人人人人澡_在线喷水_免费在线观看污污视频_欧美理论片在线_丝袜91_拔插拔插海外华人永久免费

商丘做網(wǎng)站,商丘網(wǎng)站優(yōu)化,商丘網(wǎng)絡(luò)推廣,商丘網(wǎng)絡(luò)公司
當(dāng)前位置:

網(wǎng)站被攻擊 該怎樣查找漏洞并進(jìn)行修復(fù)

發(fā)表日期:2019-07-29 11:32聚圣源瀏覽次數(shù): 本文關(guān)鍵詞:網(wǎng)站,漏洞,攻擊,端口,文件,導(dǎo)致,都是,默認(rèn)

很多公司的網(wǎng)站被攻擊,導(dǎo)致網(wǎng)站打開跳轉(zhuǎn)到別的網(wǎng)站上去,網(wǎng)站快照也被篡改,收錄一些非法的內(nèi)容快照,有些網(wǎng)站數(shù)據(jù)庫(kù)都被篡改,修改了會(huì)員資料,數(shù)據(jù)庫(kù)被刪除,等等攻擊癥狀,我們SINE安全在解決客戶網(wǎng)站被攻擊的問題,發(fā)現(xiàn)都是由于網(wǎng)站存在漏洞導(dǎo)致的,攻擊者利用網(wǎng)站的漏洞對(duì)網(wǎng)站進(jìn)行攻擊,上傳webshell文件,進(jìn)而對(duì)網(wǎng)站進(jìn)行篡改。

那么該如何查找網(wǎng)站目前存在的漏洞?并對(duì)其修復(fù)防止網(wǎng)站被攻擊呢?我們SINE安全在對(duì)其他客戶網(wǎng)站進(jìn)行攻擊處理的時(shí)候總結(jié)了以下一些常見的網(wǎng)站漏洞:

首先大部分的網(wǎng)站都是使用的開源系統(tǒng),像織夢(mèng),discuz,wordpress系統(tǒng)都是比較常見的,有些公司網(wǎng)站使用的是單獨(dú)的服務(wù)器,像linux centos系統(tǒng),目前使用的很多,并使用的寶塔面板來對(duì)網(wǎng)站的環(huán)境,數(shù)據(jù)庫(kù)進(jìn)行安裝。默認(rèn)情況下有些軟件是存在漏洞的,我們總結(jié)了一下Redis跟Memcached環(huán)境導(dǎo)致的未授權(quán)遠(yuǎn)程訪問漏洞的查找與修復(fù)辦法.

redis是目前用的較多的一個(gè)數(shù)據(jù)庫(kù),也是關(guān)系型數(shù)據(jù)庫(kù)的一種,默認(rèn)安裝的時(shí)候端口會(huì)設(shè)置為6379端口,并開放公網(wǎng)訪問,導(dǎo)致數(shù)據(jù)庫(kù)的服務(wù)端口暴露在外面,默認(rèn)配置文件沒有開啟安全限制,導(dǎo)致任意用戶都可以訪問redis的服務(wù)端口,并讀取redis的配置數(shù)據(jù),攻擊者可以使用該漏洞對(duì)服務(wù)器的系統(tǒng)目錄進(jìn)行寫入文件,可以直接獲取服務(wù)器的系統(tǒng)權(quán)限,通過SSH端口私鑰登錄。安全風(fēng)險(xiǎn)極高,可以導(dǎo)致網(wǎng)站被攻擊,被入侵。

redis未授權(quán)訪問漏洞的修復(fù)辦法,修改redis配置文件redis.conf,在文件代碼里找到requirepass值,默認(rèn)為空的密碼,對(duì)其進(jìn)行增加密碼,寫入一個(gè)字母加數(shù)字加大小寫的組合,使redis遠(yuǎn)程連接的時(shí)候需要密碼驗(yàn)證才能訪問.也可以對(duì)默認(rèn)的6379端口進(jìn)行端口安全限制,限制IP遠(yuǎn)程連接,只允許內(nèi)網(wǎng)進(jìn)行連接,這樣很大程度上可以防止網(wǎng)站被攻擊。

