-
作为站长兢兢业业的编辑推广,辛辛苦苦才收点广告费,网站流量大了便会时常面对黑客的攻击,我的网站遭遇了两次因攻击死亡或瘫痪的经历,第一次是织梦CMS被**整站篡改网站死亡,第二次是刚刚经历的流量攻击网站多次瘫痪流量波动,故总结下常见的网站攻击方式和防护方法,以供自己和大家参见,因安全这方面我也是小白,这里以小白看得懂的语言分类编写,如总结有误或不足,望大神们不吝赐教。
第一种:网页篡改
攻击描述:针对网站程序漏洞,植入木马(webshell、跨站脚本攻击),篡改网页,添加黑链或者嵌入非本站信息,甚至是创建大量目录网页,以**攻击织梦CMS最常见。
危害说明:网站信息被篡改,本站访客不信任,搜索引擎(百度为例)和安全平台(安全联盟为例)检测到你的网站被挂马,会在搜索结果提示安全风险,搜索引擎和浏览器都会拦截访问。
处理方法:
1、程序设置:更换程序、更新补丁、修补漏洞、设置权限、经常备份
3、申诉平台:安全联盟
第二种:流量攻击
攻击描述:CC攻击:借助代理服务器模拟多个用户不停的对网站进行访问请求,DDOS攻击:控制多台电脑向网站发送访问请求,以CC攻击最为普遍,采用大量数据包淹没一个或多个路由器、服务器和防火墙。
危害说明:CC攻击会使服务器CPU达到峰值100%,网站瘫痪无法正常打开,IIS停止服务,出现503状态无法自动恢复;百度蜘蛛无法抓取网站,清空索引及排名,流量下滑(我这次就是因为春节期间4天没处理就被百度清空了,好在申诉恢复了,百度因为360的竞争现在相当勤奋)。
处理方式:
1、选择大型安全有防火墙的主机服务商:阿里云、西部数码、新网互联
2、网站监控:360网站监控(不推荐百度云观测,慢5分钟提示短信不明)
3、CDN防护:加速乐、云盾(不推荐百度云加速,1000次CC攻击便会崩溃,360网站卫士因审核较严未通过不评价)
4、服务器:服务器安全狗(未专业慎装,网站会变慢)、网站安全狗、金山毒霸企业版
5、申诉:百度站长平台
第三种:数据库攻击
攻击描述:SQL注入:通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
危害说明:数据库入侵,用户信息泄露,数据表被篡改,植入后门,数据库被篡改比网页文件被篡改危害大得多,因为网页都是通过数据库生成的。
处理方式:
1、在各种信息提交框处加验证
2、数据库防火墙
3、参见第二种处理方式
第四种:恶意扫描
攻击描述:黑客为了攻击网站通过工具自动扫描漏洞。
危害说明:发现漏洞,进而攻击。
处理方式:
1、关闭闲置端口,修改默认端口
2、参见第二种处理方式
第五种:域名攻击
域名被盗:域名所有权被转移,域名注册商被转移;
DNS域名劫持:伪造DNS服务器,指引用户指向错误的一个域名地址,
域名泛解析:域名被泛解析很多二级域名网站指向黑客网站,中国政府域名和较大流量个人站很受**欢迎。
危害说明:失去域名控制权,域名会被绑定解析到黑客网站,被泛解析权重会分散,引起搜索引擎、安全平台不信任从而降权标黑。
处理方式:
1、选择大型知名域名注册商,填写真实信息,锁定域名禁止转移:西部数码、新网互联、GoDaddy,并不推荐中国万网和谐不实用
2、保证域名注册邮箱安全
3、选择大型稳定域名解析商:DNSPod,锁定解析
4、申诉平台:百度站长平台
本文作者:呓城 【原文出处】(投稿了这么多次都没通过,这次应该能把,因为是真的个人经历,也是安全小白,只会加各种特技,希望与众多小白分享)
顶: 28 踩: 6相关阅读
来源:卢松松博客 QQ/微信:13340454
常见的网站攻击方式和防护方法(小白通俗篇)
| 阅读量 | 分类: 经验心得 | 作者: 读者投稿
相关文章阅读更多:网站安全
- 2024-10-17 这才是阿里云注销测绘资质的原因,根本不是非法测绘
- 2024-07-09 微软要求中国员工必须用iPhone手机
- 2024-05-17 网站备案使得一些企业不得不放弃网站业务了
- 2023-11-11 百度K站新方法:站长被威胁深陷困境
- 2023-04-10 突发:百度云加速取消免费版
- 2021-12-16 网站使用qq、微信快捷登录的弊端,获取不到用户的真实联系方式!
- 2021-12-03 孔夫子旧书网要求提供两证:否则关店
- 2021-11-24 科牛接到了公安局网安大队的电话
- 2021-11-23 人人影视不可能再恢复或重启了
- 2021-04-21 网站降权不收录的原因竟然是302重定向
- 2021-03-29 Kangle CDN网站被关:公司多名高管被抓
- 2020-12-03 小网站有没有必要使用CDN
- 2020-11-26 买卖机械网遭遇DDos攻击:损失3.2万元CDN防护费
- 2020-11-11 紫菜头博客被DNS污染攻击关站
- 2021-09-08凡是在卢松松博客投稿的作者都有机会得到IT类图书哦!
发表感想加入微信群
百度网盘www.rrdyw.cc
致青春网赚论坛
书法字体
马超金博客
大益普洱茶最新价格
无量山火腿
SEO干货
3177299624
分气缸
赵林IT
全球特卖全球值得买
妹子最多的大学排行
情侣论坛
爆粉神器下载
hao2345导航
大中华外贸云平台
啊
啊
tshare365
南昌代理注册公司
魅世家园
她护肤网
图立方摄影器材
阿德
稳
郑州网站建设
蚂蚁算命网
东莞网站优化
到底哪个好_实用数码选购文章
提高权重一排名一网站建设
网站备份
ITfancy.com
ITfancy.com
霞光
九江旅行社
红木家具
微步
快速排名
牛品汇
翻译大亨
深圳信息网
抗疲劳保健品
建材联盟
金紫银
青岛润桥二手车
蚂蚁每周趣闻网
IT记事本
点亮吧
济南网站优化
中国版wework
新媒体扩大
一个概念
灵犀人
凯乐文学网
南京计算机职称
风格吧
紫沐兜
劳福喜博客
梁山挂车
小撒拉
yy淘宝
多麦网
深圳硅胶管厂家
松松SEO
荥阳都市网
优站长网
hao2345导航
hao2345导航
青岛招聘网
9.9元包邮
奋斗人生网
小天堂
南京会计从业
南京会计从业
微信营销
南京会计从业
中国作文网
安卓市场
南京会计从业
南京会计从业
理财攻略
被攻击了N次,,目前还活着。。。
网赚客
湖南自考网
杭州京都医院
测厚仪
眼幕微启
点我日赚50你瞧不起别来
原因是同行妒忌,,,,,,,
哎,,,,都是搞网站的,,,,,,,,
、、、何必那,,,,,,,,,,
看不得别人好吗??????????
淘宝卖家论坛
叁壹时尚song
呵呵呵呵
初阳充值
好运品牌鞋
南京会计从业
深海湾珍珠
firstsen网赚论坛