ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

ネットユーザーがインターネットを閲覧しているとき、アカウント盗難やコンピュータ感染の事例に多かれ少なかれ遭遇しますが、どこから手を付けてよいか分からないことがよくあります。これらは、インターネット上の隠れた悪質な犯罪の氷山の一角にすぎません。ほとんどのウェブマスターにとって、最も恐れていることは、おそらくウェブサイトのサーバーが攻撃されることです。では、不幸にもウェブサイトのサーバーがハッカーに攻撃された場合、ウェブマスターはどのように対処すべきでしょうか?

まず、ハッキングされたサーバーに遭遇しても慌てないでください。落ち着いて対処するには、以下の手順に従ってください。

2. サーバーがハッキングされたことが判明した場合、すべての Web サイト サービスは直ちにシャットダウンされ、少なくとも 3 時間停止されます。 この時点で、多くのウェブマスターの友人は、いや、それはうまくいかないだろうと思うかもしれません。ウェブサイトが数時間閉鎖されたら、顧客にどれだけの損失をもたらすでしょうか? しかし、考えてみてください。それはハッカーによって変更される可能性のあるフィッシングサイトですか、それとも閉鎖されたウェブサイトですか? ウェブサイトを一時的に単一のページにジャンプし、ウェブサイトのメンテナンスに関するお知らせをいくつか書くことができます。

2. サーバー ログをダウンロードし、サーバー上で完全なウイルス対策スキャンを実行します。 これには約 2 時間かかりますが、必ず実行する必要があります。ハッカーがサーバーにバックドア トロイの木馬プログラムをインストールしていないことを確認し、システム ログを分析して、ハッカーがどの Web サイトとどの脆弱性を利用してサーバーに侵入したかを確認する必要があります。攻撃元を見つけて確認し、ハッカーがトロイの木馬をインストールした URL と改ざんされた黒いページのスクリーンショット、ハッカーが残した可能性のある個人 IP またはプロキシ IP アドレスを保存します。

3. Windows システムに最新のパッチを適用し、次に MySQL または SQL データベースのパッチ、PHP および IIS に適用します。また、脆弱性を抱えていることが多い SE-U や、N ポイント仮想ホスト管理ソフトウェア、Yifang 管理ソフトウェア、Huazhong 管理ソフトウェアなど、一部の IDC で使用されている仮想ホスト管理ソフトウェアにも適用します。

4. 疑わしいシステム アカウント、特に権限の高いシステム アカウントをすべて閉じて削除します。すべての Web サイト ディレクトリのアクセス許可を再構成し、実行可能ディレクトリのアクセス許可を閉じ、画像およびスクリプト以外のディレクトリのアクセス許可を削除します。

5. 上記の手順を完了したら、管理者アカウントのパスワードとデータベース管理パスワード、特に sql パスワードと mysql パスワードを変更する必要があります。これらのアカウントには特別な権限があり、ハッカーはそれらを通じてシステム権限を取得できることに注意してください。

6. Web サーバーは、通常、Web サイトの脆弱性を介してハッキングされます。Web サイトのプログラムをチェックし (上記のログ分析と併せて)、Web サイトがアップロードおよびシェルへの書き込みを行うことができるすべての場所を厳密に検査および処理する必要があります。

ウェブサイトのサーバー攻撃は回避できます。信頼できるサーバープロバイダーを選択すると、サーバーがハッキングされる可能性が大幅に減ります。たとえば、HostEseホストは一流のチームとコンピュータールーム構成を使用しています。サーバーは世界最先端のSoftLye、Kyptなどのデータセンターに設置されており、ホストの安定性と速度を確保しています。サーバーは最も有名なcPnelとPleskコントロールパネルを使用しており、ユーザーが制御しやすく、IDS / IPSネットワーク保護システムとCSFファイアウォールを使用しています。サーバーがハッキングされた場合でも、HostEse はプロのサーバー技術者を派遣し、24 時間 365 日のメール、インスタント チャット、電話サポートなどのサービスを提供して、サーバーの問題をできるだけ早く解決します。

優れたウェブサイトは、美しいフロントエンドと斬新な創造性だけでなく、ウェブサイトの障害を適切かつ冷静に処理して損失を最小限に抑える能力にも反映されます。優れたホストを選択すると、半分の労力で 2 倍の結果を達成できることがよくあります。

<<:  ラックマウントサーバーとブレードサーバーの違い

>>:  WordPress攻撃には一般的なセキュリティ対策への注意が必要

推薦する

広告情報フロー配信プラットフォーム(情報フロー広告配信プラットフォームとは?)

情報フロー広告プラットフォームとは何ですか?情報フィード広告は、ソーシャルメディアユーザーの友人の更...

都市ブランド企画会社(山西省太原市ではどのブランド企画会社が優れているか?山西省太原市ブランドマーケティング企画戦略コンサルティング会社)

山西省太原市で最も優れたブランド企画会社はどれですか?山西太原ブランドマーケティング計画戦略コンサル...

製品運営資格証明書(電子商取引運営資格証明書の取得方法は?申請条件は?何に使うの?)

電子商取引運営資格認定試験を受けるには?応募要件は何ですか?何の役に立つの?電子商取引運営証明書は、...

ブランド PR とブランド マーケティング (PR とマーケティングは双子のようなものです。しかし、目標は異なります)

PRとマーケティングは双子のようですが、目標は異なります中小企業の経営者は、広報の問題やマーケティ...

医療美容データ運用(医療美容機関の新メディア運用チームの結成と運営)

医療美容機関の新メディア運営チームの設立と運営新しいメディアの台頭と発展に伴い、医療美容機関は、ブラ...

情報フローアプリ広告(情報フロー広告)

情報フロー広告今日はインターネット広告についてお話ししたいと思います。私はこの業界で11年間働いて...

越境電子商取引運営データ(深センの越境電子商取引輸出入額は昨年3200億元を超え、前年比70%以上増加)

深センの越境電子商取引の輸出入額は昨年3200億元を超え、前年比70%以上増加した。 「サザンメトロ...

製品運用データ分析(データセンター実習(IV):製品分析)

データセンター実習(IV):製品分析前回の講義では、ユーザーモジュール「データプラットフォーム実践編...

ビジネスデータ(クイックルック | 12月のビジネスデータが発表され、喜ぶ宅配業者もあれば悲しむ宅配業者もある)

クイックルック | 12月の営業データ発表、喜ぶ宅配会社もあれば悲しむ宅配会社もある2023年1月1...

Fedora と CentOS のどちらが優れていますか? Fedora と CentOS の比較

Fedo と CentOS は現在人気のオープンソース Linux ディストリビューションです。この...

海外サーバーのIPを追加するには?RAKsmart海外サーバーにIP番号を追加するには?

越境電子商取引の増加に伴い、ほとんどの商人は海外のサーバーをレンタルして対外貿易ウェブサイトを構築す...

オペレーションアシスタントの職務内容(オペレーションアシスタントの職務内容とは?JDオペレーションアシスタントの職務内容)

オペレーションアシスタントの仕事内容は何ですか? JDオペレーションアシスタントジョブシェアリングJ...