還有一個(gè)是Memcached漏洞的查找,該軟件也是默認(rèn)安裝到服務(wù)器里的,Memcached是高速緩存的系統(tǒng),可以將緩存的數(shù)據(jù)寫入到服務(wù)器內(nèi)存里,一些經(jīng)常用的數(shù)據(jù),比如經(jīng)常對(duì)數(shù)據(jù)庫(kù)進(jìn)行查詢,寫入,就可以使用這個(gè)緩存系統(tǒng)對(duì)其進(jìn)行緩存到內(nèi)存里,加快數(shù)據(jù)的讀取速度與查詢速度,該網(wǎng)站漏洞的查找也是端口的形式,默認(rèn)安裝的是11211端口,用nmap對(duì)網(wǎng)站端口進(jìn)行掃描,查看是否開啟11211端口,連接得到這個(gè)端口,就說明漏洞存在,可以使用任意的賬號(hào)無需密碼可以對(duì)Memcached進(jìn)行訪問,直接寫入webshell到網(wǎng)站的根目錄下,對(duì)網(wǎng)站進(jìn)行攻擊操作。

Memcached漏洞修復(fù)方案是使用阿里云的端口安全組,對(duì)11211端口進(jìn)行攔截,防止外網(wǎng)IP對(duì)其進(jìn)行訪問,對(duì)Memcached的配置文件進(jìn)行修改,增加密碼驗(yàn)證訪問。

網(wǎng)站被攻擊,大部分都是由于漏洞導(dǎo)致的,以上2個(gè)漏洞是我們SINE安全在給客戶網(wǎng)站處理攻擊的時(shí)候發(fā)現(xiàn)都存在的漏洞,還有一些網(wǎng)站代碼的漏洞像dedecms,phpcms,建站之星等等代碼的漏洞我們下一篇文章會(huì)繼續(xù)跟大家分享,只有網(wǎng)站安全了才能給網(wǎng)站帶來長(zhǎng)久穩(wěn)定的利益,也希望更多的網(wǎng)站運(yùn)營(yíng)者重視網(wǎng)站的安全維護(hù)與防護(hù)。

如沒特殊注明,文章均來自網(wǎng)絡(luò)! 轉(zhuǎn)載請(qǐng)注明來自:http://m.totemsz.cn/news/jzjy/9729.html

網(wǎng)站設(shè)計(jì)案例推薦

熱門文章

企業(yè)網(wǎng)站備案需要什么材料?需...

網(wǎng)站備案就像身份證一樣,當(dāng)企業(yè)進(jìn)行網(wǎng)站改版或者次做網(wǎng)站需要進(jìn)行域名備案工作,工作由當(dāng)?shù)氐墓ば挪块T管理需要準(zhǔn)備那些材料那?一起來看一下吧! 企業(yè)網(wǎng)站備 1、辦單位有效證件掃描件上...

日期:2021-03-04 瀏覽次數(shù):8000

手機(jī)建站教程:手機(jī)網(wǎng)站建設(shè)的...

手機(jī)網(wǎng)站建設(shè)的定義 在中國(guó),有4億網(wǎng)民正在使用手機(jī)瀏覽產(chǎn)品和服務(wù)信息,可以讓您隨時(shí)隨地處理客戶咨詢、客戶預(yù)約、企業(yè)管理,賦予您一個(gè)8小時(shí)之外的移動(dòng)秘書。我們對(duì)每一個(gè)手機(jī)網(wǎng)站都會(huì)...

日期:2019-11-04 瀏覽次數(shù):8000

網(wǎng)站超鏈接怎么做 其實(shí)很簡(jiǎn)單...

如何創(chuàng)建站點(diǎn)超鏈接?SiteTime是一個(gè)站點(diǎn)中很常見的元素類型,在 HTML入門教程中,也會(huì)解釋什么是 a標(biāo)簽, A標(biāo)簽就是做站點(diǎn) Time的標(biāo)簽。 站點(diǎn)超鏈接生成方式 修改后綴為 html的新 txt文件 打開記事...

日期:2021-06-02 瀏覽次數(shù):7999

挑選適合自己的網(wǎng)站建站程序技...

在互聯(lián)網(wǎng)發(fā)展突飛猛進(jìn)的今天,網(wǎng)站建站已不是什么稀奇事兒,也沒有大家想的那么復(fù)雜,但要做好就有點(diǎn)難了。經(jīng)常建站的人都知道,想建好一個(gè)網(wǎng)站,選擇一款適合自己的建站程序很重要,目...

日期:2019-12-16 瀏覽次數(shù):7998

都說自助建站更便宜 和手工建站...

費(fèi)用對(duì)比 1、經(jīng)濟(jì)、標(biāo)準(zhǔn)型企業(yè)網(wǎng)站費(fèi)用比較 網(wǎng)站建設(shè)費(fèi)用:總費(fèi)用1800元至3600元,含域名、100M-200M的優(yōu)質(zhì)空間(可自由增加)、110M企業(yè)郵局(即你的域名后綴郵箱帳號(hào))、網(wǎng)站制作設(shè)計(jì)、有后臺(tái)...

