關(guān)于我們

質量為(wèi)本、客戶為(wèi)根、勇于拼搏、務(wù)實創新(xīn)

< 返回新(xīn)聞公共列表

購(gòu)買的BGP服務(wù)器(qì)遭到攻擊怎麽辦?要怎麽處理(lǐ)?

發布時(shí)間(jiān):2021-07-24 16:52:36

購(gòu)買的BGP服務(wù)器(qì)遭到攻擊怎麽辦?要怎麽處理(lǐ)?在強大的BGP服務(wù)器(qì)也(yě)避免不了(le)惡意的攻擊,即使自己的安全已經做得非常完美了(le),但(dàn)仍有可能(néng)因為(wèi)攻擊而導緻癱瘓。不僅是大型企業,許多中小企業也(yě)面臨着這(zhè)樣的問題。那麽作(zuò)為(wèi)運維人(rén)員(yuán),除了(le)做好(hǎo)(hǎo)維護系統的安全,修複已知漏洞等日常操作(zuò)外,還需要知道在獨立BGP服務(wù)器(qì)被攻擊時(shí)與攻擊後應該怎麽處理(lǐ),以此降低(dī)可能(néng)承受的損失與影響。那麽購(gòu)買的BGP服務(wù)器(qì)遭到攻擊怎麽辦?要怎麽處理(lǐ)?針對這(zhè)個(gè)問題,今天微子(zǐ)網絡就(jiù)帶着大家一(yī)起來(lái)看一(yī)看,希望能(néng)夠幫助大家解決一(yī)些(xiē)服務(wù)器(qì)方面的問題。



購(gòu)買的BGP服務(wù)器(qì)遭到攻擊怎麽辦?要怎麽處理(lǐ)?

首先,如(rú)果我們一(yī)旦發現(xiàn)BGP服務(wù)器(qì)受到入侵,應立即關(guān)閉所有網站(zhàn)服務(wù),至少暫停4個(gè)小時(shí)。此時(shí)許多站(zhàn)長朋(péng)友可能(néng)會想,不行啊,網站(zhàn)關(guān)閉了(le)好(hǎo)(hǎo)幾個(gè)小時(shí),那該損失多大啊,但(dàn)是你想一(yī)想,是一(yī)個(gè)可能(néng)被黑客修改的釣魚網站(zhàn)給用戶帶來(lái)的損失大,還是一(yī)個(gè)被關(guān)閉的網站(zhàn)帶來(lái)的損失大?您可先将網站(zhàn)暫時(shí)跳(tiào)至單一(yī)網頁,并寫一(yī)些(xiē)網站(zhàn)維護的公告。


其次,微子(zǐ)網絡建議(yì)大家下(xià)載BGP服務(wù)器(qì)日志來(lái)做具體(tǐ)分(fēn)析,對BGP服務(wù)器(qì)進行全面的反病毒掃描。這(zhè)個(gè)過程大約需要1-2個(gè)小時(shí),但(dàn)這(zhè)是必須要做的事(shì),你必須要确認BGP服務(wù)器(qì)上(shàng)是否安裝了(le)後門木馬程序,同時(shí)要分(fēn)析系統日志,看看黑客通過了(le)哪些(xiē)網站(zhàn),哪些(xiē)漏洞進入了(le)BGP服務(wù)器(qì)。查找并确認攻擊源,并保存黑客挂馬的網址和被篡改的黑色網頁截圖,以及黑客可能(néng)留下(xià)的個(gè)人(rén) IP或代理(lǐ) IP地址。


接着,一(yī)般Windows系統會有最新(xīn)的補丁,然後是 mysql或 sql數據庫補丁, php和 IIS,serv-u更不用說(shuō),那些(xiē)經常出現(xiàn)漏洞的東西(xī),以及一(yī)些(xiē) IDC使用的虛拟主機管理(lǐ)軟件。

接下(xià)來(lái),我們就(jiù)要關(guān)閉所有可疑的系統帳号,特别是那些(xiē)擁有高權限的系統帳号!重置所有網站(zhàn)目錄的權限,關(guān)閉可執行的目錄權限,對圖片目錄和非腳本目錄進行無權限限制操作(zuò)。

在完成上(shàng)述步驟之後,您需要輸入管理(lǐ)員(yuán)帳戶密碼,以及數據庫管理(lǐ)密碼,尤其是 sql的 sa密碼和 mysql的 root密碼,要知道,這(zhè)些(xiē)帳戶有特殊的權限,黑客可以通過它們獲得系統權限!

網站(zhàn)BGP服務(wù)器(qì)一(yī)般都是通過網站(zhàn)漏洞入侵的,你需要檢查網站(zhàn)程序(結合上(shàng)面的日志分(fēn)析),嚴格檢查和處理(lǐ)可以上(shàng)傳,寫入 shell的所有網站(zhàn)。若無法完全确定攻擊者采用的攻擊方式,則需要重新(xīn)安裝系統,徹底清除攻擊源。


以幾點就(jiù)是微子(zǐ)網絡為(wèi)大家總結的購(gòu)買的BGP服務(wù)器(qì)遭到攻擊怎麽辦以及被攻擊要怎麽處理(lǐ)的問題,如(rú)果您還有不知道的地方歡迎與我們聯系。如(rú)對BGP服務(wù)器(qì)方面還有更多的疑問,敬請咨詢微子(zǐ)網絡。微子(zǐ)網絡是一(yī)家專注于BGP服務(wù)器(qì)租用托管的IDC服務(wù)供應商(shāng),十餘年行業經驗積澱,安全穩定、可靠放(fàng)心,是國内IDC行業的領軍企業,協助萬千企業達成網絡信息化(huà),7*24小時(shí)人(rén)工服務(wù),售後無憂,有口皆碑。


BGP服務(wù)器(qì)租用:www.vzidc.com


/template/Home/Zkeys/PC/Static