網站服務器被攻擊了怎麼辦?

   網民朋友們平時上網時或多或少都遇到過一些盜賬號電腦中毒的情況,經常是無從下手這些還只是互聯網隱藏的黑手展現的冰山一角。而對於更多的站長而言,他們最害怕面對的恐怕就是網站服務器被攻擊,那麼如果很不幸,網站服務器被黑客攻擊了作爲站長究竟應該如何正確應對呢?

 

  首先遇到這樣服務器被黑的情況不要着急,按下面步驟淡定處理:

 

  、發現服務器被入侵,應立即關閉所有網站服務,暫停至少3小時。 這時候很多站長朋友可能會想,不行呀,網站關閉幾個小時,那該損失多大啊,可是你想想,是一箇可能被黑客修改的釣魚網站對客戶的損失大,還是一箇關閉的網站呢?你可以先把網站暫時跳轉到一箇單頁面,寫一些網站維護的的公告。

 

  2、下載服務器日誌,並且對服務器進行全盤殺毒掃描。 這將花費你將近-2小時的時間,但是這是必須得做的事情,你必須確認黑客沒在服務器上安裝後門木馬程序,同時分析系統日誌,看黑客是通過哪個網站,哪個漏洞入侵到服務器來的。找到並確認攻擊源,並將黑客掛馬的網址和被篡改的黑頁面截圖保存下來,還有黑客可能留下的個人IP或者代理IP地址。

 

  3、Windows系統打上最新的補丁,然後就是mysql或者sql數據庫補丁,還有php以及IIS,se-u就更不用說了,經常出漏洞的東西,還有就是有些IDC們使用的虛擬主機管理軟件,如N點虛擬主機管理軟件、易方管理軟件、華衆管理軟件等等。

 

  4、關閉刪除所有可疑的系統帳號,尤其是那些具有高權限的系統賬戶!重新爲所有網站目錄配置權限,關閉可執行的目錄權限,對圖片和非腳本目錄做無權限處理。

 

  5、完成以上步驟後,你需要把管理員賬戶密碼,以及數據庫管理密碼,特別是sql的s密碼,還有mysql的oot密碼,要知道,這些賬戶都是具有特殊權限的,黑客可以通過他們得到系統權限!

 

  6、Web服務器一般都是通過網站漏洞入侵的,你需要對網站程序進行檢查(配合上面的日誌分析),對所有網站可以進行上傳、寫入shell的地方進行嚴格的檢查和處理。

 

  網站服務器被攻擊是可以避免的,選擇一箇靠譜的服務器商可以將服務器被黑的幾率大大降低例如HostEse主機,採用一流的團隊和機房配置,服務器架設於世界先進的SoftLye、Kypt等數據中心,保證了主機的穩定性和速度;服務器採用當前最著名的cPnel和Plesk控制面板,方便用戶操控,並採用的是IDS / IPS網絡保護系統和CSF防火牆。即使服務器被黑,HostEse提供專業的服務器技術人員,並且提供24/7/365的電子郵件、即時聊天、電話支持等服務,儘快解決任何服務器問題。

 

  一箇好的網站不僅僅體現在漂亮的前臺新穎的創意,面對網站災難問題也能妥善從容處理將損失降到最低,選擇一箇好的主機往往就能夠事半功倍!