问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

服务器老是被入侵

发布网友 发布时间:2022-04-22 12:03

我来回答

5个回答

热心网友 时间:2022-05-03 11:11

作为服务器和网站管理员,遭遇黑客入侵是不可避免的事情。很多管理员处理黑客入侵问题时,仅是安装一套防护软件,杀掉几个网页木马。这是治标不治本的办法,无法彻底解决安全问题,后期还会被黑客反复入侵。

一、与个人电脑的安全区别
对于个人电脑,安装一套杀毒软件就能解决99%的安全问题。然而服务器和个人电脑在安全方面有着天壤之别。
个人电脑因为在内网,黑客无法主动发现。一般只会在浏览网站或安装软件时被植入了木马程序,只要成功杀掉这个木马程序,电脑就安全了。
而针对服务器和网站的攻击,属于主动式攻击,敌人在暗处,我在明处。黑客找准目标后,为了突破防线,会尝试各种攻击手段。此时仅靠一套防护软件,无法应对多样化、复杂化的网络攻击,唯有做针对性的安全防护才能彻底解决安全问题。

二、为什么会被反复入侵
很多管理员把服务器和网站安全想得太过于简单,以为安装一套杀毒软件,再杀掉几个网页木马,服务器就安全了。这只能治标,不能治本。之所以会被入侵,是因为系统有漏洞;不解决漏洞永远无法根除安全威胁,黑客还会继续利用这个漏洞反复实施入侵。
唯有从根本上解决漏洞问题,才能有效解决入侵问题。

三、如何彻底解决安全威胁
服务器一般有三大漏洞体系:系统漏洞、软件漏洞和网站漏洞。
要打造安全的服务器,就必须解决这三方面的安全威胁。

1、系统漏洞加固
操作系统出厂时,厂商为了兼容性,不会对系统做严格的安全*,因此需要做一些安全加固,方可防止黑客入侵。
系统加固主要有以下流程:更新系统补丁、禁用危险服务、卸载危险组件、删除危险权限、开启防火墙、设置复杂密码。
具体操作方法请点这里:https://www.hws.com/solution/xitong.html

2、软件漏洞加固
常用的Apache、Nginx、Tomcat、MySQL、SQL Server、Serv-U等大部分服务器软件,都存在安全隐患,需要进行安全加固。
可通过“降权”或“访问行为*”两种办法解决,具体操作方法请点这里:https://www.hws.com/solution/ruanjian.html

3、网站安全加固
几乎所有网站都存在漏洞,网站漏洞也是黑客最常用的入侵途径,因此做好网站安全加固刻不容缓。之所以网站普遍存在漏洞,一是大部分开发人员只注重功能和时间,不会在安全方面多加考虑;二是他们也没有安全防护技术和经验。

1)、网站漏洞类型
网站漏洞主要有下几种:SQL注入、在线上传、跨站入侵、Cookies欺骗、暴力破解,详细了解请点这里:https://www.hws.com/solution/wangzhan.html

2)、网站漏洞处理
修复漏洞无疑是最好的办法,但这只能是奢想,有程序的地方就有漏洞,修复了一个漏洞,往往引出几个新的漏洞。因此部署安全防护系统成为必然之选。

4、部署安全产品
每台服务器放置的内容都不一样,存在的安全威胁也不一样,只有通过“软件+服务”组合的方式,才能最大限度提升服务器安全。
推荐部署“护卫神·高级安全防护”,工程师为您定制安全防护策略,杜绝所有网站漏洞,免疫所有网页木马。系统还会在黑客入侵的每一个环节进行拦截,通过远程监控、用户监控、进程监控、篡改保护、网站加固、木马查杀、SQL注入防护等模块,将一切不速之客拒之门外。
总而言之,安全无小事,提前做好防护很重要,不要等到被入侵了才后悔莫及。

