关于冰盾 | 使用条款 | 网站地图
 
网站被入侵后需要做的七件事
网站被入侵后需要做的七件事
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-01
 
    伴随着512地震的影响,越来越多的用户通过互联网及时了解最新信息,而这也造成了近一个时期内SQL注入攻击频发,很多网站受到入侵。 

    在网站服务器被入侵后,用户必须要做的包括以下几点: 

    第一、先看看数据是否被删除。如果数据被删除,请保留证据,这些信息可以当作法庭上的证据。 

    第二,取证。用户的证据包括:网站日志页面记录、系统日志记录等。 
  
    第三,判断是否被植入木马。可以通过手动或者工具进行查找,比如灰鸽子。先用各种工具扫描一下,看到底是那两个文件,一般都在c:\windows下。接下来关掉所有IE窗口,打开相关工具,看里面的iexplore.exe的进程,然后进行终止。最后打开DOS窗口,直接删除相关文件。 

    第四,请及时备份相关数据。 

    第五,别忘记修改404,400,500错误页面,更改后台管理路径,检查密码的MD5是否被那些破解密码的网站收录,把所有已知补丁都打完整,更改默认数据库路径及文件名。 

    第六,以后养成一登陆服务器就查看用户名的习惯。 

    第七,如果黑客对用户有一些不过分的要求,最常见的比如开个空间之类的,可以做出适当让步。

网站入侵

 

 
最新内容:
黑客攻破 SQL 服务器系统的十种方法[2014-12-01]
小心字符集导致浏览器软件跨站脚本攻击[2014-12-01]
为Windows操作系统建立一个隐藏超级用户[2014-12-01]
网站的DDOS攻击和防范方法[2014-11-30]
揭秘黑客创建隐藏管理员账号方法[2014-11-30]
一种真正意义上的Session劫持[2014-11-30]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195