尚品中國為您提供完善的網(wǎng)站解決方案及運營技術(shù)保障

攻擊步驟 |
攻擊對象 |
黑客行為 |
應(yīng)對措施 |
補充說明 |
第一步: 掃描后門 |
服務(wù)器Web站點 |
掃描服務(wù)器上運行的網(wǎng)站是否存在漏洞,以便下一步上傳惡意文件。 |
防火墻禁止掃描行為。 |
防火墻基本上只能判斷常規(guī)的惡意掃描,攻擊者常常通過80 web端口進行掃描,服務(wù)器應(yīng)當理解為正常的訪問行為,因此防火墻在針對該階段的防護能力有限。 |
第二步: 上傳后門 |
服務(wù)器硬盤 |
通過掃描到的漏洞上傳木馬、webshell等惡意程序,以便下一步向網(wǎng)站頁面或數(shù)據(jù)庫中嵌入惡意代碼。 |
殺毒軟件識別并刪除部分的惡意程序。 |
目前的殺毒軟件原理都是基于特征代碼識別技術(shù),如果黑客上傳的惡意軟件是自己手工編寫,或者是最新出現(xiàn)的惡意軟件工具,殺毒軟件往往無法正常識別,因此在此階段,殺毒軟件能消滅上傳到服務(wù)硬盤上的80%惡意軟件,但無法全部識別。 |
第三步: 嵌入代碼 |
網(wǎng)站頁面文件及數(shù)據(jù)庫 |
通過上傳的木馬或webshell向網(wǎng)站頁面文件和數(shù)據(jù)庫中嵌入惡意代碼。 |
鎖定頁面文件修改權(quán)限,增加數(shù)據(jù)庫防篡改的代碼模塊。 |
鎖定頁面文件修改權(quán)限較為有效,但是對于數(shù)據(jù)庫防篡改代碼方面,因為嵌入方式的多樣性,只能防止60%左右的數(shù)據(jù)庫嵌入行為,但是將網(wǎng)站數(shù)據(jù)庫設(shè)定為不具備存儲過程和運行時環(huán)境的access類文件數(shù)據(jù)能有效的防止數(shù)據(jù)庫篡改。 |
第四步: 網(wǎng)站受攻擊 |
網(wǎng)站頁面文件及數(shù)據(jù)庫 |
網(wǎng)站頁面和數(shù)據(jù)庫已經(jīng)包含了惡意代碼。 |
頁面代碼分離軟件批量清除網(wǎng)站頁面中的惡意代碼;數(shù)據(jù)庫清洗腳本清理數(shù)據(jù)庫中的惡意代碼。 |
原理上清理過程一般能在2分鐘內(nèi)完成,而且不影響到網(wǎng)站的原始數(shù)據(jù),但是考慮到實施的具體情況,一般響應(yīng)數(shù)據(jù)清理的請求時間一般需要更長。 被嵌入的惡意代碼原理上只是一段調(diào)用遠程頁面的鏈接,由于被調(diào)用的遠程頁面上存在木馬或其他惡意程序,所以網(wǎng)站訪問者在訪問時會被提示發(fā)現(xiàn)木馬或病毒,但是被嵌入的這段代碼在程序語法或者特征上是完全合理而且無害的,所以服務(wù)器上的殺毒軟件完全不能做成任何響應(yīng),只能通過手動方式清楚掛接的代碼。 |
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁面設(shè)計風(fēng)格
-
確認交付使用
-
資料錄入優(yōu)化
-
程序設(shè)計開發(fā)
-
后續(xù)跟蹤服務(wù)
-
聯(lián)系電話
010-60259772
熱門標簽
- 網(wǎng)站建設(shè)
- 食品網(wǎng)站建設(shè)
- 微信小程序開發(fā)
- 小程序開發(fā)
- 無錫網(wǎng)站建設(shè)
- 研究所網(wǎng)站建設(shè)
- 沈陽網(wǎng)站建設(shè)
- 廊坊網(wǎng)站建設(shè)
- 鄭州網(wǎng)站建設(shè)
- 婚紗攝影網(wǎng)站建設(shè)
- 手機端網(wǎng)站建設(shè)
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設(shè)
- 教育網(wǎng)站建設(shè)
- 品牌網(wǎng)站建設(shè)
- 政府網(wǎng)站建設(shè)
- 北京網(wǎng)站建設(shè)
- 網(wǎng)站設(shè)計
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
空間的租賃
很多的ISP都提供空間租賃。他們的費用名目花樣繁多,從每年幾百元到幾千...
2015-03-19 -
北京網(wǎng)站建設(shè)如何提升質(zhì)量,四種有價值的網(wǎng)建形式
當你不能對一件事或一件事給出正確答案的時候,如果你對他們做出假設(shè),人們...
2022-03-04 -
網(wǎng)站設(shè)計流程
網(wǎng)站設(shè)計流程一、了解客戶建設(shè)需求、雙方確定合作意向1.客戶提出網(wǎng)站建設(shè)...
2012-05-27 -
頁面交互網(wǎng)頁設(shè)計
1、頁面元素焦點切換在WEB頁面中,為了提高和用戶之間的互動,需要在各...
2015-05-05 -
你的網(wǎng)站如何為你賺到錢
北京網(wǎng)站建設(shè)公司尚品中國:您的網(wǎng)站正在做的工作嗎?你可以回答這個問題之...
2012-02-21 -
北京網(wǎng)站制作如何做可以擴展企業(yè)發(fā)展
在互聯(lián)網(wǎng)時代,企業(yè)網(wǎng)站的建設(shè)已經(jīng)代表了企業(yè)對市場的把握和定位,是企業(yè)形...
2021-06-17
預(yù)約專業(yè)咨詢顧問溝通!
免責(zé)聲明
非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內(nèi)容來源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動。
2、本站不承擔(dān)用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關(guān)法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權(quán)益,請您及時與我們,我們會在第一時間刪除相關(guān)內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com