热心网友 时间:2022-05-03 12:29

这是影子帐户,可以参考网上的资料。
解决的方案:我在使用,启用隐式SSL连接,其它非必须端口一律关闭,防火墙使用Outpost或者Zonealarm,注册码网上可以找到,不行找我也行。

SSL 128位加密可以保证通讯通道的安全,至于证书,你可以到 cacert.org申请免费的,很权威的认证中心(英语要好点)也可以自己创建证书 IIS7.0可以自建,既然你又服务器,说明你的技术水平也不差,注意一下应该就没问题了。

我的主机上同时开了FTP服务器,HTTPs,和邮件服务器,同时都使用了隐式的SSL远程管理,端口都开得很隐蔽,65535端口我都用上了。一般人不会想到的。

如果还有什么问题,请留言!
祝你好运!

热心网友 时间:2022-05-03 14:04

楼主您好
我是IDC服务器工作人员,我来帮帮您

被入侵,说明您的服务器的安全做的不行
建议您用以下几种方案去实行一下:

1.全盘杀毒,格盘。
2.重做系统(很多后门是留在C盘内的)
3.注重权限的设置
4.如果有WEB,每个独立的站给一个单独用户。
5.数据库也要给单独权限,单独建立
6.serv-U 设置密码
7.更改3389默认端口
8.可以做一个假admin,不给权限(给黑客的陷阱)再另建一个用户给超管权限

很高兴为您解答,有什么不明白的,欢迎与我咨询,海腾数据---中尉

热心网友 时间:2022-05-03 15:55

把3389关了,你服务器用的什么系统?在建立3389的时候,有一个new的帐户,默认密码是空的,入侵者基本都是靠这个的

热心网友 时间:2022-05-03 18:03

找到漏洞,他是从哪进来的?
3389关了都可以?
不找到原因,还会继续下去的,
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
女生多大后可以不在长身高? 如何不用软件把手机投屏到电脑上手机屏幕怎样投放到电脑上 战时拒绝、故意延误军事订货罪既遂的处罚? 战时故意延误军事订货罪处罚标准 名师1+1导读方案:汤姆·索亚历险记目录 三星sm-g7200打开微信慢,无法正常收看,网速不慢。 笔记本电脑如何调亮屏幕亮度 大伙说说洗衣机要不要带烘干好 热烘干洗衣机怎么样 ef英语哪个好 linux怎么将光盘镜像永久的挂载到一个目录 我的网站怎么老是被反复入侵? linux怎么挂载光盘和ios镜像? linux安装的时候怎么继续挂载光盘 光盘挂载好了,为什么在终端输入cd那个文件显示没有那个文件或目录? w10系统自带虚拟机如何挂载光盘? linux如何挂载光盘? Linux系统下如何挂载U盘,硬盘,光驱 教师节祝福语, 教师节的感恩语句 教师节祝福语简单暖心 关于感恩教师节的语句 感恩老师节的祝福语 送给老师的祝福语简短感恩老师的话 对老师的感恩和祝福语 教师节感恩老师的祝福语 感恩节老师的祝福语 学生感恩老师的祝福语 对老师的祝福话语和感恩之情 教师节感恩祝福语简短 linux下怎么挂载光盘? 怎么才能找到网站的漏洞? 虚拟光驱的挂载是什么意思 网站漏洞分为哪些? linux 关于光盘挂载 xss攻击类型包括那些? 虚拟机下linux如何使用mount挂载cdrom 网络漏洞的网络漏洞的类型 在电商网站开发中有哪些常见漏洞 linux:下图挂载光驱怎么挂载不了?出了什么问题? 网站漏洞危害有哪些 Linux用yum时为什么要先挂载光盘? 为什么现在的服务器经常会被人入侵? 网站漏洞是什么? 网站后台系统的安全漏洞都有哪些 .net 网站的漏洞有哪些? 怎么给网站做ddos防护怎么给网站做Ddos防护 如何检测一个网站是否有安全漏洞 win10重装后怎么安装office win10系统怎样安装office