99插插插,亚洲伦理中文在线,站长推荐一二三区欧美,青青草在线导航

×

服務(wù)器怎么防止攻擊?服務(wù)器被入侵如何檢查?

分類:云服務(wù)資訊 編輯:IT觀察 瀏覽量:103
2021-04-25 15:00:08
  互聯(lián)網(wǎng)在帶給人很多方便的同時,也帶給我們很多煩惱,就比如自己的服務(wù)器經(jīng)常被人攻擊,這是很多站長都覺得頭疼的一件事。那么服務(wù)器怎么防止攻擊呢?其實定期掃描服務(wù)器,配置合理的防火墻,關(guān)閉不必要的端口,這些方法都能防范大部分攻擊。如果這些手段對你都沒有效果,可以采用新網(wǎng)高防服務(wù)器,新網(wǎng)的高防服務(wù)器對各種攻擊手段都能有很好的攔截作用。

  服務(wù)器怎么防止攻擊?
  1、定期掃描
  一定要定期掃描網(wǎng)絡(luò)的主節(jié)點,查看掃描的安全漏洞,對漏洞進行及時的清理和維護。骨干節(jié)點的計算機因為具有較高的寬帶,是黑客常用的最佳位置。而且鏈接網(wǎng)絡(luò)主節(jié)點的都是服務(wù)器級別的計算機,所以要經(jīng)常的掃描漏洞。
  2、配置防火墻
  防火墻是對付攻擊的一個好東西,防火墻本身能抵御DDOS攻擊或者一些其他的攻擊。在發(fā)現(xiàn)被攻擊的時候會把攻擊導(dǎo)向一些犧牲主機,這樣可以保護真正的主機不被攻擊。
  3、利用網(wǎng)絡(luò)設(shè)備保護網(wǎng)絡(luò)資源
  所謂的網(wǎng)絡(luò)設(shè)備就指的是防護墻,路由器等負載均衡設(shè)備,它們可將網(wǎng)絡(luò)有效地保護起來。當網(wǎng)路被攻擊時最先死掉的是路由器,但其他機器沒有死。死掉的路由器可以重啟后會恢復(fù)正常工作,不會帶來損失。 如果有其他服務(wù)器死掉,其中的數(shù)據(jù)會丟失,而且重啟服務(wù)器又是一個漫長的過程。所以使用負載均衡設(shè)備,當一臺路由器被攻擊死機時,另一臺將馬上工作,從而消減了損失程度。
  4、關(guān)閉不必要的端口

  過濾不必要的端口還有服務(wù),即在路由器上過濾假IP,只開放服務(wù)器端口成為目前很多服務(wù)器的流行做法。一般的端口都是只開放80。


  什么是服務(wù)器的三大攻擊手段?
  1、DDOS攻擊
  這是網(wǎng)絡(luò)中最普遍的攻擊類型,其原理都是通過多臺肉雞發(fā)送大量合法的請求占用大量服務(wù)資源,以達到癱瘓網(wǎng)絡(luò)或者服務(wù)器死機的目的。其中SYN Flood洪水攻擊利用TCP協(xié)議的缺陷,發(fā)送大量偽造的TCP連接請求,即在第2次握手前斷開連接,使服務(wù)器端出于等待響應(yīng)的狀態(tài),從而使得被攻擊方資源耗盡(CPU滿負荷或內(nèi)存不足)的攻擊方式。
  2、CC攻擊
  攻擊者控制肉機不停地發(fā)大量數(shù)據(jù)包給目標服務(wù)器,從而造成服務(wù)器資源耗盡或網(wǎng)絡(luò)擁堵。CC可以模擬多個用戶不停地進行訪問那些需要大量數(shù)據(jù)操作的頁面(數(shù)據(jù)查詢,論壇),造成服務(wù)器資源的浪費,由于這些IP都是真實的,數(shù)據(jù)包也正常,請求都是有效的請求,服務(wù)器無法拒絕,從而讓CPU長時間處于滿載。
  3、ARP欺騙
  這類攻擊則主要是以竊取用戶賬戶數(shù)據(jù)資料為目的,通過偽造IP地址和MAC物理地址實現(xiàn)欺騙,也能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞。主要發(fā)生在區(qū)域網(wǎng)內(nèi),攻擊者通過發(fā)布錯誤的ARP廣播包,阻斷正常的網(wǎng)絡(luò)通信,而且還將自己的電腦偽裝成他人的電腦,原本是要發(fā)往他人的數(shù)據(jù),被發(fā)到了入侵者的電腦上,從而達到竊取用戶賬戶數(shù)據(jù)資料的目的。
 
