服务器遭攻击修复后给SEOER带来的种种悲剧

  前些天,公司的服务器,突然“大病”一场,经检查后,发现是中了最近流行的PHP-DOS攻击,我相信大家都对php dos有所认识。它的表现方式有两种,一种是流量不断的流入,还有一种就是流量不断的流出。服务器发生了问题,我们是最着急的,客户他们只想看到结果,自己的网站能够正常的运行,客户是不断的的着催惨电话。听到客户的话语之后,这心里是又着急,又恨。无耐,只好忍,谁让我们是做服务业的。

  服务器遭到php-dos攻击,问题出在PHP程序漏洞被黑客利用了,因而发动了php-dos攻击。服务器不断的向外发包,流量在100M(见图1)。机房直接把我的服务器冻结了,因此自己重新提次解冻申请,经过了几个小时之后,解冻完成。本以为就这样解决了,可没想到的是远程怎么也进不了,这时发觉自己已手忙脚乱了,原本技术不高的我,就到网上到处找一些成功案例。资料上都说明要把IIS关闭,再进远程。我就又提交关闭IIS申请,关闭后,进远程的确是能进了,可进到桌在的时候,就蓝屏。心想:天哪,这不是在玩我嘛。又申请让机房重启下服务器。经过几番的挫折之后,远程终于进了,进去就直接把PHP的程序漏洞补上。这些漏洞的代码,当然不是我自己研究出来的,我只是个草根管理员,一种步骤全来自网上,跟我同病相连的人总结出来的处理经验。哎,皇天不负有心人哪,攻击终于被搞定了。网站一切都正常了。


 

  (图1)向外发包的数据

  DOS攻击问题解决后,本以为是不会再发生了,可事事难料,第三天,服务器又被CC攻击,于是我又带着CC攻击的问题,直接上百度搜索。搜索结果太多了。CC攻击,它也是属于php-Dos攻击里的一个小部份,原本以为很简单,经过师兄们给的流程做下来之后,观察了下,我服务器用的是WINDOWS2003+IIS6+PHP+mysql,w3wp是IIS的进程,进程度是一路狂飙,占据了CPU100%,网站打开的速度是极慢。结果跳出一弹窗,内容是英文的,翻译出来是系统错误信息(因为现在服务器重装过系统,具体什么英文我也记不清了)。看这个情况,只能重装系统了,重装系统并不是说装就装,现在我们服务器需要把全部盘格式化,这样才能把服务器内的毒全处理完。服务器内的网站,数据,共总有30多个G,服务器整台租的,并不是我们公司的,处理起来也麻烦,让服务器总部帮我们备份下,他们说不允许,既然我们出钱,他们也跟我们说NO。这什么世道,只要苦了自己,下载吧。反正要装系统了,那就装个迅雷吧,这样载得快,可事实不是和我想像中进行的,迅雷怎么装都是显示错误。也无办法了,就开台机器,用FTP载吧,打打包,载载传传就花了我两天一夜的时候,苦了我在公司待了两天一夜。

  直到今天才把服务器的事情搞定,早上还发生了一点问题,mysql进程,w3wp进程不断的上升,CPU使用又上了100%。Mysql进程问题,好在网上有详细指点,我按着操作,完工。w3wp由于上次操作过,就不详提了。可就在我做完,发现CPU使用并没有下降,于是我把IIS重启,可重启那一下,CPU使用从100%降到1%。我就想应该是某个网站出了问题,于是我就把服务器内自认为程序会发生问题的几个网站一个一个停止运行,结果被我蒙对了,果然我把其中一个站停下之后,CPU使用率下降了,我开启时,又上升。这个站是PHP程序的,数据库发生了点错误引起。我马上把服务程序池重启了下后,服务器就一切正常了。

  服务器正常后,我检查网站是否有被K的可能,毕竟这么多天,网站就没有正常过。查过后,有意思的画面现在我眼前(见图2),网站的快照竟然回档到2003年3月21日了,太神奇了。在03年的时候,这个站还不知道在哪呢。网站的排名依然健在。这种情况,我想应该是蜘蛛来的太频繁导致的。不过这种情况,没有关系,只要更新下网站的内容,只要收录,明天就准能恢复。

  


 

  (图2)

  以上就是我想要跟大家分享的, 在此我在告之大家,服务器在装PHP环境时,一定要注意,安全策略一定要呀。不然出了问题,麻烦了自己,苦了也还是自己。这样对客户都有得交待了,不然口碑多差呀。如果公司没有对服务器很懂的人才在,那最好找家专业服务服务器行业的来维护,花点钱,我们少一份当心。这也是值得的。不然到时后悔的还是自己。由于个人表达能力有限,但我也是尽量让各位朋友能够读懂我说的每一句话,以及文章的中心。最后也希望认识更多、更资深的从业者 作者:杭州美术培训( http://www.art2009.cn) SEO专业顾问尚万。转载请明细出处哦。谢谢!

