ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

ネットユーザーがインターネットを閲覧しているとき、アカウント盗難やコンピュータ感染の事例に多かれ少なかれ遭遇しますが、どこから手を付けてよいか分からないことがよくあります。これらは、インターネット上の隠れた悪質な犯罪の氷山の一角にすぎません。ほとんどのウェブマスターにとって、最も恐れていることは、おそらくウェブサイトのサーバーが攻撃されることです。では、不幸にもウェブサイトのサーバーがハッカーに攻撃された場合、ウェブマスターはどのように対処すべきでしょうか?

まず、ハッキングされたサーバーに遭遇しても慌てないでください。落ち着いて対処するには、以下の手順に従ってください。

2. サーバーがハッキングされたことが判明した場合、すべての Web サイト サービスは直ちにシャットダウンされ、少なくとも 3 時間停止されます。 この時点で、多くのウェブマスターの友人は、いや、それはうまくいかないだろうと思うかもしれません。ウェブサイトが数時間閉鎖されたら、顧客にどれだけの損失をもたらすでしょうか? しかし、考えてみてください。それはハッカーによって変更される可能性のあるフィッシングサイトですか、それとも閉鎖されたウェブサイトですか? ウェブサイトを一時的に単一のページにジャンプし、ウェブサイトのメンテナンスに関するお知らせをいくつか書くことができます。

2. サーバー ログをダウンロードし、サーバー上で完全なウイルス対策スキャンを実行します。 これには約 2 時間かかりますが、必ず実行する必要があります。ハッカーがサーバーにバックドア トロイの木馬プログラムをインストールしていないことを確認し、システム ログを分析して、ハッカーがどの Web サイトとどの脆弱性を利用してサーバーに侵入したかを確認する必要があります。攻撃元を見つけて確認し、ハッカーがトロイの木馬をインストールした URL と改ざんされた黒いページのスクリーンショット、ハッカーが残した可能性のある個人 IP またはプロキシ IP アドレスを保存します。

3. Windows システムに最新のパッチを適用し、次に MySQL または SQL データベースのパッチ、PHP および IIS に適用します。また、脆弱性を抱えていることが多い SE-U や、N ポイント仮想ホスト管理ソフトウェア、Yifang 管理ソフトウェア、Huazhong 管理ソフトウェアなど、一部の IDC で使用されている仮想ホスト管理ソフトウェアにも適用します。

4. 疑わしいシステム アカウント、特に権限の高いシステム アカウントをすべて閉じて削除します。すべての Web サイト ディレクトリのアクセス許可を再構成し、実行可能ディレクトリのアクセス許可を閉じ、画像およびスクリプト以外のディレクトリのアクセス許可を削除します。

5. 上記の手順を完了したら、管理者アカウントのパスワードとデータベース管理パスワード、特に sql パスワードと mysql パスワードを変更する必要があります。これらのアカウントには特別な権限があり、ハッカーはそれらを通じてシステム権限を取得できることに注意してください。

6. Web サーバーは、通常、Web サイトの脆弱性を介してハッキングされます。Web サイトのプログラムをチェックし (上記のログ分析と併せて)、Web サイトがアップロードおよびシェルへの書き込みを行うことができるすべての場所を厳密に検査および処理する必要があります。

ウェブサイトのサーバー攻撃は回避できます。信頼できるサーバープロバイダーを選択すると、サーバーがハッキングされる可能性が大幅に減ります。たとえば、HostEseホストは一流のチームとコンピュータールーム構成を使用しています。サーバーは世界最先端のSoftLye、Kyptなどのデータセンターに設置されており、ホストの安定性と速度を確保しています。サーバーは最も有名なcPnelとPleskコントロールパネルを使用しており、ユーザーが制御しやすく、IDS / IPSネットワーク保護システムとCSFファイアウォールを使用しています。サーバーがハッキングされた場合でも、HostEse はプロのサーバー技術者を派遣し、24 時間 365 日のメール、インスタント チャット、電話サポートなどのサービスを提供して、サーバーの問題をできるだけ早く解決します。

優れたウェブサイトは、美しいフロントエンドと斬新な創造性だけでなく、ウェブサイトの障害を適切かつ冷静に処理して損失を最小限に抑える能力にも反映されます。優れたホストを選択すると、半分の労力で 2 倍の結果を達成できることがよくあります。

<<:  ラックマウントサーバーとブレードサーバーの違い

>>:  WordPress攻撃には一般的なセキュリティ対策への注意が必要

推薦する

製品運用フレームワーク(5つのリンク、Bサイドの製品運用フレームワークを整理)

Bサイドプロダクト運用フレームワークを整理するための5つのリンク現在、B面製品を開発する企業の多く...

人型ロボットの戦場は炎に包まれる!ユー・シュウが「価格破壊者」に

過去 1 年間、ヒューマノイド ロボットや具現化された知能などのトピックが、テクノロジーのホット検索...

不動産オンラインプロモーション企画(不動産業界向けオンラインマーケティングソリューションの体験共有)

不動産業界向けインターネットマーケティングソリューションの経験共有1.不動産インターネット統合マーケ...

ホテルプロモーションプラン(ホテルマーケティング事例:ホテルのマスターマーケティングプラン、連日満室の秘密)

ホテルマーケティング事例:ホテルの最高のマーケティングプラン、連日満室の秘訣朱社長は市内のホテルを引...

電子商取引の運用戦略には何が含まれますか(電子商取引の運用における主要な戦略と手法)

電子商取引運営における主要な戦略と手法ターゲット市場の位置付け: ターゲット顧客グループの特徴とニー...

CSR ファイルを生成するにはどうすればいいですか? CSRファイルオンライン生成ツールの紹介

CSR ファイルを生成するにはどうすればいいですか? CSR は Cetificte Signing...

企業ブランドプロモーション(0から1へ新しいブランドをプロモーションするには?)

新しいブランドを0から1にするにはどうすればいいでしょうか? Xiao Hai のメモ:マーケティン...

ゲームデータ操作分析(ゲーム操作の詳細な分析)

ゲーム運営の徹底分析今日のデジタル時代では、ゲーム業界は巨大な産業となり、ますます多くの人々が起業運...

企画・運営・プロモーション(アクティビティ運営・プロモーション:コアとなるゲームプレイをどう企画するか?)

アクティビティの運営とプロモーション:コアとなるゲームプレイをどのように計画するか?いつものように...

製品プロモーション計画 ppt (ブルーマーケティング計画 PPT、全体的な製品プロモーション計画、絶妙なフレームワーク、正確な修正)

ブルーマーケティング計画PPT、製品プロモーションの全体計画、絶妙なフレームワーク、正確な修正みなさ...

WordPress ウェブサイトの SEO ランキングを向上させる簡単な方法

WodPess ウェブサイトの SEO ランキングを向上させる方法はたくさんあります。WodPess...

Alibaba Cloud の軽量アプリケーション サーバー イメージで優れているのはどれですか?

どの軽量アプリケーション サーバー イメージを選択すればよいですか? Alibaba Cloud 軽...

飲食店店舗プロモーションプラン(未知なる力:飲食店店舗の一般的なプロモーション手法とは)

Unknown Force:ケータリング店でよく使われるプロモーション方法は何ですか?良いレストラ...

サイトのドメイン名とは何を意味しますか?

サイト ドメイン名は、中国語で「サイト」または「ウェブサイト」を意味する新しい汎用トップレベル ドメ...

伝統的な対外貿易促進手法(越境電子商取引が海外進出)

越境電子商取引がグローバル化するには今が絶好のタイミング免税店では、軽装品や香水などの輸入品が豊富に...