服務器老被攻擊怎么辦?如何預防服務器被攻擊?
服務器由于存儲了很多重要的數(shù)據(jù)信息,因為它就經(jīng)常會被攻擊了,一些不法分子為了獲得一些機密信息,就會去攻擊相應的服務器,造成服務器的癱瘓,嚴重的影響了企業(yè)用戶的正常工作,對于服務器經(jīng)常被攻擊的情況,大家一定要采取合理的措施去防范。那么服務器老被攻擊怎么辦?如何預防服務器被攻擊呢?下面新網(wǎng)就給朋友們具體的來闡述一下如何防御的問題。
1、切斷網(wǎng)絡
對服務器所有的攻擊都來源于網(wǎng)絡,因此,當服務器遭受攻擊的時候,首先就要切斷網(wǎng)絡,一方面能夠迅速切斷攻擊源,另一方面也能保護服務器所在網(wǎng)絡的其他主機。
2、查找攻擊源
要根據(jù)自身經(jīng)驗和綜合判斷能力,通過分析系統(tǒng)日志或登錄日志文件,找出可疑信息,分析可疑程序。
3、分析入侵原因和途徑
一定要查清楚遭受攻擊的具體原因和途徑,有可能是系統(tǒng)漏洞或程序漏洞等多種原因造成的,只有找到問題根源,才能夠及時修復系統(tǒng)。
4、備份好用戶數(shù)據(jù)
當服務器遭受攻擊的時候,就要立刻備份好用戶數(shù)據(jù),同時也要注意這些數(shù)據(jù)是否存在攻擊源。如果其中有攻擊源的話,就要徹底刪除它,再將用戶數(shù)據(jù)備份到一個安全的地方。
5、重裝系統(tǒng)
這是最簡單也是最安全的辦法,已經(jīng)遭受到攻擊的系統(tǒng)中的攻擊源是不可能徹底清除的,只有重裝系統(tǒng)才能夠徹底清除攻擊源。
6、修復程序或系統(tǒng)漏洞
如果已經(jīng)發(fā)現(xiàn)了系統(tǒng)漏洞或程序漏洞之后,就要及時修復系統(tǒng)漏洞或修改程序bug。
7、恢復數(shù)據(jù)和連接網(wǎng)絡
將已經(jīng)備份好的數(shù)據(jù)重新復制到重裝好的系統(tǒng)中,隨后將服務器開啟網(wǎng)絡連接,恢復對外服務。
服務器被攻擊行為分類
1)惡意的攻擊行為,如拒絕服務攻擊,網(wǎng)絡病毒等等,這些行為旨在100%消耗服務器資源,影響服務器的正常運作,甚至服務器所在網(wǎng)絡的癱瘓;
2)惡意的入侵行為,這種行為更是會導致服務器敏感信息泄露,入侵者可以為所欲為,肆意破壞服務器,竊取其中的數(shù)據(jù)信息并毀壞等。
如何預防服務器被攻擊?
1、首先服務器一定要把administrator禁用;
2、系統(tǒng)升級、打操作系統(tǒng)補丁,尤其是IIS 6.0補丁、SQL SP3a補丁,甚至IE 6.0補丁也要打。同時及時跟蹤最新漏洞補?。?br /> 3、啟動系統(tǒng)自帶的Internet連接防火墻,在設置服務選項中勾選Web服務器;
4、禁止響應ICMP路由通告報文;
5、禁用服務里的Workstation;
6、阻止IUSR用戶提升權限;
7、防止SQL注入。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科