常見的攻擊形式
- 網(wǎng)站網(wǎng)頁被掛馬:打開網(wǎng)站網(wǎng)頁時(shí),會(huì)被提示存在風(fēng)險(xiǎn)、被掛馬等。原因是網(wǎng)頁和根目錄文件中被植入了 js,觸發(fā)后會(huì)自動(dòng)執(zhí)行含木馬的腳本或 php 文件,竊取用戶隱私數(shù)據(jù)。被攻擊的多為涉及虛擬貨幣或有交易性質(zhì)的網(wǎng)站。 - 網(wǎng)站網(wǎng)頁中出現(xiàn)大量黑鏈:網(wǎng)頁看似正常,但源代碼底部有大量隱藏的錨文本鏈接,目的是提高低權(quán)重網(wǎng)站的權(quán)重和流量,被攻擊的多是有一定搜索引擎權(quán)重和流量的網(wǎng)站。 - 網(wǎng)站根目錄中出現(xiàn)大量植入的網(wǎng)頁:網(wǎng)站收錄暴增,收錄內(nèi)容為非自身網(wǎng)站的非法廣告頁面,被攻擊的多是流量高的網(wǎng)站。 - 網(wǎng)站網(wǎng)頁打開自動(dòng)跳轉(zhuǎn)到其它網(wǎng)站頁面:網(wǎng)頁中植入強(qiáng)制跳轉(zhuǎn)的 js 或在服務(wù)器中做 301 重定向跳轉(zhuǎn),目的是非法廣告或網(wǎng)站權(quán)重轉(zhuǎn)移,被攻擊的多是有權(quán)重、有流量的網(wǎng)站。 - 網(wǎng)站數(shù)據(jù)庫(kù)被植入新內(nèi)容:數(shù)據(jù)庫(kù)被植入虛假職業(yè)信息等新內(nèi)容,被攻擊的多是大學(xué)官網(wǎng)、教育部門網(wǎng)站或資質(zhì)認(rèn)定網(wǎng)站。 - 網(wǎng)站被攻擊打不開或打開極為緩慢:多因企業(yè)競(jìng)爭(zhēng),網(wǎng)站程序和服務(wù)器遭惡意攻擊,被攻擊的多是企業(yè)網(wǎng)站或存在安全漏洞的網(wǎng)站。 - 網(wǎng)站和服務(wù)器密碼被篡改:目的是炫耀黑客技術(shù),被攻擊的網(wǎng)站不限。 - 網(wǎng)站數(shù)據(jù)庫(kù)丟失或損壞:網(wǎng)站能打開但無法更新,多因離職程序員或黑客惡意攻擊,被攻擊的網(wǎng)站不限。 - 網(wǎng)站域名 DNS 劫持:打開網(wǎng)站內(nèi)容不是自己的,服務(wù)器 IP 被篡改,被攻擊的網(wǎng)站不限。 - 網(wǎng)站服務(wù)器運(yùn)行緩慢,被植入蠕蟲等病毒:服務(wù)器運(yùn)行或操作異常緩慢,進(jìn)程管理中有高 CPU、高內(nèi)存的進(jìn)程,被攻擊的多是高性能、高帶寬的服務(wù)器。
網(wǎng)站服務(wù)器運(yùn)維措施
- 網(wǎng)站數(shù)據(jù)定期備份:定期備份可用于恢復(fù)被攻擊的網(wǎng)站。 - 網(wǎng)站程序系統(tǒng)更新:更新版本和補(bǔ)丁,消除安全漏洞。 - 定期查殺網(wǎng)站病毒:防止黑客破壞和竊取數(shù)據(jù),刪除入侵的漏洞文件。 - 網(wǎng)站文件權(quán)限設(shè)置:合理設(shè)定文件權(quán)限,避免黑客篡改數(shù)據(jù)。 - 網(wǎng)站域名開啟 https 數(shù)據(jù)安全傳輸協(xié)議和 cdn 加速:可隱藏真實(shí) IP,預(yù)防部分攻擊。 其他應(yīng)對(duì)方法
- 開啟 IP 禁 PING,防止被掃描。 - 關(guān)閉不需要的端口。 - 打開網(wǎng)站的防火墻。 - 域名解析時(shí)不做 A 記錄,直接做 Cname 別名記錄來應(yīng)對(duì) DDOS 攻擊。 - 在服務(wù)器里直接設(shè)置禁 PING 操作來應(yīng)對(duì) CC 攻擊。 - 借助外服務(wù)器。
-
12 2015-12如何實(shí)現(xiàn)論壇營(yíng)銷,論壇營(yíng)銷的重要性!首要聲明,我所說的論壇推行,與在論壇里發(fā)廣揭發(fā)廢物是兩回事。 我這兒所說的論壇推行是以論壇為前言,參加論...
-
29 2016-01網(wǎng)站SEO優(yōu)化要注意的要素有那些?網(wǎng)站內(nèi)容是SEO優(yōu)化關(guān)鍵性要素: 自搜素引擎算法更改以后,網(wǎng)站內(nèi)容成為了SEO優(yōu)化的重點(diǎn)工作內(nèi)容。關(guān)于網(wǎng)站內(nèi)容現(xiàn)已不能...
-
04 2016-04子涵分析:友情鏈接的重點(diǎn)已經(jīng)注意事項(xiàng) baidu衡量一個(gè)網(wǎng)站的價(jià)值要調(diào)查這個(gè)網(wǎng)站的全體評(píng)分,也就是說你為網(wǎng)站做的任何一項(xiàng)優(yōu)化辦法都會(huì)對(duì)網(wǎng)站的全體評(píng)分有影響,...
-
03 2016-04怎么做關(guān)鍵詞優(yōu)化,百度搜索自動(dòng)顯示非搜索內(nèi)最近在處理一件比較棘手的事,搜索品牌詞會(huì)出現(xiàn)以下結(jié)果,這種情況沒有處理過,想通過搜外問答平臺(tái),請(qǐng)教同行,有沒有處理過這樣...