服务器如何防入侵攻击
3389 是系统的·远程控制端口~~可以通过这个 利用CMD权限 进入系统 创建帐号并授权管理员~ 他可以植入木马~进而入侵系统及服务器~~·
禁止3389 之后 80端口(就是网络IP端口 作网站必须要开的)也可能 他会通过入侵网站 进入后台 网站服务器为路线 进行攻击 所以 把网站进行防注入处理 防止ASP挂马 这样 应该没什麼问题
目前最流行的攻击都是脚本啦!
字串2
入侵你网站的有2种人!高手、菜鸟!所以他们所使用的方法,手段都不相同!这些你可以通过网站日志获取。
不信你看看,菜鸟的日志记录全部是用工具扫描,扫不出来就放弃。
高手就不一样了,他们自己会构造各种语句进行攻击!
字串1
先来讲预防:
反击菜鸟的方法:更改你的404,400,500错误页面;更改后台管理路径;查下自己密码的MD5是否被那些破解密码的网站收录;把所有已知补丁都打完整;更改默认数据库路径及文件名;
反击高手的方法:每天一定要都去官方看看有没有啥最新的补丁!高手一般只玩0day
你一定要做的:装软件的时候,不要选择默认路径。
比如c:program filesserv-u,比如d:programe file/serv-u;更改你的默认密码吧,serv-u,mssql等;设置黑客常用目录的权限(文后我会列出一小部分目录);把无用的软件都删了吧,很危险的;把你网站默认提示语句都改一下吧,powered by discuz这样的,虽然有版权问题吧!但你可以以别的方式显示啊。
字串3
入侵后黑客都在做什么?
1、很多虚拟主机都差不多非常的安全,当然这不是绝对。
菜鸟或许就是挂挂马而已。
2、让你的服务器成为肉鸡!现在最流行的依然是serv-u提权,虽然大家都知道,但我还是要告诉大家,象个人服务器,70%都可以提升权限!
3、别挑衅任何黑客,不然你会很惨的。
(说的好象有点夸张)
字串2
如何找WEBSHELL
很多黑客都有留下后门,无论你是独立主机还是服务器!查找webshell的方法大概有如下2种:
1、利用工具查找,向lake2的脚本木马查找工具就非常的不错。
2、看时间,查看下黑客改你首页的时间,然后根据这个时间再找找当天内一些同样时间的文件。
当然现在也有很多改时间的小工具
3、看陌生文件。
wap.asp css.asp Admin_Editor.asp. 200702002.jpg.php等你们会认为他们是正常文件嘛? ,别相信你的眼睛,打开看看吧。
4、数据库插入型的。
我的做法一般都是不把数据库改为asp等类文档。
5、等待你补充
6、教你一步反击做法。
别动他的后门页面地址。
把内容改成你的木马地址或者一个IE死循环的语句。
嘿嘿。
这叫黑吃黑。
“以其人之道还之其身”
字串4
服务器被入侵后你必须要做的
1、先看看数据是否被删除!如果数据被删除,请保留你的证据,这绝对可以当作堂上供词
2、你的证据包括:网站日志页面记录;系统日志记录;不过想搞你的高手估计留下这些脚印的可能性比较小,所以你就自认倒霉吧!
3、被植入木马。
(1)手动查找,比如说灰鸽子。
先用瑞星出的那个工具扫描一下,看到底是那两个文件,一般都在c:windows下。
其次:关掉所有IE窗口,打开冰刃,看里面的iexplore.exe的进程,终止它。
最后打开DOS窗口、根据瑞星提示的那两个文件。
直接del掉就OK了!
(2)工具查找。
不要相信你杀软的能力。
我裸奔了几年了。
就因为它对我来说只会占用我机器的资源。
4、如果黑客对你有啥不过分的要求,尽量去满足吧!比如开个空间之类的。
给他开了然后叫他帮你维护下服务器
5:养成一登陆服务器就查看用户名的习惯
6:学一些基本的黑客相关知识,相信对你有帮助的!
字串5
完了。
一时想到的就这么多!还有啥遗漏的,就评论补充吧!
再次提醒,请备份你的数据!
字串2
附黑客常用目录
c:documents and settingsall usersapplication datasymantecpcanywhere
c:documents and settingsall users「开始」菜单程序
c:winntsystem32srvdata
c:documents and settingsall usersdocuments
c:php
c:programe filesmssqldata
c:programe filesmssqlserv-u
……
(可为任意盘)
怎么弄网站和防止被人攻击
需要注册域名
购买网站空间
然后根据自己的需要定制网站功能,界面等就可以的。
网站自动备份,网站出现问题后可及时恢复到正常状态。
没有攻不破的网站,有矛就有盾。
需要的话,详谈.Q100 766 7866
防攻击空间的云防御特点
-具有强大的攻击检测和防护能力,可以抗200G以上流量的攻击
-对已知和未知的攻击都可以完美的防御
-所具备其他防火墙不具备的海量DDoS防御,在一定压力测试下对强大的DDoS攻击可以做到完美的防御
-采用透明模式,在不改变网络拓扑图的前提下,拥有强大的网络部署能力
-拥有丰富的管理能力,用户可以远程通过IE浏览器、或远程桌面跳转登录后台
-详细的攻击数据分析系统,有利于对流量进行统计分析
-运用智能负载均衡系统保证网站在线服务不中断
-只需要把被攻击的网站接到云端网络,就可以立即实现抗攻击功能
-云防御服务器的规模可以动态伸缩,满足应用和用户规模增长的需要
单防20G抗攻击服务器多少钱一个月
看你要拿咧机子 目前 没有几家嫩扛到 20G 用大郎的机子吧 113.105段 或者183.60段 这些段都是不封机子的 或者用121.10段的 还有 123.232段的这样的机子 都是 单机20g防御 价格 一般至少 一万以上 的价格 如果是群防御20 G 就不值钱了 群防御 20G才几百。
所以你买的时候一定问清楚了。
看你是干什么了 如果你是做 游戏 比如开传奇的 我建议你用大郎双线, 113.105段的 机子电线群防御在 60G 网通群防御在 20G 号称不死游戏机子 ,(价格在 3500 到4000)一月。
要是你用来做网站的话我建议你用 124.232段 的机子 现在百度推广账户 做百度竞价的 企业 基本都用这个机子 。
比如 英国伟库 什么的之类 124.232段的价格在5000 以内。
希望对你有帮助。
怎么防黑客攻入空间
你要注意防范密码外漏、我在很多人的个人签名或个人说明里看到过大量的扣扣账号与密码,所以密码不能告诉别人、然后对电脑进行安全配置,每天对电脑进行检查并杀毒、不乱运行软件,这样仅仅能防止初级黑客的攻击、防不住高智商的攻击…空间的动画可以在空间的个人中心做任务再得、或者在装扮栏中重新设置……
国内租免备案空间,带防攻击的有没有
首先要说的是,免备案空间,国内是没有的,不过免备案服务器还是有的,不过也不多。
不过我可以提供
具体可以到我的天涯博客了解