网站安全之一个服务器IP引发的猜想

  一个服务器IP,看起来可有可无,除了归属地信息,似乎很难找到有用的信息;因此,很多站长不会主动用加速乐这类产品隐藏服务器IP,要么直接让IP显示出来,要么掩耳盗铃般地禁Ping,反正大家依然可以很轻松地找到服务器IP。

  当然,对于绝大多数普通网友而言,即便是知道服务器IP信息,同样不会造成什么损害;对于少数人而言,如果知道你的服务器IP,那么可以通过各种方式来入侵网站、服务器,进一步对网站造成不可挽回的损失。

  下面我们一起来看看,如果没有隐藏IP,一个服务器IP引发的猜想。

  

  假设你不小心得罪了一位网友,没有用加速乐等产品隐藏真实IP,对方知道了你的网站、服务器IP;那么,对方会怎么攻击你的网站、服务器呢?

  首先,对方可以用DDOS攻击来烦你,CC攻击是DDOS攻击中的佼佼者,少量IP即可造成服务器宕机,防不胜防。一般而言,小网站防CC攻击,可以把域名解析到127.0.0.1,或者是解析到某个大站,对方发现没有效果以后,那么会主动停止攻击。不过,如果对方知道了服务器IP,那么可以直接攻击你的IP,让你没法逃避。

  或许,你对于DDOS攻击的容忍度很高,可以接受各种程度的CC攻击;或许,服务器硬防、软防很好,已经拦截下了DDOS攻击,反正不再害怕CC攻击了。

  那么,是不是防下DDOS攻击便可以高枕无忧呢?当然不是。

  既然对方知道了你的服务器IP,那么可以先判断IP是独享还是共享。

  如果是共享IP,同IP有很多网站,难免会有几个漏洞颇多的垃圾站,对方可以随便找一个垃圾站入手,入侵以后尝试获取服务器权限,获得权限以后,整个服务器都是对方的了,你的网站还可以幸免吗?还不是乖乖地被入侵。

  如果是独享IP,好比是独享IP的VPS或云主机,对方可以先扫描端口,确定几个主要的端口是否开启,好比80端口、21端口、22端口、3306端口、8080端口等,如果发现你使用的默认端口,那么你很可能也会使用默认的账号,好比root、admin、administrator等账号,知道IP、账号、端口号,那么随后便可以试试暴力破解密码了。

  即便你没有使用默认的端口号,对方只要坚持用工具扫描,同样可以找到端口号;如果你没有及时升级系统补丁,或者没有修改默认的账号,同样有被利用的风险了。

  除此之外,不管是独享IP的虚拟主机,还是共享IP的虚拟主机,都可能有这样的隐患,IDC使用与文件夹名同样的FTP账号,好比网站文件是放在www文件夹,上一层文件夹名是vhost342,那么FTP账号很可能是vhost342,因此对方可以试着找网站程序隐患,爆出网站文件的物理位置,进一步实现对FTP的弱口令破解。

  好吧,即便你的防护意识不错,没有弱口令,没有忘记修改端口号,没有忘记升级补丁,一切看起来都很好,似乎没有被入侵的可能了。

  只是,既然对方都知道你的服务器IP了,又盯上了你的网站,那么还可以继续让人防不胜防的社工入侵。社工入侵不是直接入侵,而是通过各种方式,知晓你的习惯,好比你经常用某个邮箱或账号,随后利用你的习惯来获取账号密码,进一步控制更多的账号。

  好比对方知道你的服务器IP,那么对方可以找到IP归属地,进一步判断IP是来自于哪家IDC,即便不能一次找准,多问问IDC客服,多半可以找到;随后,对方可以查看域名whois信息或者网站上的其它联系信息,找到你常用的邮箱,多数站长会把网站相关的账号用同样的邮箱来注册验证,因此只要弄到邮箱的权限,那么一切账号都可能玩完。至于怎么弄到邮箱权限,可以伪装成官方邮件,让你点击链接,进一步忽悠你输入密码。

  只要你偶尔大意了,很可能让邮箱被盗了;随后,对方可以主动去联系IDC,要求找回账号、密码,获取成功以后,整台服务器都会是对方的了。

  当然,上面这些事儿,不一定会同时发生,更多时候可能是,对方盯上了你的网站,可能会直接DDOS攻击,可能会社工入侵,可能会弱口令破解;对方没有盯上你的网站,可能会随机扫描端口号、弱口令情况,反正网站安全一直刻不容缓。

  如果一开始使用加速乐,隐藏了服务器IP,或许同样会有安全隐患,只是不会有这么多麻烦事,至少利用难度会高上不少,好比随机扫描,基本上不会有作用;至于DDOS攻击,只要不直接出现在原始服务器上,同样可以高枕无忧!

  一个服务器IP,从一开始便是如此重要,为什么不隐藏起来呢?