日期:2019-11-08 瀏覽次數(shù):7998

相關(guān)文章

資深淘客淺談淘寶客傳統(tǒng)建站轉(zhuǎn)...

淘寶客是多數(shù)邁過第一步互聯(lián)網(wǎng)創(chuàng)業(yè)后的一個(gè)最佳選擇,為什么這么說呢?多數(shù)剛剛接觸互聯(lián)網(wǎng)的朋友,基本上操作的項(xiàng)目都是一些,比如發(fā)帖、刷單、彩票、購(gòu)買項(xiàng)目、掛機(jī)、打碼等等一類相對(duì)...

日期:2019-07-23 瀏覽次數(shù):6983

營(yíng)銷型網(wǎng)站是什么?為什么現(xiàn)在...

現(xiàn)在的企業(yè)為什么都要做營(yíng)銷型網(wǎng)站建設(shè)呢?究竟是什么營(yíng)銷型網(wǎng)站呢?如今是互聯(lián)網(wǎng)時(shí)代,大家在日常生活中遇到事情都會(huì)習(xí)慣性的在網(wǎng)上搜索查找完成,網(wǎng)民這樣的行為對(duì)企業(yè)來說其實(shí)是一個(gè)...

日期:2019-07-28 瀏覽次數(shù):5776

網(wǎng)站建設(shè)如何優(yōu)化視覺效果來提...

我們都知道企業(yè)網(wǎng)站建設(shè)的目的不僅僅是給用戶多點(diǎn)欣賞,還希望通過線上的渠道來獲取客戶線索,進(jìn)而促進(jìn)轉(zhuǎn)化,為企業(yè)創(chuàng)造效益。 那么在我們應(yīng)該在網(wǎng)站建設(shè)時(shí)怎么做才能來提高用戶訪問量,...

日期:2019-07-23 瀏覽次數(shù):7001

新手站長(zhǎng)如果5小時(shí)搭建一個(gè)影視...

對(duì)于網(wǎng)站制作,我是一個(gè)萌新,不是很懂,做網(wǎng)站之前請(qǐng)教了一個(gè)老站長(zhǎng),籌備好了很多東西,最終自己動(dòng)手操作一遍做了出來,所以,我的溜溜影視就誕生了,也順便給大家分享一下這個(gè)過程,...

日期:2019-07-23 瀏覽次數(shù):6333

企業(yè)為什么要建網(wǎng)站,對(duì)企業(yè)的...

現(xiàn)如今互聯(lián)網(wǎng)信息飛速發(fā)展,很多中小型的企業(yè)都面臨著一個(gè)新的挑戰(zhàn)。那就是不知如何運(yùn)用網(wǎng)絡(luò)工具提升企業(yè)和自身品牌的知名度。簡(jiǎn)單來講那就是網(wǎng)絡(luò)營(yíng)銷。那么今天小編就來介紹一下企業(yè)為...

日期:2019-07-29 瀏覽次數(shù):5806

隨機(jī)推薦

外貿(mào)建站程序用什么比較好?該...

淺談網(wǎng)站服務(wù)器的負(fù)載能力問題...

模板建站的缺點(diǎn) 你了解多少?...

網(wǎng)站建設(shè)選自助建站,還是定制...

為網(wǎng)站申請(qǐng)和配置StartSSL的SSL證...

推廣域名在微信中被攔截、封殺...

主站蜘蛛池模板: 久久狠狠高潮亚洲精品 | 成人国产一区二区 | 人操人视频 | 直接看毛片 | 色视频网站在线观看 | www午夜| 国产精品字幕 | 亚洲一区天堂 | jizz国产免费 | 午夜精品久久久久99蜜桃最新版 | 男人av在线 | 夜夜操天天爽 | 日韩福利网站 | 天海翼在线视频 | 成人性生交大片免费看 | 日韩黄色a级片 | 天天人人| 正在播放久久 | 国内久久久久 | 国产福利91精品一区二区三区 | 中文字幕色哟哟 | 国产精品亚洲一区二区三区 | 毛片视频网址 | 亚洲美女在线视频 | 亚洲色图视频在线 | 国产女主播喷水高潮网红在线 | 国产经典av | 9色在线视频 | 国产专区在线 | 日韩色网| 蜜桃视频久久 | 成人精品毛片 | 狠狠操五月天 | 嫩草影院一区二区 | 久久中文在线 | 亚洲我射av | 91精品福利| 国产福利99| 成人免费视频网站入口 | 亚洲一区 在线播放 | 久久性生活 |