중간 트랜잭션 http://www.aliyun.com/zixun/aggregation/6858.html "> seo 진단 Taobao 게스트 클라우드 호스트 기술 홀
머리말: 자주는 강을 따라 걸어 어디 신발 젖은 하지는? 전자 상거래 사이트 친구를 운영 하 고 싶습니다 해커 익숙하지 않을 것 이다, 작은 해커, 또는 큰 해커는 신인, 베테랑, 그들은 항상가지고 다양 한 크고 작은 위협, 때로는 개인적인 과실 또는 0 일 취약점 여부를 웹 서버에 결과 침략 서버에 있는 모든 사이트 조작으로 해커에 의해, 어떻게 해야 우리가 다룰? 이전 기간에 기사를 읽고: "전기 안전: E-상거래 웹 사이트 및 서버 침입 보안 설정에 대 한 이야기" 오늘, 전기 사업 지구는 전기를 다시 웹 마 스 터 친구 서버 들에 대해 이야기 하는 상인 후에 치료 방법을 침략.
1, 검색 서버 침공은, 즉시 가까운 모든 웹사이트 서비스 중단 3 시간 이상 한다.
많은 웹 마 스 터 친구 수 있습니다 생각, 아니 아, 몇 시간 동안 폐쇄 하는 사이트는 얼마나 많은의 손실 아, 하지만 해커가 피싱 사이트 고객의 손실에 의해 수정 될 수 있습니다 당신이 생각 하는, 또는 닫힌 사이트? 이동할 수 있습니다 일시적으로 쓰기 위 사이트의 단일 페이지 한 문장: 웹사이트 유지 보수, 3 시간 후 오픈 예정, 나중에 방문 문의 하십시오: XXX, 당신은이 문제를 해결할 수 있습니다.
2, 다운로드 서버 로그 (해당 되는 경우 삭제 되지 않습니다), 및 전체 바이러스 백신 검색에 대 한 서버.
그것은 당신이 약 1-2 시간을 걸릴 것입니다 하지만 이것은 무엇을 수행 해야 합니다, 당신은 해커가 시스템 로그를 분석 하는 동안 서버에 백도어 트로이 목마를 설치 하지 않았다, 해커는 웹 사이트를 통해 볼 다는 것을 확인 (교수형 일반적으로 해당 사이트의 말 허점이 있을 수 있습니다), 서버는 취약점 침입. 찾아와 공격, 소스를 확인 하 고 개인 IP 또는 프록시 IP 주소를 해커가 뒤에 떠날 수 있습니다 뿐만 아니라 해커의 웹사이트와 해킹된 검은 페이지 스크린샷 저장.
3, 시스템, 물론, 모든 실행 중인 서버 소프트웨어에 대 한 최신 패치를 설치 합니다.
최신 패치 및 다음 MySQL 또는 SQL 데이터베이스 패치로 PHP와 Iis, serv-u N 포인트 가상 호스트 관리 소프트웨어, 쉬운 측면 관리 소프트웨어는 가상 호스트 관리 소프트웨어의 일부를 IDC 사용 있다, 허점에서 종종 언급 하지 않기 위하여에 윈도우 시스템 화 종 관리 소프트웨어 및 등등입니다.
4, 사이트 디렉터리 재구성 권한에 대 한 의심 스러운 시스템 계정 삭제를 닫습니다.
높은 권한으로 특히 그 모든 의심 스러운 시스템 계정 해제! 사용 권한을 다시 구성 모든 디렉터리, 사이트에 대 한 실행 디렉터리 사용 권한을 해제 하 고 사진 및 비 스크립트 디렉터리에 있는 권한이 없습니다.
그림:
5, 다시 다양 한 관리 암호를 열고 방화벽 포트 필터링.
위의 단계를 완료 한 후 데이터베이스 관리 암호를 특히 SQL sa 암호 뿐 아니라 MySQL 루트 암호 뿐 아니라 관리자 계정 암호를 넣어야 하는데, 알다시피, 이러한 계정은 특별 한 권한을, 해커 들을 통해 시스템 사용 권한을 얻을 수 있습니다!
6, 다음, 당신이 사이트와 거래 필요 합니다.
웹 서버, 일반적으로 웹 사이트 절차 (위의 로그 분석) 확인 해야 사이트 취약점 침입을 통해, 쉘로 작성 된 모든 사이트에 업로드할 수 있습니다 어디 엄격한 검사 및 처리.
정리 작업: 서버, 서버 로그, 그리고 모든 데이터는 웹사이트의 프로그램에 백업 작업을 원격 백업 서비스 경제 손실에 웹사이트 데이터를 삭제 하는 악의적으로에서 해커를 방지 하기 위해 스니퍼 및 팟 도구 설치. 해커의 공격 될 경우 서버와 앞으로 몇 일에 대 한 웹 사이트에서 눈을 떼지 발견 하 고는 로그에 따라 알 수 없는 취약점 해결.
포스트 스크립트: 해커의 지속적인 혁신의 결과 공격, 새로운 취약점의 출현, 우리 모든 해커 공격을 방지 할 수 있습니다 그리고 다음 좋은 서버 안전한 말하지 수 있습니다, 우리가 할 수 있는 각 해커의 공격, 데이터 백업, 좋은 일을 하 고 있는 동안 치료 하 태도 "예방, 예방 및 치료와 함께" 주의 분석 및 평가, 신중 하 게 확인 하 고 개선, 더 나은 웹 서버 공격을 해커를 방지 하기 위해이 방법에만 서버 취약점의 각 침입 행위에 대 한 동시에 가장 낮은 값을 해커 공격의 손실을 줄입니다.
전기 2012 원본: HTTP://WWW.IBXBOY.COM/POST/98 기사 주소 복제 유지 하시기 바랍니다!