  服務(wù)器被入侵如何檢查?
  1、查看當前登錄用戶
  這種方式最簡單也最基本,查看當前登錄服務(wù)器的用戶,如果有異常用戶或IP地址正在登錄,則說明服務(wù)器很可能被入侵:
  2、查看歷史登錄記錄
  服務(wù)器會記錄曾經(jīng)登錄過的用戶和IP,以及登錄時間和使用時長,如果有異常用戶或IP地址曾經(jīng)登錄過,就要注意了,服務(wù)器很可能被入侵,當然,對方為了掩蓋登錄,會清空/var/log/wtmp日志文件,要是你運行了last命令,只有你一個人登錄,而你又從來沒清空過記錄,說明被入侵了:
  3、查看特別消耗CPU進程
  一般情況下,服務(wù)器被入侵后,對方通常會執(zhí)行一些非常消耗CPU任務(wù)或程序,這時你就可以運行top命令,查看進程使用CPU的情況,如果有異常進程非常消耗CPU,而你又從來沒有執(zhí)行過這個任務(wù),說明服務(wù)器很可能被入侵了:
  4、檢查所有系統(tǒng)進程

  消耗CPU不嚴重或者未經(jīng)授權(quán)的進程,一般不會在top命令中顯示出來,這時你就需要運行“ps auxf”命令檢查所有系統(tǒng)進程,如果有異常進程在后臺悄悄運行,而你又從來沒有執(zhí)行過,這時就要注意了,服務(wù)器很可能被入侵了。


  上文就是服務(wù)器怎么防止攻擊的具體方法,這些方法基本上可以防范大部分攻擊手段。如果是DDOS攻擊的話,新網(wǎng)會采取流量清洗的方法,來抵御這種攻擊方式。新網(wǎng)還有專業(yè)的運維團隊,他們對各種攻擊手段了如指掌,他們會幫你做好網(wǎng)站的基礎(chǔ)防御,避免你的網(wǎng)站遭受損失。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading
精品欧美电一区二区三区| 男人天堂AV在线国产| 蜜桃Av噜噜一区二区三区小说| 黄色片骚逼操鸡巴大鸡巴操大逼| 操爽爽国产| 黄色的区美女成人| 久久日韩激情一区二区三区四区| 草B王视频网站| 日韩熟女www| 欧美日韩国产成人在线观看污| 欧美日韩中文字幕精品第一页最新| 国产超碰caopr在线无码| 精品一区二区三区精久久久| 亚洲精品清纯爆乳师生| 午夜激情网免费| 尤蜜一区二区网站| 久久国产三级的| 日韩精品一区中文字幕人妻久久久| 艹bmm视频在线观看| ww亚洲欧美| 欧美 一区 二区| 小说美女操逼视频1区2区高潮流水| 免费福利中文字幕肛交视频| 成人轻轻操一区| 国产综合自拍在线| 婷婷夜晚高潮| av色色综合色| 国产成人欧美综合在线观看 | 9I欧美一区二区| 日本高清免费无吗无卡V一区| 欧美日韩第10页| 国产第一页无码| 亚洲日韩性爱激情在线视频| 日本精品视频观看| 黑人操逼喷水| 欧美久久在线网站| 亚洲日本一区二区天堂| av全部免费网站| 欧美黑人大屁股双插| 黑人久久视频| 亚洲aV剧|