小网管防御黑客攻击经验

问题描述

学校本系里面自行搭建了几台服务器。其中一台作为BBS论坛服务器被人盯上,周末访问的时候发现一片空白。排查原因:1、查看日志,有看见几条类似如下的输入:http://192.168.5.120/admin/login.php?code=%27%20union%20select%201,2,Password%20from%20liveuser_users%20where%20Id=%271%23='unionselect1,2,Passwordfromliveuser_userswhereId='1#2、查找资料,判断是SQL注入。论坛数据库被删除。解决方法:1、论坛程序是一年多前的旧程序,趁这次机会升级到最新版本,并且打上最新补丁。2、修改管理员账号。3、上网搜索,国外开源网站下载了一款免费Web应用防火墙freewaf(下载地址:sourceforge.net/projects/wafw/files/1.0.0/bin/),号称能防御常见的网络攻击。--在防火墙的安全策略中,打开常见的攻击类型防御(默认都打开了,不用修改)。--因为服务器都放在本系实验机房内,平常网管登陆都本机登陆,所以在防火墙安全策略中打开“关键字过滤配置”把管理员用户名加入“关键字”。这样就禁止了远程通过管理员账号登陆服务器的危险。当然对于日常维护也带来麻烦,需要跑实验机房才可以维护。处理结果:把备份的数据库导入,重新启用BBS论坛。除了最新未备份的内容外,其他没有影响。经过72小时运行,在防火墙的网管里有几百条的攻击日志,论坛工作正常没被攻陷。网站又恢复正常了。总结:1、可以先断开服务器避免进一步攻击;2、除了恢复服务器运行,分析攻击的原因更重要,避免被重复攻击;3、日常维护按时更新程序和补丁,避免已知漏洞被攻击;4、日常备份数据很重要;5、部署Web防火墙能防御常见的网络攻击。使用过程中freewaf网管界面挺不错的,常见的功能也都有,最主要是免费的啊。不过freewaf网管页面对IE6.0的兼容性不好,要用IE8.0以上才能正常显示。一般小网站高手也不会随意攻击的,所以被黑客攻击时候大家不用慌张,只要做好常见的工作就能防御住大部分攻击。

解决方案

时间: 2024-09-17 02:19:52

小网管防御黑客攻击经验的相关文章

乐天中国官网疑遭黑客攻击瘫痪,有技术人员呼吁继续声讨

 据乐天集团3月1日消息,乐天中国官网(lotte.cn)前日下午陷入瘫痪.截止雷锋网发稿前,乐天官网依然无法打开. 有观点认为,乐天官网瘫痪为黑客发起病毒攻击所致.2月27日和28日乐天中国官网的流量骤增至平时的10-25倍左右.乐天有关负责人表示,目前可发现部分网民对乐天官网的个别攻击行为,但尚无有组织的攻击或抵制行为. 目前并未有黑客组织或者个人声明对此负责. 2月28日乐天集团与韩军就部署"萨德"签署易地协议.根据协议,乐天向国防部出让星州高球场,国防部将南杨州市军用地块转让给

韩政府网遭第三波黑客攻击

■ "韩主要网站遭黑客攻击"追踪 包括韩国政府部门网站在内的许多韩国网站9日下午6时再次遭到黑客攻击,已有多个网站瘫痪.韩国方面认为,这是继7日和8日两次分布式拒绝服务(DDoS)攻击后,黑客发起的的第三波攻击. 头号杀毒软件商被攻击 韩国媒体报道称,国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢.国民银行.<朝鲜日报>.头号杀毒软件商安哲秀研究所以及驻韩美军网站当晚也出现暂时性访问中断. 安哲秀研究所此前预报称,7日起攻击十余个美国和韩国政府

10大方法让ADSL用户防御黑客攻击

  一.取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为"共享该文件夹",而在"网上邻居"中却看不到这些内容,这是怎么回事呢? 原来,在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从"控制面板/管理工具/计算机管理"窗口下选择"系统工具/共享文件夹/共享",就可以看到硬盘上的每个分区名后面都加了一个

