服務器老被攻擊怎么辦?如何預防服務器被攻擊?
服務器由于存儲了很多重要的數據信息,因為它就經常會被攻擊了,一些不法分子為了獲得一些機密信息,就會去攻擊相應的服務器,造成服務器的癱瘓,嚴重的影響了企業用戶的正常工作,對于服務器經常被攻擊的情況,大家一定要采取合理的措施去防范。那么服務器老被攻擊怎么辦?如何預防服務器被攻擊呢?下面新網就給朋友們具體的來闡述一下如何防御的問題。
1、切斷網絡
對服務器所有的攻擊都來源于網絡,因此,當服務器遭受攻擊的時候,首先就要切斷網絡,一方面能夠迅速切斷攻擊源,另一方面也能保護服務器所在網絡的其他主機。
2、查找攻擊源
要根據自身經驗和綜合判斷能力,通過分析系統日志或登錄日志文件,找出可疑信息,分析可疑程序。
3、分析入侵原因和途徑
一定要查清楚遭受攻擊的具體原因和途徑,有可能是系統漏洞或程序漏洞等多種原因造成的,只有找到問題根源,才能夠及時修復系統。
4、備份好用戶數據
當服務器遭受攻擊的時候,就要立刻備份好用戶數據,同時也要注意這些數據是否存在攻擊源。如果其中有攻擊源的話,就要徹底刪除它,再將用戶數據備份到一個安全的地方。
5、重裝系統
這是最簡單也是最安全的辦法,已經遭受到攻擊的系統中的攻擊源是不可能徹底清除的,只有重裝系統才能夠徹底清除攻擊源。
6、修復程序或系統漏洞
如果已經發現了系統漏洞或程序漏洞之后,就要及時修復系統漏洞或修改程序bug。
7、恢復數據和連接網絡
將已經備份好的數據重新復制到重裝好的系統中,隨后將服務器開啟網絡連接,恢復對外服務。
服務器被攻擊行為分類
1)惡意的攻擊行為,如拒絕服務攻擊,網絡病毒等等,這些行為旨在100%消耗服務器資源,影響服務器的正常運作,甚至服務器所在網絡的癱瘓;
2)惡意的入侵行為,這種行為更是會導致服務器敏感信息泄露,入侵者可以為所欲為,肆意破壞服務器,竊取其中的數據信息并毀壞等。
如何預防服務器被攻擊?
1、首先服務器一定要把administrator禁用;
2、系統升級、打操作系統補丁,尤其是IIS 6.0補丁、SQL SP3a補丁,甚至IE 6.0補丁也要打。同時及時跟蹤最新漏洞補??;
3、啟動系統自帶的Internet連接防火墻,在設置服務選項中勾選Web服務器;
4、禁止響應ICMP路由通告報文;
5、禁用服務里的Workstation;
6、阻止IUSR用戶提升權限;
7、防止SQL注入。
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科