IIS的网站被攻击了怎么办?如何恢复?
建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程
序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
11、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
二:挂马恢复措施:
1.修改帐号密码
不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号
密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用
SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。
2.创建一个robots.txt
Robots能够有效的防范利用搜索引擎窃取信息的骇客。
3.修改后台文件
第一步:修改后台里的验证文件的名称。
第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。
第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。
4.限制登陆后台IP
此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。
5.自定义404页面及自定义传送ASP错误信息
404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。
ASP错误嘛,可能会向不明来意者传送对方想要的信息。
6.慎重选择网站程序
注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。
7.谨慎上传漏洞
据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。
可以禁止上传或着限制上传的文件类型。不懂的话可以找你的网站程序提供商。
8. cookie 保护
登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。
9.目录权限
请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。
10.自我测试
如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。
11.例行维护
a.定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。
b.定期更改数据库的名字及管理员帐密。
c.借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。
网站被挂马一般都是网站程序存在漏洞或者服务器安全性能不达标被不法黑客入侵攻击而挂马的。
网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。
您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。
电脑上无线网络连接显示系统错误怎么办
1. 电脑无线网连接显示IP不对怎么办
1、没有开自动获取,手动设置的网关错误;
2、无线路由器与电脑相距过远,信号太弱;
3、无线网来络的频段没设置好,最好应该使用自动;
4、路由WAN设置错误。
5、用网线连接路由器试试,如果网线可以自获得正确IP地址,能正常上网,无线总是显示获取网络地址,然后断掉
则可能是路由器里开启了无线MAC地址过滤功能,需要知把你的本本无线网卡MAC添加到白名单里。
6、因为路由器没有开起自动分配IP地址的功能,所以 你要设置路由器或者 设置电脑里IP地址,手道动填写。
2. 电脑网络连接出现差错怎么办
解决方法1:方法是打开“控制面板”——“网络连接”,找到当前的本地连接,右击它,选“属性”,在“常规”选项卡中双击
“Inter协议 (TCP/IP)”,选择“使用下面的IP地址”,在“IP地址”中填写“192.168.0.1”,在“子网掩码”中填写
“255.255.255.0”,其他不用填写,然后点“确定”即可解决该问题。(如果当前计算机加入工作组或域,就要根据情况而设置)
解决方法2:可以在“网络连接“的”本地连接“的设置里把”无连接时通知我“的选项去掉就行了。
系统托盘区出现“受限制”的连接图标
采用虚拟拨号上网的用户安装SP2后,在托盘区中可能会看到一个新的网络连接图标,系统提示“此连接受限制或无连接,您可能无法
访问Inter或部分网络资源”。出现这个图标是由于没有指定IP地址,不过并不会影响正常的上网。如果要隐藏这个受限制的网络连接
图标,可以打开“网络连接”窗口,用右键单击受限制的网络连接,选择“属性”,并在弹出的对话框中取消“此连接被限制或无连接时
通知我”即可.
