服務(wù)器被攻擊怎么辦?網(wǎng)站一直被攻擊,什么被掛馬,什么被黑,每天一早打開網(wǎng)站,總是會出現(xiàn)各種各樣的問題,這著實讓站長們揪心。從修改服務(wù)器管理賬號開始,到修改遠(yuǎn)程端口,什么措施都做了,還是會被攻擊掛馬。如果服務(wù)器被攻擊了怎么辦?服務(wù)器被打了大概多久才可以恢復(fù)呢?今天小編就來聊一聊!
服務(wù)器被攻擊怎么辦?
服務(wù)器一直被攻擊時,要怎么做?可以嘗試以下方法解決:
1、切斷網(wǎng)絡(luò)
對服務(wù)器所有的攻擊都來源于網(wǎng)絡(luò),因此,當(dāng)服務(wù)器遭受攻擊的時候,首先就要切斷網(wǎng)絡(luò),一方面能夠迅速切斷攻擊源,另一方面也能保護服務(wù)器所在網(wǎng)絡(luò)的其他主機。
2、查找攻擊源
要根據(jù)自身經(jīng)驗和綜合判斷能力,通過分析系統(tǒng)日志或登錄日志文件,找出可疑信息,分析可疑程序。
3、分析入侵原因和途徑
一定要查清楚遭受攻擊的具體原因和途徑,有可能是系統(tǒng)漏洞或程序漏洞等多種原因造成的,只有找到問題根源,才能夠及時修復(fù)系統(tǒng)。
4、備份好用戶數(shù)據(jù)
當(dāng)服務(wù)器遭受攻擊的時候,就要立刻備份好用戶數(shù)據(jù),同時也要注意這些數(shù)據(jù)是否存在攻擊源。如果其中有攻擊源的話,就要徹底刪除它,再將用戶數(shù)據(jù)備份到一個安全的地方。
5、重裝系統(tǒng)
這是最簡單也是最安全的辦法,已經(jīng)遭受到攻擊的系統(tǒng)中的攻擊源是不可能徹底清除的,只有重裝系統(tǒng)才能夠徹底清除攻擊源。
6、修復(fù)程序或系統(tǒng)漏洞
如果已經(jīng)發(fā)現(xiàn)了系統(tǒng)漏洞或程序漏洞之后,就要及時修復(fù)系統(tǒng)漏洞或修改程序bug。
7、恢復(fù)數(shù)據(jù)和連接網(wǎng)絡(luò)
將已經(jīng)備份好的數(shù)據(jù)重新復(fù)制到重裝好的系統(tǒng)中,隨后將服務(wù)器開啟網(wǎng)絡(luò)連接,恢復(fù)對外服務(wù)。
服務(wù)器被攻擊了多久恢復(fù)?
如果是租用USA-IDC的美國服務(wù)器的話,是有等級的,用戶黑洞時間是40分鐘!USA-IDC的美國服務(wù)器被DDOS攻擊是強制下線4個小時后恢復(fù),如果是正常的服務(wù)器,在DDOS攻擊停止后可以恢復(fù)正常使用。
具體服務(wù)器的恢復(fù)時間,你需要問服務(wù)器供應(yīng)商了; 要是你服務(wù)器本身無防御,被攻擊了,一般封的時間會久點,估計12~24小時左右,攻擊較大且多次, 可能會更久 甚至停止服務(wù);
帶攻擊的超出防御者; 一般解封相對快; 有秒解的 攻擊流量低于防御者 自動解封; 有的人工解封 流量下去,手動解封,相對會慢;攻擊不大,有時 需要幾個小時;
具體解封時間需要看機房和具體的攻擊流量了!
此外,對于攻擊我們可以提高用戶權(quán)限,做好防火墻安全組設(shè)置,還有一種方法就是使用高防服務(wù)器,專業(yè)扛DDOS攻擊、CC攻擊等等網(wǎng)絡(luò)攻擊,配一個高防IP,加上封UDP服務(wù),能解決很多被攻擊的問題。
當(dāng)然如果攻擊烈度不高但是攻擊頻率比較高的話可以考慮選擇送免費防護的美國主機系列,例如USA-IDC的美國高性能主機并提供免費防護贈送,可以直接防護一般性的低烈度高頻率攻擊,可支持IP更換,聯(lián)系客服還有優(yōu)惠,點擊的下方圖片可以直接聯(lián)系
下方圖片申請免費試用