まず、ハッキングされたサーバーに遭遇しても慌てないでください。落ち着いて対処するには、以下の手順に従ってください。 2. サーバーがハッキングされたことが判明した場合、すべての Web サイト サービスは直ちにシャットダウンされ、少なくとも 3 時間停止されます。 この時点で、多くのウェブマスターの友人は、いや、それはうまくいかないだろうと思うかもしれません。ウェブサイトが数時間閉鎖されたら、顧客にどれだけの損失をもたらすでしょうか? しかし、考えてみてください。それはハッカーによって変更される可能性のあるフィッシングサイトですか、それとも閉鎖されたウェブサイトですか? ウェブサイトを一時的に単一のページにジャンプし、ウェブサイトのメンテナンスに関するお知らせをいくつか書くことができます。 2. サーバー ログをダウンロードし、サーバー上で完全なウイルス対策スキャンを実行します。 これには約 2 時間かかりますが、必ず実行する必要があります。ハッカーがサーバーにバックドア トロイの木馬プログラムをインストールしていないことを確認し、システム ログを分析して、ハッカーがどの Web サイトとどの脆弱性を利用してサーバーに侵入したかを確認する必要があります。攻撃元を見つけて確認し、ハッカーがトロイの木馬をインストールした URL と改ざんされた黒いページのスクリーンショット、ハッカーが残した可能性のある個人 IP またはプロキシ IP アドレスを保存します。 3. Windows システムに最新のパッチを適用し、次に MySQL または SQL データベースのパッチ、PHP および IIS に適用します。また、脆弱性を抱えていることが多い SE-U や、N ポイント仮想ホスト管理ソフトウェア、Yifang 管理ソフトウェア、Huazhong 管理ソフトウェアなど、一部の IDC で使用されている仮想ホスト管理ソフトウェアにも適用します。 4. 疑わしいシステム アカウント、特に権限の高いシステム アカウントをすべて閉じて削除します。すべての Web サイト ディレクトリのアクセス許可を再構成し、実行可能ディレクトリのアクセス許可を閉じ、画像およびスクリプト以外のディレクトリのアクセス許可を削除します。 5. 上記の手順を完了したら、管理者アカウントのパスワードとデータベース管理パスワード、特に sql パスワードと mysql パスワードを変更する必要があります。これらのアカウントには特別な権限があり、ハッカーはそれらを通じてシステム権限を取得できることに注意してください。 6. Web サーバーは、通常、Web サイトの脆弱性を介してハッキングされます。Web サイトのプログラムをチェックし (上記のログ分析と併せて)、Web サイトがアップロードおよびシェルへの書き込みを行うことができるすべての場所を厳密に検査および処理する必要があります。 ウェブサイトのサーバー攻撃は回避できます。信頼できるサーバープロバイダーを選択すると、サーバーがハッキングされる可能性が大幅に減ります。たとえば、HostEseホストは一流のチームとコンピュータールーム構成を使用しています。サーバーは世界最先端のSoftLye、Kyptなどのデータセンターに設置されており、ホストの安定性と速度を確保しています。サーバーは最も有名なcPnelとPleskコントロールパネルを使用しており、ユーザーが制御しやすく、IDS / IPSネットワーク保護システムとCSFファイアウォールを使用しています。サーバーがハッキングされた場合でも、HostEse はプロのサーバー技術者を派遣し、24 時間 365 日のメール、インスタント チャット、電話サポートなどのサービスを提供して、サーバーの問題をできるだけ早く解決します。 優れたウェブサイトは、美しいフロントエンドと斬新な創造性だけでなく、ウェブサイトの障害を適切かつ冷静に処理して損失を最小限に抑える能力にも反映されます。優れたホストを選択すると、半分の労力で 2 倍の結果を達成できることがよくあります。 |
>>: WordPress攻撃には一般的なセキュリティ対策への注意が必要
Bサイドプロダクト運用フレームワークを整理するための5つのリンク現在、B面製品を開発する企業の多く...
過去 1 年間、ヒューマノイド ロボットや具現化された知能などのトピックが、テクノロジーのホット検索...
不動産業界向けインターネットマーケティングソリューションの経験共有1.不動産インターネット統合マーケ...
ホテルマーケティング事例:ホテルの最高のマーケティングプラン、連日満室の秘訣朱社長は市内のホテルを引...
電子商取引運営における主要な戦略と手法ターゲット市場の位置付け: ターゲット顧客グループの特徴とニー...
CSR ファイルを生成するにはどうすればいいですか? CSR は Cetificte Signing...
新しいブランドを0から1にするにはどうすればいいでしょうか? Xiao Hai のメモ:マーケティン...
ゲーム運営の徹底分析今日のデジタル時代では、ゲーム業界は巨大な産業となり、ますます多くの人々が起業運...
アクティビティの運営とプロモーション:コアとなるゲームプレイをどのように計画するか?いつものように...
ブルーマーケティング計画PPT、製品プロモーションの全体計画、絶妙なフレームワーク、正確な修正みなさ...
WodPess ウェブサイトの SEO ランキングを向上させる方法はたくさんあります。WodPess...
どの軽量アプリケーション サーバー イメージを選択すればよいですか? Alibaba Cloud 軽...
Unknown Force:ケータリング店でよく使われるプロモーション方法は何ですか?良いレストラ...
サイト ドメイン名は、中国語で「サイト」または「ウェブサイト」を意味する新しい汎用トップレベル ドメ...
越境電子商取引がグローバル化するには今が絶好のタイミング免税店では、軽装品や香水などの輸入品が豊富に...