十年,擁有的安全團隊,擁有自己的內部信息漏洞平臺,時刻洞察整個互聯網的安全態(tài)勢、漏洞信息、以及的攻擊方法。正因為如此,我們具備攻擊者視角以及防御者視角的多維度防御方法,所謂未知攻,焉知防,知己知彼,百戰(zhàn)不殆!
公司的安全服務項目包含服務器安全服務、網站安全服務、服務器代維服務、安全滲透測試服務。內容涉及服務器安全設置,底層系統(tǒng)的安全加固,深度攻擊防御,服務器安全日志審查,網站漏洞測試,網站防劫持跳轉,SQL防注入攻擊,網站木馬清理、網站程序代碼安全審計,Windows 、Linux、服務器維護,服務器環(huán)境配置,LAMP環(huán)境配置,IIS、Nginx、Apache、JSP+Tomcat數據庫集群、網站防攻擊防篡改方案,網站漏洞檢測,模擬入侵攻擊,APP軟件安全滲透(Android、IOS),服務器漏洞測試等等。
SINE安全公司研發(fā)的服務器安全防御系統(tǒng),具有服務器攻擊自動防御,網站攻擊安全分析,攻擊行為自動,調用底層IIS防火墻,Linux內核級防火墻,遠程桌面軍規(guī)認證,端口安全過濾,多年來研發(fā)的內部漏洞信息安全系統(tǒng)(包含各種開源程序的漏洞,DEDECMS、DISCUZ、ECSHOP、Wordpress、Magento、PHPCMS、Thinkphp、馬克斯MAXCMS、等網站程序、以及MYSQL、Apache Serv-u、Tomcat等常用服務器軟件的漏洞信息),以及社工庫系統(tǒng),源代碼安全審計系統(tǒng)(程序代碼的安全審查,能發(fā)現SQL注入,代碼執(zhí)行,命令執(zhí)行,文件包含,繞過轉義防護,拒絕服務,XSS跨站,信息泄露,任意URL跳轉等漏洞)。 多個安全系統(tǒng)為客戶提供了全面的、的、化的安全維護方案,進行技術支持與服務,有效的解決了入侵攻擊,漏洞帶來的安全威脅。 特別是我們在國內率先開展網站安全服務業(yè)務,建立了完善的安全服務體系(SafeServer),具備國內網站安全服務資質,目前已成功為多家企事業(yè)單位和個人用戶進行了網站及服務器安全維護服務,受到所有用戶的一致好評和認可,被青島本地企業(yè)評為“值得信賴的網絡安全公司”,經過數十年的發(fā)展,sine安全已成長為面向國際市場的網站服務器安全解決方案提供商。
產品價格:面議
發(fā)貨地址:山東青島包裝說明:不限
產品數量:9999.00 個產品規(guī)格:不限
信息編號:199375017公司編號:2286951
青島四海通達電子科技有限公司
陳雷先生
認證認證
認證
13280888826
相關產品:
本頁鏈接:http://www.westyellowstonecomfortinn.com/wvs199375017.html
以上信息由企業(yè)自行發(fā)布,該企業(yè)負責信息內容的完整性、真實性、準確性和合法性。免費黃頁網對此不承擔任何責任。
馬上查看收錄情況:
百度
360搜索
搜狗