前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >服务器被黑不用慌,8个操作带你逃离网络恶意攻击

服务器被黑不用慌,8个操作带你逃离网络恶意攻击

原创
作者头像
学神IT
修改2019-08-22 18:30:35
1.6K0
修改2019-08-22 18:30:35
举报

在运维工作中,为了保证业务的正常运行,对系统进行安全加固,配置安全产品抵御外来的恶意攻击是运维工作非常重要的一部分。黑客经常利用弱口令和各类系统漏洞,软件漏洞对服务器远程渗透,从而造成业务中断,更为严重可能会影响整个公司的运营。

那么面对如此“猖獗”的木马病毒,我们有什么解决方法吗?当然有!

下面小编就从中毒前的防御和中毒后的杀除两方面介绍一些通用的方法,从而避免木马病毒的伤害。

一、如何高效防御木马病毒?

1. 加固所有账户的密码,主要包括以下密码

建议密码长度不小于8位并且使用大写字母、小写字母、数字、特殊字符组合。

服务器登录密码

数据库连接密码

网站后台密码

FTP密码

其他服务器管理软件密码

2. 加固系统

隐藏网站后台。尽量在保证网站正常运行的前提下,使用多字符网站后台目录名。示例如下。

/mamashuomingziyaochangyidianheikecaizhaobudao/ 

及时更新操作系统及应用程序的漏洞修复补丁。

3. 业务如果部署在公有云上,建议配置一定的安全产品

以阿里云为例:

针对主机防护建议配置安骑士(价格比较便宜),可以帮助查询系统存在的漏洞并且给出修复建议。

如果企业由预算的可以配置Web应用防火墙,学linux就选学神IT教育

可以防止黑客利用网站应用程序漏洞入侵服务器,一旦发现新的漏洞出现,会立刻更新防护规则,防止黑客利用新漏洞入侵网站。

二、感染病毒后如何快速杀除解决?

确定服务器被入侵后,千万不要乱了阵脚,按部就班的执行下列操作:

1. 修改系统管理员账户的密码

建议密码长度不小于8位,并且使用大写字母、小写字母、数字、特殊字符组合。

2. 修改远程登录端口

开启防火墙限制允许登录的IP地址,防火墙只开放特定的服务端口。建议对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制。

3. 检查是否有开放未授权的端口

如果有,关闭未授权的端口。

Windows操作系统:在CMD命令行,输入netstat /ano命令检查端口。

Linux操作系统:执行netstat –anp命令查看。

4. 检查是否有陌生的异常进程在运行

如果有,则关闭该进程,和服务器管理员确认是否可以删除该异常进程所使用的文件。

Windows操作系统检查:选择 开始 > 运行,输入msinfo32,选择 软件环境 > 正在运行的任务,进行检查。

Linux系统检查:通过执行ps -ef或top命令查看。

5. 安装查杀病毒防木马软件,对服务器进行全盘病毒扫描和查杀

如果需要删除系统中的未知账户,Windows系统还需要检查注册表中的SAM键值是否有隐藏账户。

如果有Web服务的,限制Web运行账户对文件系统的访问权限,仅开放只读权限。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
移动应用安全
移动应用安全(Mobile Application Security,MS)针对移动应用普遍存在的破解、篡改、重打包等各类安全风险,提供Android应用加固、iOS源码混淆、SDK加固等多种加固技术,拥有丰富的行业经验,已服务于金融、互联网、车联网、物联网,运营商等多个行业。稳定、简单、有效,让移动安全建设不再是一种负担。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档