时间: 2024-09-09 03:10:02

服务器遭攻击修复后给SEOER带来的种种悲剧的相关文章

关于DedeCMS官网服务器遭攻击的公告

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 关于DedeCMS官网服务器遭攻击的公告 各位DedeCMS用户,站长朋友们: 今天中午11时起,DedeCMS官方网站(www.dedecms.com)及论坛(bbs.dedecms.com)所在服务器遭受大流量恶意攻击导致网段阻塞,造成官方网站及论坛无法访问.从现象分析,本次恶意攻击应该是有人精心策划的.目前DedeCMS官方正会

服务器遭攻击网站排名修复方法

服务器遭到php教程-dos攻击,问题出在PHP程序漏洞被黑客利用了,因而发动了php-dos攻击.服务器不断的向外发包,流量在100M(见图1).机房直接把我的服务器冻结了,因此自己重新提次解冻申请,经过了几个小时之后,解冻完成.本以为就这样解决了,可没想到的是远程怎么也进不了,这时发觉自己已手忙脚乱了,原本技术不高的我,就到网上到处找一些成功案例.资料上都说明要把IIS关闭,再进远程.我就又提交关闭IIS申请,关闭后,进远程的确是能进了,可进到桌在的时候,就蓝屏.心想:天哪,这不是在玩我嘛.

土耳其国家警察服务器遭攻击,17.8G数据泄露

土耳其国家警察(EMG)服务器遭一名黑客网络攻击,泄露大量数据. 数据在社交平台疯传 日前一名叫做ROR(RG)的黑客从土耳其国家警察(EMG)服务器盗取了大量数据,现在这些数据已经在网上发布,并提供下载链接(支持BT下载).这名黑客还表示曾攻击Adult Friend Finder(成人网站)并导致数据泄露,当时他公布了380多万用户的高敏感个人信息.这次,ROR(RG)选择曾公布美国警察同业会( Fraternal Order of Police,简称FOP)数据的网站The Cthulhu

中国证实互联网故障源于根服务器遭攻击

[环球时报特约记者 章节 环球时报记者 刘扬]中国国内大面积域名21日15时左右出现解析异常情况,致使部分用户无法正常访问.国家互联网应急中心22日证实,这次故障是由于根服务器遭受网络 攻击所致.这让根域名服务器的安全再次成为人们关注的话题.在互联网中,根域名服务器(以下简称根服务器)到底起着什么作用?根服务器如果被攻击怎么办? 中国是否需要有自己的根服务器? 不可替代的根服务器 国家互联网应急中心22日下午发布消息证实,2014年1月21日15时20分,中国境内大量互联网用户无法正常访问域名以

新网DNS服务器遭攻击导致域名解析故障

12月4日下午消息,互联网应用服务提供商新网今日出现故障.根据新网 客服中心的通知,初步判断新网DNS服务器遭到攻击,技术部门正在紧急处理. 据新网用户反映,今日新网突然出现故障导致许多网站无法访问.根据新网客户服务中心的邮件显示,目前部分地区域名解析失效,初步判断是新网DNS服务器遭受攻击,目前新网技术部门正在紧急处理,有新进展将随时通知. 今年6月20日,新网服务器同样出现故障.新网互联是国内比较大型的域名注册商之一.根据媒体报道显示,该公司近年来曾多次因遭受攻击而导致服务中断. 此前5月1

苹果公司服务器遭攻击 黑客宣传“纯属为了娱乐”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 互联网上,几乎每天都会有被"黑"的相关新闻,而且都是针对于一些知名企业.政府机构.金融商等,毋庸置疑,"黑组织"似乎已经到了横行无阻的境界,漫步在网络空间,为非作歹,酝酿一场场"黑客游戏". 据相关消息报道,7月5日,世界最大的IT企业苹果公司,也让黑客得瑟了一回.外表"美丽漂亮"的苹果,小小漏洞就被"匿名者"悄然无声的强行钻入,攻克了某台服务器.这个受上帝眷

索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件遭窃

和讯科技消息 http://www.aliyun.com/zixun/aggregation/17197.html">北京时间3月5日,据国外媒体报道,去年4月索尼音乐公司服务器遭黑客攻击,5万首迈克·杰克逊音频文件,包括一首已故歌手佛莱迪·摩克瑞与黑眼豆豆成员威廉·亚当斯(Will.I.AM)合作的未公开音频遭下载,总价值约1.6亿英镑. 2011年4月,索尼音乐服务器遭黑客渗透后,非法下载约5万首迈克·杰克逊数字音频文件.索尼音乐于2010年花费1.6亿英镑购买迈克·杰克逊的音乐版权.

美航空管理局服务器遭黑客攻击 4.5万资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃. 据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名 和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均经过了加密处理. 目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未

美航空管理局服务器遭黑客攻击 4.5万人资料被窃

据美联社报道,美国联邦航空管理局的计算机网络近日遭黑客入侵,有4.5万名前任和现任工作人员的个人资料被窃.据悉,黑客们上周成功侵入美联邦航空管理局的一台服务器并窃取了两份文件.其中的一份记录着该局4.5万名前任和现任工作人员的个人资料,包括他们的姓名和社会保障号.被黑客窃取的第二份文件中则记录有医疗信息.至于其中具体的内容,美联邦航空管理局发言人并未说明.该发言人表示,这些医疗信息之前均 经过了加密处理.目前,美联邦航空管理局已向警方通报了服务器遭攻击和数据被窃的情况.遭黑客攻击的服务器并未与飞