企業(yè)網(wǎng)站被攻擊時(shí)該怎么作出有效的策略?
事先你要了解你的網(wǎng)站是如何被攻擊的。下面這四種是常規(guī)的攻擊方式:
1、流量攻擊:就是我們常說(shuō)的DDOS和DOS等攻擊,這種攻擊屬于最常見(jiàn)的流量攻擊中的帶寬攻擊,一般是使用大量數(shù)據(jù)包淹沒(méi)一個(gè)或多個(gè)路由器、服務(wù)器和防火墻,使你的網(wǎng)站處于癱瘓狀態(tài)無(wú)法正常打開(kāi)。但是這種攻擊成本都會(huì)很高,所以遇到這樣的攻擊的時(shí)候大家不要驚慌,另外可以試試防御系統(tǒng),這樣的話攻擊不會(huì)主要針對(duì)你的網(wǎng)站。
2、CC攻擊:也是流量攻擊的一種,CC就是模擬多個(gè)用戶(多少線程就是多少用戶)不停地進(jìn)行訪問(wèn)那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費(fèi),CPU長(zhǎng)時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問(wèn)被中止。而CC攻擊基本上都是針對(duì)端口的攻擊,以上這兩種攻擊基本上都屬于硬性流量的攻擊, 下面說(shuō)一下針對(duì)數(shù)據(jù)庫(kù)的安全進(jìn)行的一些攻擊。
3、破壞數(shù)據(jù)性的攻擊:其實(shí)這里說(shuō)的也就不算是硬性的攻擊了,這種是拿到網(wǎng)站的管理權(quán)限后可以對(duì)頁(yè)面的內(nèi)容進(jìn)行修改,這樣的入侵對(duì)于網(wǎng)站來(lái)說(shuō)是致命性的,不僅搜索引擎會(huì)降權(quán),還會(huì)丟失大量的用戶。降低這樣的入侵帶來(lái)的危害需要經(jīng)常備份網(wǎng)站數(shù)據(jù)和網(wǎng)站關(guān)鍵程序,最好打包到本地電腦里;做好關(guān)鍵文件的權(quán)限設(shè)置;網(wǎng)站最好采用全靜態(tài)頁(yè)面,因?yàn)殪o態(tài)頁(yè)面是不容易被黑客攻擊的;ftp和后臺(tái)相關(guān)密碼不要用弱口令
(PHP程序編程)
4、掛馬或者掛黑鏈,這種不會(huì)像第二種危害那么大,但是也是不容忽視的,搜索引擎一旦把你的網(wǎng)站視為木馬網(wǎng)站就會(huì)被封殺甚至還會(huì)列入黑名單,所以問(wèn)題也不可以忽視。
下面是一些簡(jiǎn)單的解決方法:
1、修改網(wǎng)站后臺(tái)的用戶名和密碼及后臺(tái)的默認(rèn)路徑。
2、更改數(shù)據(jù)庫(kù)名,如果是ACCESS數(shù)據(jù)庫(kù),那文件的擴(kuò)展名最好不要用mdb,改成ASP的,文件名也可以多幾個(gè)特殊符號(hào)。
3、接著檢查一下網(wǎng)站有沒(méi)有注入漏洞或跨站漏洞,如果有的話就相當(dāng)打上防注入或防跨站補(bǔ)丁。
最新文章
-
09-10 \ 2024
企業(yè)網(wǎng)站設(shè)計(jì)與開(kāi)發(fā)中的數(shù)據(jù)庫(kù)設(shè)計(jì)關(guān)鍵要素剖析
在企業(yè)網(wǎng)站設(shè)計(jì)與開(kāi)發(fā)過(guò)程中,數(shù)據(jù)庫(kù)設(shè)計(jì)是至關(guān)重要的環(huán)節(jié),它直接影響網(wǎng)站的性能、數(shù)據(jù)管理效率以及未來(lái)的擴(kuò)展性。以下是數(shù)據(jù)庫(kù)設(shè)計(jì)中需要關(guān)注的關(guān)鍵要素。 -
08-01 \ 2023
節(jié)日專題網(wǎng)站建設(shè)方案
隨著數(shù)字化時(shí)代的到來(lái),越來(lái)越多的企業(yè)和組織開(kāi)始利用互聯(lián)網(wǎng)平臺(tái)展示和傳播節(jié)日文化。一個(gè)精心設(shè)計(jì)的節(jié)日專題網(wǎng)站能夠?yàn)橛脩魩?lái)豐富的節(jié)日體驗(yàn),增加用戶粘性和忠誠(chéng)度。在這篇文章中,我們將討論一個(gè)節(jié)日專題網(wǎng)站的建設(shè)方案。 -
07-25 \ 2023
科研院所網(wǎng)站建設(shè)方案
科研院所網(wǎng)站建設(shè)方案需要結(jié)合具體的院所特點(diǎn)和目標(biāo)來(lái)設(shè)計(jì),以下是一個(gè)一般性的科研院所網(wǎng)站建設(shè)方案,供參考:需求分析: 首先,確定科研院所網(wǎng)站的目標(biāo)受眾、主要功能和需求。明確網(wǎng)站所要傳達(dá)的信息,例如研究成果、項(xiàng)目介紹、團(tuán)隊(duì)成員、學(xué)術(shù)活動(dòng)、合作伙伴等。