服務器被攻擊的癥狀是什么 服務器被攻擊怎么辦
服務器被攻擊的原因
一、服務器漏洞
服務器存在漏洞和服務器處理配備由差錯的時候可能被被黑客攻擊
二、桌面漏洞
桌面漏洞有很多,例如我們平時用的瀏覽器,如果不常常下載更新補就存在被黑客攻擊的風險。據(jù)新網(wǎng)了解,他們不需要通過同意就能夠自動下載非法軟件代碼,這種也被叫做隱藏式下載。
三、移動代碼在網(wǎng)站上被廣泛運用
在瀏覽器中禁止用Javascript、Javaapplets、.NET運用、Flash或ActiveX似乎是個好主意,可是如果禁用這些功能,很多網(wǎng)站能夠無法閱覽。這為編碼的Web運用打開了大門,在這種情況下會造成某些需求訪問與其他打開頁面的數(shù)(Cookies)Web運用會出現(xiàn)失調。
癥狀一:服務器能正常連接到,但是網(wǎng)站打不開 服務器能正常連接到就排除了被大流量CC攻擊的可能,這個時候可以查看下服務器的任務管理器,查看服務器的CPU占用和網(wǎng)絡帶寬占用: 如果是w3wp.exe進程大量占用CPU,就可以馬上確定是被CC攻擊了,這個w3wp.exe是IIS的進程,如果網(wǎng)站是ASP/PHP等動態(tài)網(wǎng)站,被CC攻擊的時候,就會導致w3wp.exe進程大量占用CPU,達到服務器CPU處理的極限,網(wǎng)站自然就打不開了。
服務器被攻擊怎么辦
1、首先點擊左下角伺服器管理員圖標,打開伺服器管理員窗口。
2、在伺服器管理員窗口,選擇診斷--windows記錄,點擊安全性選項。
3、在右側安全性日志中,可以看到稽核失敗記錄,不明登錄者試圖訪問服務器。
4、查看訪問非法登陸來源,日志記錄的工作站名稱,原來是局域網(wǎng)里的一臺電腦。
5、檢查異常攻擊的電腦,將該電腦脫機單獨處理。
6、右擊任務欄,打開任務管理器,查看當前進程是否有可以程序。
7、打開殺毒軟件,進行全盤掃描。
8、打開瀏覽器,登錄防火墻主頁,查找非法訪問的記錄,然后新增攔截規(guī)則,將地址或端口加入到攔截策略。
9、修改服務器密碼,增加密碼復雜度,包括數(shù)字、字母大小寫、特殊字符組成。縮短密碼使用期限,延長賬戶登陸失敗鎖定時間。
10、點擊開始,打開所有程序,選擇控制面板,點擊系統(tǒng)更新。
11、在打開的系統(tǒng)更新窗口,檢查并確定更新到最新。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科