新聞中心
掛馬是什么?

所謂的掛馬,就是黑客通過(guò)各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),通過(guò)數(shù)據(jù)庫(kù)“備份/恢復(fù)”或者上傳漏洞獲得一個(gè)webshell。
利用獲得的webshell修改網(wǎng)站頁(yè)面的內(nèi)容,向頁(yè)面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。
當(dāng)你訪(fǎng)問(wèn)被加入惡意代碼的頁(yè)面時(shí),你就會(huì)自動(dòng)的訪(fǎng)問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。服務(wù)器主動(dòng)攻擊其他服務(wù)器原因?
互聯(lián)網(wǎng)中的服務(wù)器都難免會(huì)出現(xiàn)被攻擊的情況,網(wǎng)站被掛馬更是常見(jiàn),服務(wù)器主要被攻擊的原因一般有以下幾種。
??1、惡性競(jìng)爭(zhēng)
??由于無(wú)處不在的競(jìng)爭(zhēng)關(guān)系,導(dǎo)致了互聯(lián)網(wǎng)環(huán)境越來(lái)越惡劣,一些攻擊手段層出不窮,網(wǎng)站遭受到惡意攻擊的頻率也更高。來(lái)自同行業(yè)其他競(jìng)爭(zhēng)對(duì)手的攻擊,讓你的服務(wù)器宕機(jī),爭(zhēng)奪用戶(hù)去他們那里辦業(yè)務(wù)。
??2、網(wǎng)絡(luò)黑客
??互聯(lián)網(wǎng)服務(wù)器里的黑客,專(zhuān)門(mén)惡意攻擊別人的服務(wù)器,他們往往會(huì)利用用戶(hù)的服務(wù)器程序存在的漏洞,軟件等級(jí)低,容易被人利用等特點(diǎn),而發(fā)起惡意ddos攻擊。dz論壇如何防止cc攻擊?
CC攻擊,也是流量攻擊的一種,CC就是模擬多個(gè)用戶(hù)(多少線(xiàn)程就是多少用戶(hù))不停地進(jìn)行訪(fǎng)問(wèn)那些需要大量數(shù)據(jù)操作(就是需要大量CPU時(shí)間)的頁(yè)面,造成服務(wù)器資源的浪費(fèi),CPU長(zhǎng)時(shí)間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪(fǎng)問(wèn)被中止。而CC攻擊基本上都是針對(duì)端口的攻擊,以上這兩種攻擊基本上都屬于硬性流量的攻擊.
如果服務(wù)器(網(wǎng)站)被入侵了,一般都是服務(wù)器或者網(wǎng)站存在漏洞,被黑客利用并提權(quán)入侵的,導(dǎo)致服務(wù)器中木馬,網(wǎng)站被掛黑鏈,被篡改,被掛馬。解決辦法:如果程序不是很大,可以自己比對(duì)以前程序的備份文件,然后就是修復(fù),或者換個(gè)服務(wù)器,最好是獨(dú)立服務(wù)器。也可以通過(guò)安全公司來(lái)解決,國(guó)內(nèi)也就Sinesafe和綠盟等安全公司 比較專(zhuān)業(yè).服務(wù)器被木馬攻擊怎么辦?
如果服務(wù)器(網(wǎng)站)被入侵或木馬攻擊了,一般都是服務(wù)器或者網(wǎng)站存在漏洞,被黑客利用并提權(quán)入侵的,導(dǎo)致服務(wù)器中木馬,網(wǎng)站被掛黑鏈,被篡改,被掛馬。解決辦法:如果程序不是很大,可以自己比對(duì)以前程序的備份文件
新聞標(biāo)題:掛馬是什么?網(wǎng)站服務(wù)器掛馬
本文網(wǎng)址:http://m.5511xx.com/article/dhoghps.html


咨詢(xún)
建站咨詢(xún)
