我們一直愛護這個行業(yè),不欺詐,更專注!24小時咨詢熱線:400-999-3352 
              首頁 > 行業(yè)新聞
              網(wǎng)站常見攻擊類型
              2012-08-30

                     一、什么是肉雞攻擊:肉雞就是被黑客攻擊和入侵,在電腦里面放入了病毒和木馬之類的后門程序,擁有管理權(quán)限的遠程電腦,受入侵者控制的遠程電腦。

                     被肉雞或ARP攻擊處理建議:
                     從系統(tǒng)級檢查
                     1、經(jīng)常檢查系統(tǒng)內(nèi)用戶情況,是否發(fā)現(xiàn)有可疑賬號,檢查administrators組里是否增加了未知賬號。
                     2、檢查自己網(wǎng)站目錄權(quán)限,盡量減少無關(guān)用戶的權(quán)限。
                     3、windows主機的客戶每月都要打系統(tǒng)補丁,每月的15日左右微軟會發(fā)布補丁,請及時打補丁。
                     4、建議關(guān)閉不需要的服務(wù)
                     5、建議關(guān)閉一些高危端口,比如135、139等等
                     6、不要卸載萬網(wǎng)為您安裝的ARP防火墻。
                     從程序上檢查
                     1、定期檢查網(wǎng)站下有無可疑的可執(zhí)行文件。
                     2、避免使用無組件上傳和第三方控件,如果使用第三方控件最好注意更新。
                     3、定期備份自己的數(shù)據(jù)庫和網(wǎng)站程序。

               

                     二、什么是DDOS攻擊:DDOS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務(wù)”,那么什么又是拒絕服務(wù)(Denial of Service)呢?可以這么理解,凡是能導(dǎo)致合法用戶不能夠訪問正常網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。也就是說拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問,從而達成攻擊者不可告人的目的。雖然同樣是拒絕服務(wù)攻擊,但是DDOS和DOS還是有所不同,DDOS的攻擊策略側(cè)重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發(fā)送大量看似合法的網(wǎng)絡(luò)包,從而造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),分布式拒絕服務(wù)攻擊一旦被實施,攻擊網(wǎng)絡(luò)包就會猶如洪水般涌向受害主機,從而把合法用戶的網(wǎng)絡(luò)包淹沒,導(dǎo)致合法用戶無法正常訪問服務(wù)器的網(wǎng)絡(luò)資源,因此,拒絕服務(wù)攻擊又被稱之為“洪水式攻擊”,常見的DDOS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側(cè)重于通過對主機特定漏洞的利用攻擊導(dǎo)致網(wǎng)絡(luò)棧失效、系統(tǒng)崩潰、主機死機而無法提供正常的網(wǎng)絡(luò)服務(wù)功能,從而造成拒絕服務(wù),常見的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。

                     遭DDOS攻擊:
                     1. DDOS攻擊是發(fā)起大量的連接來訪問您的網(wǎng)站,產(chǎn)生大量連接數(shù)以及流量,導(dǎo)致服務(wù)器負載過高以及帶寬不足,不會影響您的網(wǎng)站數(shù)據(jù)。
                     2.DDOS攻擊具有一定的針對性,目前沒有太好的解決辦法,只能通過斷網(wǎng)的形式讓攻擊源無法找到目標主機。服務(wù)器被斷網(wǎng)重新開通后請參考如下幾種建議進行排查:1.檢查網(wǎng)站程序和服務(wù)器數(shù)據(jù),是否存在漏洞 ,將可能被攻擊的網(wǎng)站內(nèi)容轉(zhuǎn)出,避免同樣的攻擊再次出現(xiàn);2.請觀察是否是競爭對手惡意攻擊。請您綜合排查進行處理,謝謝

              新聞搜索

                          亚洲精品无码成人77777 亚洲美女天堂网 | 91精品国产AⅤ一区 | 五月天成人激情 | 91久久精品无码一区二区毛片进 | 翔田千里毛片V88AV | 360網(wǎng)站安全檢測平臺 360網(wǎng)站安全檢測平臺