网站被恶意共计如何处理?
7月26日,山东一男子恶意攻击网站被抓获。那么一但网站被恶意攻击怎么办?
之一种:网页篡改
攻击描述:针对网站程序漏洞,植入木马(webshell、跨站脚本攻击),篡改网页,添加黑链或者嵌入非本站信息,甚至是创建大量目录网页,以博彩攻击织梦CMS最常见。
危害说明:网站信息被篡改,本站访客不信任,搜索引擎(百度为例)和安全平台(安全联盟为例)检测到你的网站被挂马,会在搜索结果提示安全风险,搜索引擎和浏览器都会拦 *** 问。
处理 *** :
1、程序设置:更换程序、更新补丁、修补漏洞、设置权限、经常备份
2、漏洞查杀
3、申诉平台
第二种:流量攻击
攻击描述:CC攻击:借助 *** 服务器模拟多个用户不停的对网站进行访问请求,DDOS攻击:控制多台电脑向网站发送访问请求,以CC攻击最为普遍,采用大量数据包淹没一个或多个路由器、服务器和防火墙。
危害说明:CC攻击会使服务器CPU达到峰值100%,网站瘫痪无法正常打开,IIS停止服务,出现503状态无法自动恢复;百度蜘蛛无法抓取网站,清空索引及排名,流量下滑(我这次就是因为春节期间4天没处理就被百度清空了,好在申诉恢复了,百度因为360的竞争现在相当勤奋)。
处理方式:
1、选择大型安全有防火墙的主机服务商
2、网站监控
3、CDN防护
4、服务器
5、申诉
第三种:数据库攻击
攻击描述:SQL注入:通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
危害说明:数据库入侵,用户信息泄露,数据表被篡改,植入后门,数据库被篡改比网页文件被篡改危害大得多,因为网页都是通过数据库生成的。
处理方式:
1、在各种信息提交框处加验证
2、数据库防火墙
3、参见第二种处理方式
第四种:恶意扫描
攻击描述:黑客为了攻击网站通过工具自动扫描漏洞。
危害说明:发现漏洞,进而攻击。
处理方式:
1、关闭闲置端口,修改默认端口
2、参见第二种处理方式
第五种:域名攻击
域名被盗:域名所有权被转移,域名注册商被转移;
DNS域名劫持:伪造DNS服务器,指引用户指向错误的一个域名地址,
域名泛解析:域名被泛解析很多二级域名网站指向黑客网站,中国 *** 域名和较大流量个人站很受博彩欢迎。
危害说明:失去域名控制权,域名会被绑定解析到黑客网站,被泛解析权重会分散,引起搜索引擎、安全平台不信任从而降权标黑。
处理方式:
1、选择大型知名域名注册商,填 *** 实信息,锁定域名禁止转移
2、保证域名注册邮箱安全
3、选择大型稳定域名解析商
假冒西安市 *** 的网站被关闭!遇到此类网站该如何举报?
12321 *** 不良与垃圾信息举报受理中心
中国互联网举报中心
恶意网址举报-举报平台-360安全服务
木马网站举报_申诉_防盗号反欺诈-腾讯电脑管家官网
目前可以查到的有点效果的举报链接,拿走,不要让骗子再祸害其他人
1、当了解到一家网站存在违法犯罪等行为时,请在浏览器的地址栏中复制这家网站的域名。
2、在浏览器的地址栏中输入“”这是“ *** 违法犯罪举报网站"的域名,可以在这里对存在诈骗违法行为的网页进行举报。
3、登陆” *** 违法犯罪举报网站“后点击右侧的”我要举报“进入举报窗口,根据自己的实际情况选择”注册用户举报“或者”非注册用户举报“,本例中使用”非注册用户举报。“
4、在举报前请认真阅读”受理须知“的相应条款,确认要举报的网站是否存在违法犯罪行为,若的确存在违法犯罪行为才举报,举报应当严肃,不能糊弄。5、阅读完”受理须知“的相应条款后,点击同意进入举报窗口,在举报窗口如实填写好表格后,就可以提交举报了。
6、在举报以后就可以在”结果查询 “窗口中进行举报后结果的查询。
互联网违法和不良信息举报
举报投诉 *** 12377
举报投诉平台中国互联网违法和不良信息举报中心
受理范围
举报中心受理的网上违法和不良信息主要包括:
1、危害国家安全、荣誉和利益的;
2、煽动颠覆国家政权、推翻社会主义制度的;
3、煽动分裂国家、破坏国家统一的;
4、宣扬恐怖主义、极端主义的;
5、宣扬民族仇恨、民族歧视的;
6、传播暴力、淫秽色情信息的;
7、编造、传播虚假信息扰乱经济秩序和社会秩序的;
8、侵害他人名誉、隐私等合法权益的;
9、互联网相关法律法规禁止的其他内容。
受理部门
中国互联网违法和不良信息举报中心
网站攻击如何处理
大家众所周知,随着互联网的高速发展,然而国内的服务器已经无法满足客户的需求。面临着灰色产品的蓬勃发展。为了逃避国内的一些打击。选择海外机房才是日后的王道!
如何选购合适的抗攻击服务器,这是很多站长都比较迷茫的一个问题,下面为您详细解说一下具体的选购 *** :
1.机房总硬防多少,单台提供多大防护是衡量抗攻击效果的一个重要因素.
机房总硬防的大小,决定着机房防御能力的强弱,在租用海外服务器的时候。首先ping一下,如果能ping通 80%的服务器抗攻击能力不行。这个只是一些经验,不代表ping不同就防护高!最后在通过DDOS压力测试。测试一下。真金不怕火炼。测试是很有必要的!
2.如果超过防护能力,机房的处理办法是什么,这个是最重要的因素.
国内客户,动辄几十G流量攻击。这样的攻击,不论在哪个机房,都会受到影响的。所以,在攻击超过防火墙的防御能力之后,我们就需要了解机房的处理方式了。一般的美国机房,遇到这种情况,都是封IP,或者直接拔线关机,更甚者直接没收服务器。所以;在租用服务器的时候,一定要选择被攻击不关机不拔线,这样的话,即使超过防御能力,也会在攻击停止的之一时间恢复正常。当然,如何去知道机房不拔线。前面说到的测试就可以来证明!
3.机器的价格很重要,不能一味求低,理性看待服务器价格.
硬件防火墙造价非常昂贵,而且,在运行防护的时候,都是要消耗大量的带宽和流量资源,所以,一般防御能力较强的服务器,价格方面都会比没有硬防的服务器要高一些。这也就是一分价钱一分货的道理。
更好选择租用一些集群抗DDOS防御体系的机房。
举个例子,10G攻击,如果单独攻击一台服务器的话,那么这台服务器死掉的可能性在90%以上,但是如果它攻击的是10台服务器呢?平均一下每台承受1G,这样一来死掉的可能性就不是那么大了,进一步说,如果是20台服务器呢?一台服务器只有一个点,多台服务器集群,就能实现多点构成的一个防御网面,这样一来,防御能力就能大大提升,攻击所带来的影响也会大大降低。
0条大神的评论