网站被恶意共计如何处理?
7月26日,山东一男子恶意攻击网站被抓获。那么一但网站被恶意攻击怎么办?
第一种:网页篡改
攻击描述:针对网站程序漏洞,植入木马(webshell、跨站脚本攻击),篡改网页,添加黑链或者嵌入非本站信息,甚至是创建大量目录网页,以博彩攻击织梦CMS最常见。
危害说明:网站信息被篡改,本站访客不信任,搜索引擎(百度为例)和安全平台(安全联盟为例)检测到你的网站被挂马,会在搜索结果提示安全风险,搜索引擎和浏览器都会拦截访问。
处理方法:
1、程序设置:更换程序、更新补丁、修补漏洞、设置权限、经常备份
2、漏洞查杀
3、申诉平台
第二种:流量攻击
攻击描述:CC攻击:借助代理服务器模拟多个用户不停的对网站进行访问请求,DDOS攻击:控制多台电脑向网站发送访问请求,以CC攻击最为普遍,采用大量数据包淹没一个或多个路由器、服务器和防火墙。
危害说明:CC攻击会使服务器CPU达到峰值100%,网站瘫痪无法正常打开,IIS停止服务,出现503状态无法自动恢复;百度蜘蛛无法抓取网站,清空索引及排名,流量下滑(我这次就是因为春节期间4天没处理就被百度清空了,好在申诉恢复了,百度因为360的竞争现在相当勤奋)。
处理方式:
1、选择大型安全有防火墙的主机服务商
2、网站监控
3、CDN防护
4、服务器
5、申诉
第三种:数据库攻击
攻击描述:SQL注入:通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
危害说明:数据库入侵,用户信息泄露,数据表被篡改,植入后门,数据库被篡改比网页文件被篡改危害大得多,因为网页都是通过数据库生成的。
处理方式:
1、在各种信息提交框处加验证
2、数据库防火墙
3、参见第二种处理方式
第四种:恶意扫描
攻击描述:黑客为了攻击网站通过工具自动扫描漏洞。
危害说明:发现漏洞,进而攻击。
处理方式:
1、关闭闲置端口,修改默认端口
2、参见第二种处理方式
第五种:域名攻击
域名被盗:域名所有权被转移,域名注册商被转移;
DNS域名劫持:伪造DNS服务器,指引用户指向错误的一个域名地址,
域名泛解析:域名被泛解析很多二级域名网站指向黑客网站,中国政府域名和较大流量个人站很受博彩欢迎。
危害说明:失去域名控制权,域名会被绑定解析到黑客网站,被泛解析权重会分散,引起搜索引擎、安全平台不信任从而降权标黑。
处理方式:
1、选择大型知名域名注册商,填写真实信息,锁定域名禁止转移
2、保证域名注册邮箱安全
3、选择大型稳定域名解析商
黑客致40多家网吧网络瘫痪,他这么做的目的是什么?
黑客致40多家网吧网络瘫痪,他这么做的目的是他看见正在网吧玩游戏的人抓狂让自己兴奋。
据了解这位小伙王某,年龄只有21岁,初中文化,曾经做过服务员和外卖员。无意间了解到可以从网上购买到黑客的工具,他为了好玩便买来尝试了一次,但是第一次的尝试让他体验到了网络攻击技术的快乐,他看见网吧里的网友正在玩游戏时突然断网抓狂很开心,他心里认为这是他的网络技术高深,有了第一次的体验,但是他没有满足,接二连三的继续从网上购买黑客工具,让山东济南的多家网吧连续多次断网,最终因涉嫌破坏计算机信息系统被依法处理。
我们要知道虽然王某购买黑客工具然后让数家网吧连续多次断网,为了体验到正在网吧的网友断网抓狂的刺激感的这种行为,可以算上一种特殊的癖好了,虽然这种特殊的癖好让王某觉得好玩,但是王某却违法了,相应的他将会受到法律的惩罚。我们在生活不是说不可以有特殊的癖好,但是前提是这种特殊的癖好不违法,不违背道德,更不能为了一己之乐而让他人痛苦。我们应该努力学习工作,去寻找健康的爱好,这种爱好能让自己感觉到快乐,如果这种爱好不仅能愉悦自己,更能帮助他人使他人快乐,那么将是两全其美的爱好。
当然王某喜欢网络技术,他不应该去网上购买黑客工具,而是自己努力去学习相关的计算机网络技术,这样或许能帮助他找到自己的爱好,甚至如果他努力学习达到一定成就的话,那么他还将找到一份计算机网络相关的工作,这样即使他只有初中文化水平,也能做自己喜欢的工作。
当黑客致40多家网吧网络瘫痪是怎么回事?
据媒体报道,近日,山东济南的一位年轻小伙王某某,因为在网络上发动网络攻击,致使40多家网吧网络瘫痪、频繁掉线。
随后,这位男子在当地被公安机关逮捕。只是这个男子的动机,着实让一众网友无语,其自称到,这样做纯粹是因为好玩,看到别人断网就兴奋。
据当地网吧的工作人员介绍,在6月底的时间,自己的网吧遭到了第一次网络攻击,在7月中旬又遭到了第二次网络攻击。
由于当时是上网高峰期,网络瘫痪后,正在进行游戏和其它娱乐活动的顾客,其账号也掉线,顾客的体验很不好。网吧负责人表示,因为频繁掉线,可能很多顾客都不会再来这个网吧了。
此外,遭到网络攻击后,网吧的IP被封锁。网吧又花费了几万块钱,安装了一条网络专线,这也给网吧经营者带来了不小的损失。
扩展资料
事件后续
网吧方面报案,公安机关通过一系列技术手段,锁定了这位嫌疑人。并且在他在网吧上网时,将其抓获。在调查过程中,还有一个重要细节就是,这个犯罪嫌疑人只要去哪个网吧,哪个网吧网络就会频繁掉线。
事后,在审问过程中了解到,该男子初中辍学,只有21岁,他自费在网络上购买了网络攻击工具,对网吧发动了网络攻击。
在问其为什么这样做时,该男子的回答让所有人都感到意外。他自称,这样做的目的纯粹是觉得好玩,看到其他人因为网络掉线而着急的样子,自己就觉得很好玩。当前,该男子的行为,因破坏计算机信息系统罪,已经被采取了取保候审的强制措施。
参考资料来源:舜网-当黑客致40多家网吧网络瘫痪 具体是什么情况?
0条大神的评论