網(wǎng)站服務(wù)器被攻擊如何做安全監(jiān)測
發(fā)布時間:2020/8/17 17:10:29 來源: 縱橫數(shù)據(jù)
目前網(wǎng)站服務(wù)器被攻擊的特征如下:
網(wǎng)站服務(wù)器被攻擊:網(wǎng)站被跳轉(zhuǎn)到賭博網(wǎng)站,網(wǎng)站首頁被篡改,百度快照被改,網(wǎng)站被植入webshell腳本木馬,網(wǎng)站被DDOS、CC壓力攻擊。
網(wǎng)站服務(wù)器被黑:服務(wù)器系統(tǒng)中木馬病毒,服務(wù)器管理員賬號密碼被改,服務(wù)器被攻擊者遠(yuǎn)程控制,服務(wù)器的帶寬向外發(fā)包,服務(wù)器被流量攻擊,ARP攻擊。
網(wǎng)站服務(wù)器啟動項、計劃任務(wù)安全檢測:
查看服務(wù)器的啟動項,輸入msconfig命令,看下是否有多余的啟動項目,如果有檢查該啟動項是否是正常。再一個查看服務(wù)器的計劃任務(wù),通過控制面板,組策略查看。服務(wù)自啟動,查看系統(tǒng)有沒有自己主動啟動一些進(jìn)程!景取
網(wǎng)站服務(wù)器被攻擊:網(wǎng)站被跳轉(zhuǎn)到賭博網(wǎng)站,網(wǎng)站首頁被篡改,百度快照被改,網(wǎng)站被植入webshell腳本木馬,網(wǎng)站被DDOS、CC壓力攻擊。
網(wǎng)站服務(wù)器被黑:服務(wù)器系統(tǒng)中木馬病毒,服務(wù)器管理員賬號密碼被改,服務(wù)器被攻擊者遠(yuǎn)程控制,服務(wù)器的帶寬向外發(fā)包,服務(wù)器被流量攻擊,ARP攻擊。
網(wǎng)站服務(wù)器啟動項、計劃任務(wù)安全檢測:
查看服務(wù)器的啟動項,輸入msconfig命令,看下是否有多余的啟動項目,如果有檢查該啟動項是否是正常。再一個查看服務(wù)器的計劃任務(wù),通過控制面板,組策略查看。服務(wù)自啟動,查看系統(tǒng)有沒有自己主動啟動一些進(jìn)程!景取
本文來源:
http://666323.cn/article/3260.html
[復(fù)制鏈接]
鏈接已復(fù)制