本文目录一览:
网站被攻击,空间商就要关闭空间?
好多卖空间的广告啊,这问题快过期了,哎,拿个回答分算了。
首先说明这家IDC服务器很烂,服务态度很烂,处理方式更烂!
非常明显的,你的空间供应商侵犯了你的权利,作为客户你选择使用他们的空间,在未到期的情况下,他们理应为你提供服务,网站被黑客入侵是普遍存在的现象,他们说你的网站对服务器构成威胁最大的原因可能是你的网站空间被植入后门,而该黑客利用服务器本身存在的漏洞进行跨站入侵,虽然你的空间被入侵(如果确实是这样的话)是诱因,但是归根结底威胁到服务器的话那只有一个可能就是服务器的安全措施不到位,任何一个客户都做不到让网站没有任何漏洞,不被任何黑客攻击,连美国国防部都未必有这个能耐可以保证网站的绝对安全。服务器理应具备一定的防护措施与保障,关闭你的网站只有网监有权利,他们的说法还有做法都是毫无道理也毫无根据的。你可以向消协投诉,也可以向该服务器所在地的法院提交诉讼或者仲裁请求。或者向媒体曝光该公司的强盗行径。
如果说你的网站空间没什么价值,你又没这么多心思和他们折腾的话,我建议还是换个空间算了吧。
如果网站被攻击了,要怎么处理?
事先你要了解你的网站是如何被攻击的。下面这四种是常规的攻击方式:
1,流量攻击,就是我们常说的DDOS和DOS等攻击,这种攻击属于最常见的流量攻击中的带宽攻击,一般是使用大量数据包淹没一个或多个路由器、服务器和防火墙,使你的网站处于瘫痪状态无法正常打开。但是这种攻击成本都会很高,所以遇到这样的攻击的时候大家不要惊慌,另外可以试试防御系统,这样的话攻击不会主要针对你的网站。
2, CC攻击,也是流量攻击的一种,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。而CC攻击基本上都是针对端口的攻击,以上这两种攻击基本上都属于硬性流量的攻击, 下面说一下针对数据库的安全进行的一些攻击。
3,破坏数据性的攻击,其实这里说的也就不算是硬性的攻击了,这种是拿到网站的管理权限后可以对页面的内容进行修改,这样的入侵对于网站来说是致命性的,不仅搜索引擎会降权,还会丢失大量的用户。降低这样的入侵带来的危害需要经常备份网站数据和网站关键程序,最好打包到本地电脑里;做好关键文件的权限设置;网站最好采用全静态页面,因为静态页面是不容易被黑客攻击的;ftp和后台相关密码不要用弱口令
4,挂马或者挂黑链,这种不会像第二种危害那么大,但是也是不容忽视的,搜索引擎一旦把你的网站视为木马网站就会被封杀甚至还会列入黑名单,所以问题也不可以忽视。
下面是一些简单的解决方法:
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。
5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。
6、写入一些防挂马代码,让框架代码等挂马无效。
7、禁用FSO权限也是一种比较绝的方法。
8、修改网站部分文件夹的读写权限。
9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!
如果攻击很严重,可以进行网络报警,网上有很详细的资料。就不细说了。
一般小网站被攻击后管理员会采取什么措施来惩罚攻击者?
我来说说我的看法,曾经我也是一个'站长',作为一名曾经的站长,我的看法可能与别人不一样。我做网站的时候,很注重网络安全,在我高中的时候,我做过的都是一些社交类型的网站,但是根本就没什么人,后来我做了一个类似‘hacker’类型的网站,提供了一些所谓'新新人类'喜欢的"技术"分享。可能是大多数人都对这方面很敏感,所以有些人了。后来我们被人多次攻击过,包括各种方法,被攻击后我的第一想法就是关闭网站,找人帮忙查看漏洞所在,对比文件差异,并配合一些朋友搞定问题,至于别人所说的报警,我认为去不现实的,并且对于一个小网站也不可能有这种精力去考虑,只要对方不是太过分,绝对不会有过激的行为,同时我的立场就是,尽可能的不要招惹他们,毕竟自己不是一个团队,也没有那么多时间处理这种突发事情,尽可能找到攻击者协商,大事化小小事化了。根据我们过去两年接触这类站长的心得总结如下,代表小网站的普遍情况。
先:骂两句。
然后:如果发现被黑得严重就重装服务器;
如果备份都没做好就会病急乱投医;或者找到靠谱的修复专家来付费解决;稍微有点品位的,在修复后,就使用类似加速乐这样的云防御了,反正小站,免费,不用白不用;然后该干嘛干嘛。你以为报警有用吗……你以为站长们给出警告有用吗?我看到过好多次网站被黑植入暗链,黑客的威胁大概如下:老子就是混口饭吃,如果你再删,老子格你服务器!很多时候还会出现「黑吃黑」的情况。即一个网站被多个黑客关顾了,这时,黑客间的威胁如下:!--每天检查,删我链接,谁都别想挂--