攻擊服務器最常見的方式 服務器防護手段
攻擊服務器最常見的方式
1、DOS/DDOS攻擊
DOS攻擊全稱為Denial of service,即拒絕服務,其主要攻擊目的是使計算機硬件或網(wǎng)絡寬帶資源耗盡從而造成服務器無法提供正常服務,而DDOS攻擊就是Distributed denial of service,即分布式的拒絕服務攻擊,攻擊者利用多臺服務器資源對同一個目標服務器發(fā)起攻擊,從而使目的服務器快速陷入崩潰。不管是DOS還是DDOS,它們的本質(zhì)都是通過各種手段消耗目標服務器資源,從而使目標服務器癱瘓不能接受用戶的服務。一般租用云服務商的服務器資源都是有web應用防火墻能阻止dos攻擊的,如果是自己的服務器需要專業(yè)的運維人員對服務器進行相關設置以防止DOS攻擊。
2、DNS攻擊
DNS攻擊包括有DNS劫持和DNS污染。DNS劫持即通過某種手段控制DNS服務器,篡改域名真實的解析結(jié)果,并返回攻擊者的ip地址,從而跳到了攻擊者的頁面。像我們寬帶快到期了或者有什么推廣信息,電信總會彈出一個營銷界面提示我們寬帶快到期了或者什么活動的,這其實就是運營商DN劫持搞的鬼。像在我們本地,也經(jīng)常會配置host文件以開發(fā)測試聯(lián)調(diào),或者訪問那些訪問不了你又想訪問的網(wǎng)址。防止DNS劫持可以用國外知名的DNS服務器,像google的8.8.8.8,或者準備兩個域名,一個被劫持了引導用戶去訪問另一個。
一、服務器的硬防
硬防即硬件防火墻,是指把防火墻程序做到芯片里面,由硬件執(zhí)行這些功能,能減少CPU的負擔,使路由更穩(wěn)定。它是保障內(nèi)部網(wǎng)絡安全的一道重要屏障。它的安全和穩(wěn)定,直接關系到整個內(nèi)部網(wǎng)絡的安全。因此,日常例行的檢查對于保證硬件防火墻的安全是非常重要的。
二、服務器軟防
軟防就是軟件防火墻,系統(tǒng)中存在的很多隱患和故障在暴發(fā)前都會出現(xiàn)這樣或那樣的苗頭,例行檢查的任務就是要發(fā)現(xiàn)這些安全隱患,并盡可能將問題定位,方便問題的解決。
簡單的服務器使用介紹。
服務器的防護手段
1.定期對服務器進行備份
為防止不能預料的系統(tǒng)故障或用戶不小心的非法操作,必須對系統(tǒng)進行安全備份。除了對全系統(tǒng)進行每月一次的備份外,還應對修改過的數(shù)據(jù)進行每周一次的備份。同時,應該將修改過的重要系統(tǒng)文件存放在不同服務器上,以便出現(xiàn)系統(tǒng)崩潰時(通常是硬盤出錯),可以及時地將系統(tǒng)恢復到正常狀態(tài)。
2.設置賬號和密碼保護
賬號和密碼保護可以說是服務器系統(tǒng)的一道防線,目前網(wǎng)上大部分對服務器系統(tǒng)的攻擊都是從截獲或猜測密碼開始。一旦黑客進入了系統(tǒng),那么前面的防衛(wèi)措施幾乎就失去了作用,所以對服務器系統(tǒng)管理員的賬號和密碼進行管理是保證系統(tǒng)安全非常重要的措施。
3.監(jiān)測系統(tǒng)日志
通過運行系統(tǒng)日志程序,系統(tǒng)會記錄下所有用戶使用系統(tǒng)的情形,包括近登錄時間、使用的賬號、進行的活動等。日志程序會定期生成報表,通過對報表進行分析,你可以知道是否有異?,F(xiàn)象。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科