时间: 2024-09-22 05:17:34

网站安全之一个服务器IP引发的猜想的相关文章

本地IIS上发布的网站测试浏览器兼容性 服务器IP无效

问题描述 本地IIS上发布的网站测试浏览器兼容性 服务器IP无效 我在本地发布IIS上发布了一个网站 在用BrowserShots.org 在线测试浏览器兼容性的时候报错,说服务器的IP127.0.0.1无效? 解决方案 127.0.0.1是你本机地址..BrowserShots.org 怎么可能访问到你的电脑..你要发布网站后在再试.如果没有服务器,设置路由器开放80端口指向你的电脑,然后去路由器查看你公网ip地址,贴公网的ip地址,而不是局域网的 解决方案二: BrowserShots.or

服务器IP地址与搜索引擎优化

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 作为职业SEO,对网站空间的选择是非常谨慎的.从2003-2004年开始,就有一些SEO技术文章指出,网站所处的服务器IP对SEO是有影响的,原因是如果一台服务器上作弊站点太多,自己的网站与这些"坏邻居"在一起的时候,可能也会遭受到不同程度的惩罚. 这个理由听起来让人觉得google有点蛮横无理,事实上我们几乎很难发现go

ftp-java web做的网站上线,已经把域名解析到服务器IP上,把程序上传到FTP中,但是网站打不开

问题描述 java web做的网站上线,已经把域名解析到服务器IP上,把程序上传到FTP中,但是网站打不开 前几天也问过这个问题,但是问题依旧,下面是tomcat日志报的错,大神看看这是什么问题 2015-6-19 9:43:18 org.apache.catalina.core.StandardContext filterStart 严重: Exception starting filter structs2 java.lang.UnsupportedClassVersionError: co

频繁更换服务器IP对网站收录的影响不容忽视

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如果你的空间服务商频繁地.不定期地通知您修改域名解析的指向IP,或者干脆强制您必须使用cname方式解析您的域名,那么你就要留意了.这种情况一般发生在使用海外服务器上,原因可能有二:1.IP被封--服务器IP在国内被封,无法正常访问了; 2.服务商更换服务器. 其中第二项即服务商更换服务器这种情况比较少见.一般来说,出现这种情况多见于该服务器

服务器IP质量影响网站质量

正规做站的朋友很难遇到的.其实还有另外一种情况就是你的服务器IP上的其它站影响了你的站.林立祥的网络营销博客是放在之前一个旧的服务器上的.旧服务器上只有十几个站.相对来说被K的风险应该很小的,但是还是发生了.通常大家都会site网站首页,然后看收录为0就断定网站被K了,其实这样的说法是不科学的.K网站和封IP产生的结果是一样的,但是性质不一样.IP被封了,换个IP很快就能恢复收录.我们断定林立祥的网络营销博客被封IP了,而不是被K了.是因为谷歌仍然在不断的收录,谷歌是对IP质量比较看重的.如果K

浅谈网站更换服务器IP会不会对关键词排名造成影响

今天在邮箱上看到一位朋友问 网站更换服务器IP会不会对关键词排名造成影响? 其实网站更换ip是正常的(频繁更换除外),现在的搜索引擎抓取是按照域名去抓取的,而不是去抓取某个IP上的网站.所以短时间内更换IP对网站并没有太大的影响. 所谓频繁更换IP带来的影响,主要体现在网站停摆,蜘蛛抓不到东西,误认为死链接引起的. 所以说,当你的网站频繁更换程序,导致原来收录,或者抓走的内容长时间导致无法访问,这些都会对你的网站造成严重的损失. 在此地瓜希望广大朋友,不要频繁更换网站内容,不要频繁宕机,网站不要

网站选择好的空间服务器IP很重要

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天发生在我朋友身边的一件事促使我写了这篇文章,主要讲述空间服务器的问题.我们都知道选择一个好的空间服务器对网站的重要性,一般来说选择空间首先会考虑是不是双线,访问的速度如何,空间的稳定性好不好,只要满足了这几个要求就可以,当然了空间支持的程序脚本.是否支持IIS日志下载.IIS并发数是多少.数据库是否满足需求等等问题都是必须的. 一个服务器

浅谈服务器IP质量影响网站质量的问题

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近林立祥网络营销团队一直在忙几个客户的网站制作与营销推广任务,一直都没时间更新博客.前些天无意当中发现林立祥的网络营销博客被百度K了,但是谷歌仍然在不断的收录.因为是原创博客,也没作弊,被K是没有道理的.博客的文章都是天天有人转载的.团队便决定以此为案例给大家讲解百度对服务器IP的质量判断对网站整体质量的影响,以及遇到被K情况后该怎么应对.

PHP准确取得服务器IP地址的方法

  本文实例讲述了PHP准确取得服务器IP地址的方法.分享给大家供大家参考.具体分析如下: 在php中,我们一般通过$_SERVER['HTTP_HOST']来活得URL中网站的域名或者ip地址. php手册中的解释如下: "HTTP_HOST" 当前请求的 Host: 头信息的内容. 一般来说,这样子不会遇到什么问题,在一些常见的php框架中,如PFC3和FLEA也是基于该预定义变量. 然而最近在做的一个项目,程序移交到客户手里测试时,竟然发现程序的跳转总是会出错. 最后找出原因:$