ADSL用户如何防御黑客攻击

正因为我们对电脑的依赖程度如此之深,信息安全问题也越来越多地受到关注.在网络技术如此发达的今天,民间的一些网络"黑客"们可以轻而易举地窃取我们的私人信息.使用电脑的朋友都希望自己的电脑能够安全点,虽然有很多用电脑的都是电脑小白,但是,有谁不希望自己的电脑安全性能高点呢?下面小编教大家几个简单的电脑设置,让你的电脑远离黑客. 拒绝恶意代码 恶意网页成了宽带的最大威胁之一.以前使用Modem,因为打开网页的速度慢,在完全打开前关闭恶意网页还有避免中招的可能性.现在宽带的速度这么快,所以很容

ADSL防御黑客攻击的十大方法_网络冲浪

目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长.速度快,因此成为黑客们的攻击目标.现在网上出现了各种越来越详细的"IP地址库",要知道一些ADSL用户的IP是非常容易的事情.要怎么保卫自己的网络安全呢?不妨看看以下方法. 一.取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为"共享该文件夹",而在"网上邻居"中却看不到这些内容,这

小网店店长谈成功经验:要“三心二意”

现在网消息 经营实体店,最重要的是选址与货源,那开网店呢? 武汉女孩YOYO在网上经营一家小店,专 卖家居饰品.开店三年来,每月销售额固定在3万元左右.说起开店,YOYO的经验是:三心二意. 良心选货: 选货考验的不只是品位 YOYO说,网上购物,看得见却摸不着,"看得见的是卖家的审美,摸不着的是良心." 实木挂钟.可折叠电脑桌.多功能茶几--店里的商品多为木制产品.不能有异味,是YOYO对商品的基本要求."网上买卖的商品,缺乏相关的检测渠道,要想赢得长久信誉,选货必须凭良心

对黑客与黑客攻击的简单概述

以下的文章主要向大家介绍的是黑客与黑客攻击,网络可以被形象的比喻为一把双刃剑,它在人类社会的发展中起着举足轻重的地位,但同时,网络自身的安全问题也像挥之不去的阴影时刻笼罩在人们心头.内容简介网络是一把双刃剑,它在人类社会的发展中起着越来越重要作用,但同时,网络自身的安全问题也像挥之不去的阴影时刻笼罩在人们心头.据不完全统计,全世界平均每 20秒钟就发生一起黑客攻击事件,互联网上大约有20万个黑客网站可以提供数千种攻击工具软件,与此同时,黑客的攻击行为也从个人化.随机化向有组织.有计划地与网络安全

域名注册商连遭黑客攻击 厂商互掐被指重演

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 9月3日,据站长反映,除新网互联遭到黑客攻击外,万网.新网等域名注册商近日也遭到了不同程度的攻击,造成大批网站不能正常访问.有业内人士怀疑,这可能是IDC企业相互掐架所致. 据站长反映,新网互联官方网站9月2日出现访问故障,疑似遭到劫持,并且长时间未恢复正常服务.9月3日凌晨,新网互联对外发出通知,称该公司机房遭到大流量恶意DDOS攻

e租宝雇佣黑客攻击网贷之家 帮凶被判二年六个月

2015年末,e租宝因不满网贷之家对其关键信息的披露,雇佣黑客对其网站发起攻击. 2015年9月,北京市第一中级人民法院公开宣判相关涉案者. 将近两年,e租宝这朵"恶之花"终被拔除. 事情是如何发生的呢? 2015年12月3日傍晚,网贷之家发布了关于e租宝所属公司涉嫌非吸的文章,一石激起千层浪,其中涉及e租宝借款标的.借款公司变更等关键数据和信息的报告曝光. 聚光灯迅速投向e租宝,作为实际控制人丁宁得知这一消息后,立刻指示钰诚集团(e租宝母公司)信息办主任胡少楠,找几个黑客攻击网贷之家