您好,欢迎来到中港网络 | 常见问题 | 付款方式 | 联系我们
服务器租用托管网站 香港服务器租用热线电话 [会员登录]  [会员注册] [代理专区] [旧版站]
新闻中心

公司动态
公司公告
行业新闻
电话联系方式
行业新闻
·如何进行游戏服务器租用
·详解国家顶级域名za.com!
·从“.How”顶级域名看域名
·中港网络盘点服务器常见
·如何测试服务器访问速度
·虚拟空间建站的使用特点
·IDC数据中心机房节能的主
·如何避免香港服务器遭受
·独立服务器及独立服务器
·解决网站崩溃的正确方法
行业新闻  

服务器被黑了怎么办?

  经常会有人跟中港网络www.idcnw.com)说“服务器被黑了怎么办”,其实如若公司有专业技术人员,服务器被黑,技术人员是可以自行解决的,解决不了,再来找我们。如若没有专业技术人员,且仔细看看下文,小编通过入侵者的角度去谈谈服务器被黑掉后,我们能做的哪些防护和检查工作,专业技术人员都会比较熟悉系统加固和安全的问题,对于普通人员来说,没有做过从事过安全方面工作,所以咱们从入侵者的角度去分析分析相对立的工作。

  通常服务器被黑,一般有以下几种情况。

  简单的服务器被黑后的工作检查处理流程:

  当你的服务器被黑阔撸过了,你怎么办?这几种情况是我们常遇见的。

  1.服务器被黑后,第一要做的是,开发的系统都先暂时关闭,系统账户密码都修改一遍,请改之前还要检查服务器是否存在木马等。以免被黑客给你Get Hash(通过某种手段获取系统密码的hash值并进行破解得出明文密码)或明文(那你白干了,黑客笑嘻嘻,心想你个傻鸟我再监听你呢!

  2.检查系统是否有多余的账户,一般有手工和工具检查,小编这里指谈思路,具体要做你自己去实现,比如可以查C:Documents and Settings这里,要是创建新账户登录3389后悔在这里生成和账户名对应的文件夹,哪怕是神马带$的隐藏账户,还有注册表里也要好好检查,不懂就百度吧。

  3.检查系统开放的端口,自己熟悉的端口就先不管,有陌生的就要查一下,到底是什么程序再使用,有时候可以检查出木马或者后门使用的端口,把没必要的端口都关闭了,避免意外事故

  4.检查日志,菜鸟级别的黑客一般没办法清理掉一些日志,可以好好看看,比如IIS,WEB系统自带的日志功能,系统日志等,这能分析出黑阔都干了神马坏事,以及你的服务器是怎么被干掉的。

  5.检查系统各个盘符的以及关键目录的操作权限,比如某2B管理给我搞了服务器,E盘原本没权限,如果改为everyone,而恰好他又不去检查,那只要我WEBSHELL在的话,权限就很大,尤其配合一些提权工具,那就很简单了。

  6.使用杀毒安全软件,这个是为了全盘扫描木马(EXE和脚本以及其他),查杀木马和修复系统漏洞,至于选择神马杀毒软件,大家自己找,我也不推荐免得被说是枪手,这年头当好人很难的

  7.web系统的脚本后门要好好检查,一般看看文件操作时间(不过文件时间是可以改滴),用工具审核,还有人工审核,没能力的找基友,找熟人,还有一种是提前备份好各个系统,出了问题后,把两个文件打包到本地用Beyond Compare对比分析,当然其他对比分析工具也可以,确保剔除掉黑客的脚本,另外能找到自己web系统的漏洞最好了,如果你知道黑客怎么搞你的web系统那你就对应修复吧,记得还有那些变异扩展的脚本也要留意下。

  8.安装安全狗之类的waf软件,这里不是打广告,反正不少菜鸟黑客遇上狗的服务器,基本都是绕道而行,所以安装类似的软件,虽然不能保证100%防护,但至少给黑客搞你服务器增加不少困难,也可以阻挡一批所谓的脚本小子(有木有?反正我遇到狗就跑啦)

  做好这些之后,剩下的还要自己给服务器加固,哪里被黑了,哪里就应该多留意下,具体的加固,各种账户密码设置复杂一些,而且不同的账户使用不同的密码,必备被社工了,社工太强大了,不是你所想象得到的,服务器各目录严格分配,可以参照下星外,还有其他的参考文献,没事看看日志,监听下流量,监听下端口,黑客要在你服务器干坏事,肯定会有不少动静,只要稍微留意一下细节的东西。

  以上就是小编分享的:黑客来了怎么办的一些基础的处理办法,其实技术大牛也都是从这些基础的部分看出我们看不到的细节问题。所以,没事多看看技术文档,相信某天你也能成为技术大亨,让黑客无懈可击。

 

关于我们 | 联系我们 | 付款方式 | 代理加盟 | 服务单提交 | 诚聘英才 | 常见问题| 网站地图
快速链接
24 X 7服务
关于我们
-公司简介
-企业文化
-员工关爱
-官方微博
产品购买
-国外域名
-虚拟主机
-服务器租用
-服务器托管
常见问题
- 服务单提交
- ICP备案帮助
-服务器租用问题
-服务器托管问题
旗下站点
-美国服务器
-香港服务器
-深圳服务器
-crm管理系统
关于我们 | 联系我们 | 付款方式 | 价格总览 | 代理加盟 | 服务单提交 | 诚聘英才 | 常见问题| 网站地图
《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号-6
朗信天下发展有限公司(控股)深圳市中港科技有限公司(运营)联合版权
7×24小时服务热线:4006670609 0755-83411213 7×24小时售后支持:0755-15622803088
7×24小时销售热线:0755-83460032 83461241 香港服务电话:00852-66326689
深圳总部:中国.深圳市福田区天安数码城天经大厦5层 技术中心:中国.深圳市福田区新洲路金沙花园大厦
香港总部:香港新界荃湾葵涌禾塘咀街55号世和中心6,7,9,11,13,19,21樓
分享到: