- 簡(jiǎn)體
- 簡(jiǎn)體中文 English
尚品中國(guó)為您提供完善的網(wǎng)站解決方案及運(yùn)營(yíng)技術(shù)保障

攻擊步驟 |
攻擊對(duì)象 |
黑客行為 |
應(yīng)對(duì)措施 |
補(bǔ)充說(shuō)明 |
第一步: 掃描后門(mén) |
服務(wù)器Web站點(diǎn) |
掃描服務(wù)器上運(yùn)行的網(wǎng)站是否存在漏洞,以便下一步上傳惡意文件。 |
防火墻禁止掃描行為。 |
防火墻基本上只能判斷常規(guī)的惡意掃描,攻擊者常常通過(guò)80 web端口進(jìn)行掃描,服務(wù)器應(yīng)當(dāng)理解為正常的訪問(wèn)行為,因此防火墻在針對(duì)該階段的防護(hù)能力有限。 |
第二步: 上傳后門(mén) |
服務(wù)器硬盤(pán) |
通過(guò)掃描到的漏洞上傳木馬、webshell等惡意程序,以便下一步向網(wǎng)站頁(yè)面或數(shù)據(jù)庫(kù)中嵌入惡意代碼。 |
殺毒軟件識(shí)別并刪除部分的惡意程序。 |
目前的殺毒軟件原理都是基于特征代碼識(shí)別技術(shù),如果黑客上傳的惡意軟件是自己手工編寫(xiě),或者是最新出現(xiàn)的惡意軟件工具,殺毒軟件往往無(wú)法正常識(shí)別,因此在此階段,殺毒軟件能消滅上傳到服務(wù)硬盤(pán)上的80%惡意軟件,但無(wú)法全部識(shí)別。 |
第三步: 嵌入代碼 |
網(wǎng)站頁(yè)面文件及數(shù)據(jù)庫(kù) |
通過(guò)上傳的木馬或webshell向網(wǎng)站頁(yè)面文件和數(shù)據(jù)庫(kù)中嵌入惡意代碼。 |
鎖定頁(yè)面文件修改權(quán)限,增加數(shù)據(jù)庫(kù)防篡改的代碼模塊。 |
鎖定頁(yè)面文件修改權(quán)限較為有效,但是對(duì)于數(shù)據(jù)庫(kù)防篡改代碼方面,因?yàn)榍度敕绞降亩鄻有?,只能防?0%左右的數(shù)據(jù)庫(kù)嵌入行為,但是將網(wǎng)站數(shù)據(jù)庫(kù)設(shè)定為不具備存儲(chǔ)過(guò)程和運(yùn)行時(shí)環(huán)境的access類(lèi)文件數(shù)據(jù)能有效的防止數(shù)據(jù)庫(kù)篡改。 |
第四步: 網(wǎng)站受攻擊 |
網(wǎng)站頁(yè)面文件及數(shù)據(jù)庫(kù) |
網(wǎng)站頁(yè)面和數(shù)據(jù)庫(kù)已經(jīng)包含了惡意代碼。 |
頁(yè)面代碼分離軟件批量清除網(wǎng)站頁(yè)面中的惡意代碼;數(shù)據(jù)庫(kù)清洗腳本清理數(shù)據(jù)庫(kù)中的惡意代碼。 |
原理上清理過(guò)程一般能在2分鐘內(nèi)完成,而且不影響到網(wǎng)站的原始數(shù)據(jù),但是考慮到實(shí)施的具體情況,一般響應(yīng)數(shù)據(jù)清理的請(qǐng)求時(shí)間一般需要更長(zhǎng)。 被嵌入的惡意代碼原理上只是一段調(diào)用遠(yuǎn)程頁(yè)面的鏈接,由于被調(diào)用的遠(yuǎn)程頁(yè)面上存在木馬或其他惡意程序,所以網(wǎng)站訪問(wèn)者在訪問(wèn)時(shí)會(huì)被提示發(fā)現(xiàn)木馬或病毒,但是被嵌入的這段代碼在程序語(yǔ)法或者特征上是完全合理而且無(wú)害的,所以服務(wù)器上的殺毒軟件完全不能做成任何響應(yīng),只能通過(guò)手動(dòng)方式清楚掛接的代碼。 |
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁(yè)面設(shè)計(jì)風(fēng)格
-
確認(rèn)交付使用
-
資料錄入優(yōu)化
-
程序設(shè)計(jì)開(kāi)發(fā)
-
后續(xù)跟蹤服務(wù)
-
聯(lián)系電話
010-60259772
熱門(mén)標(biāo)簽
- 網(wǎng)站建設(shè)
- 食品網(wǎng)站建設(shè)
- 微信小程序開(kāi)發(fā)
- 小程序開(kāi)發(fā)
- 無(wú)錫網(wǎng)站建設(shè)
- 研究所網(wǎng)站建設(shè)
- 沈陽(yáng)網(wǎng)站建設(shè)
- 廊坊網(wǎng)站建設(shè)
- 鄭州網(wǎng)站建設(shè)
- 婚紗攝影網(wǎng)站建設(shè)
- 手機(jī)端網(wǎng)站建設(shè)
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設(shè)
- 教育網(wǎng)站建設(shè)
- 品牌網(wǎng)站建設(shè)
- 政府網(wǎng)站建設(shè)
- 北京網(wǎng)站建設(shè)
- 網(wǎng)站設(shè)計(jì)
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
醫(yī)療器械網(wǎng)站制作要考慮什么?從哪些角度出發(fā)?
醫(yī)療器械企業(yè)在對(duì)網(wǎng)站進(jìn)行實(shí)際建設(shè)的時(shí)候會(huì)有很多不同的想法,這些想法都會(huì)...
2022-10-20 -
科研院所網(wǎng)站建設(shè)不能忽視哪些方面?
現(xiàn)在網(wǎng)站的使用,確實(shí)可以給很多行業(yè)都帶來(lái)了不錯(cuò)的支持,呈現(xiàn)出來(lái)的應(yīng)用價(jià)...
2022-12-29 -
網(wǎng)站建設(shè)的操作麻煩嗎?要關(guān)注什么細(xì)節(jié)?
網(wǎng)絡(luò)的使用在現(xiàn)在十分常見(jiàn),正是因?yàn)槿绱?,才?huì)吸引到很多行業(yè)的關(guān)注,并且...
2022-11-01 -
網(wǎng)站建設(shè)中如何利用百度引流?
百度是全球最大的中文查找引擎,悉數(shù)人都有一個(gè)共性,哪就是”...
2019-07-30 -
網(wǎng)站建設(shè)分享-網(wǎng)站優(yōu)化過(guò)度如何解決
優(yōu)化網(wǎng)站關(guān)鍵詞是網(wǎng)站獲取流量的重要手段之一。如果新手站長(zhǎng)在優(yōu)化過(guò)程中不...
2020-08-04 -
網(wǎng)站設(shè)計(jì)師需要了解的重點(diǎn)
網(wǎng)站設(shè)計(jì)不同于其他的平面設(shè)計(jì),顯示的空間完全依賴(lài)我們的電腦顯示器。因此...
2013-07-17
預(yù)約專(zhuān)業(yè)咨詢(xún)顧問(wèn)溝通!
免責(zé)聲明
非常感謝您訪問(wèn)我們的網(wǎng)站。在您使用本網(wǎng)站之前,請(qǐng)您仔細(xì)閱讀本聲明的所有條款。
1、本站部分內(nèi)容來(lái)源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動(dòng)。
2、本站不承擔(dān)用戶(hù)因使用這些資源對(duì)自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問(wèn)題參見(jiàn)國(guó)家有關(guān)法律法規(guī),當(dāng)本聲明與國(guó)家法律法規(guī)沖突時(shí),以國(guó)家法律法規(guī)為準(zhǔn)。
4、如果侵害了您的合法權(quán)益,請(qǐng)您及時(shí)與我們,我們會(huì)在第一時(shí)間刪除相關(guān)內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com