网站被攻击了应该怎样处理呢网络运营网站维护
发布时间 :2022-04-18 09:38
网站被攻击了应该怎样处理呢--分类:网站维护网站被攻击了应该该怎么办
网站运营网站维护
首先你要了解你的网站是如何被攻击的,下面这四种是常规的攻击方式:一.流量攻击:就是我们常说的DDOS和DOS等攻击,这种攻击属于最常见的流量攻击中的带宽攻击,一般是使用大量数据包淹没一个或多个路由器、服务器和防火墙,使你的网站处于瘫痪状态无法正常打开
网站被攻击的维护
网站维护
二.CC攻击:也是流量攻击的一种,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止
而CC攻击基本上都是针对端口的攻击,以上这两种攻击基本上都属于硬性流量的攻击,下面说一下针对数据库的安全进行的一些攻击
.更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用,改成ASP的,文件名也可以多几个特殊符号
.接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁
.尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码
.写入一些防挂马代码,让框架代码等挂马无效
.禁用FSO权限也是一种比较绝的方法
.修改网站部分文件夹的读写权限
.如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销公司;服务项目有网站维护等
- END -