3.检查连接,无问题,换根网线试试。
3. 电脑显示连接错误怎么办
1.可能是DNS错误造成的,解决方法是在腾讯电脑管家的工具箱中选择“DNS优选”工具,可看到DNS的平均值,平均值越低说明DNS响应越快,选择最小的“启用”即可。
2.离路由器距离太远或穿墙太多,信号强度低,发生极小的波动,会导致瞬时断线重连。
3.路由器设定了IP地址限制或者MAC地址绑定等安全措施,请检查路由器是否设定了IP地址限制或MAC地址绑定。
4.把路由器回复出厂设置,然后重新配置的无线路由器。
5.如果检查以上设置均无问题,那么需要将无线网卡驱动重新安装。
4. 电脑连不上wifi显示ip地址错误怎么办
电脑无线设置了静态IP,而且静态IP是错的等原因
1、电脑无线设置了静态IP,而且静态IP是错的。
2、在电脑无线设置里面把把IP改成正确的。
3、电脑ip是自动获取,获取重复产生IP冲突。
4、把无线禁了然后重新获取。
5、解决方法:等待一会再连接。
6、电脑网卡驱动损坏。
7、重新安装网卡驱动。
8、无线连接人数过多,超过了路由的连接终端的数量。
9、一般家用路由的终端数量差不多会在30个端左右。
5. 笔记本电脑怎么连接无线网wifi出现错误651
宽带上网显示“错误651”主要是由于用户终端电脑与网通局端设备连接不通导致,一般分为“网线故障”、“Modem故障”、“网卡故障”、“Modem本身设置”、“网路运营商问题”五种情况。此类情况的处理方法如下:
1、请重新插网线、电话线,重启Modem测试;
2、请先禁用本地连接,然后再启用本地连接;
3、请重新安装网卡驱动程序;
4、如使用路由器请拆除,单台电脑拨号测试。
如经自助排障后还是无法解决问题,建议您可联系归属地人工客服报障处理。
6. 电脑连接网络出现问题怎么办
可根据以下情况进行排障:
1、宽带未连接。重新连接宽带。
2、路由器故障。拆除路由器后,进行宽带连接试用。
3、偶发性故障,如ADSL断流,电脑内存数据溢出等。重启电脑、modem试用。
4、浏览器故障,应用不恰当的代理服务器。卸载一切浏览器插件,恢复IE浏览器默认设置试用。去掉代理服务器设置。重装浏览器程序。
5、IP地址、DNS设置设置不当。一般家庭用户IP地址设置成自动获取,重设DNS服务器地址。
6、杀毒软件防火墙设置错误。临时关闭杀毒软件防火墙试用,如果恢复正常,检查被禁用项目,放行即可。
7、电脑中毒或者被攻击。升级杀毒软件至最新版本,打好系统补丁,在安全模式下查杀病毒,如果病毒杀不掉需要重做系统。
8、TCP/IP 出错。点击开始--运行--输入CMD,在Dos提示符下输入命令“ping 127.0.0.1”(本机循环地址),如果显示Reply from 127.0.0.1: bytes=?? time=?ms TTL=???,则表示TCP/IP协议运行正常,若显示Request timed out(超时),重装该协议。ping本机IP地址。使用ipconfig查看本机IP地址,若通则表明网络适配器工作正常,否则可能是网卡故障。WIN98、2000可用重装协议。XP、vista、win7需要重做系统。
9、系统文件丢失、操作系统故障。可分析何种故障,可用系统安装盘恢复,或者重做系统。
7. 电脑的无线网络显示连接成功,但是上不了网是怎么回事
1.设置成为由DHCP自动获取
出现所描述的错误提示,应该是网卡所设置的IP地址与网络上的另外一台电脑,或者其他网络设备的IP地址发生冲突,所谓冲突也就是使用了相同的地址,例如错误提示中的00:20:ED:9E:55:B6就是另外那台电脑或者网络设备的MAC地址。
如果您的电脑在一个局域网内,并且网卡IP地址是通过局域网的服务器自动分配的,可以单击“开始”按钮,选择“附件”中的“命令提示符”,在命令行状态下输入“ipconfig /renew”,让系统释放当前的IP地址,重新获得一个新的地址。若您的IP地址是设置为固定IP地址的,如果是您自己设置的,可以另外设置一个,如果是由管理员分配的,那么您需要联系管理员,报告IP地址冲突的问题,要求更换IP地址或找出产生冲突的电脑进行修正。
如果您在单机情况下使用电脑,那么您需要检查自己所使用的设备中哪一个设备是冲突的原因,例如ADSL调制解调器的IP地址是否与您的网卡IP地址相同等。
2.修改本机IP地址
单击开始--设置--网络和拨号连接,在出现的网络和拨号连接窗口中右键单击“本地连接”,在出现的快捷菜单里选择“属性”命令,出现“本地连接”属性对话框
在“常规”选项卡中,中间的“此连接使且下列组件”列表框,选中“Inter协议(TCP/IP)”单击“属性”按钮在出现的“Inter协议(TCP/IP)属性”对话框中选择“常规”选项卡“常规”选项卡中的“使用下列IP地址”单选按钮,然后就可以在下面的文本框中填写需要的IP地址,子网埯码及默认网关了。
如果你以前用的是自动获得IP地址的话,那么就需要向网络提供商咨询了,咨询的内容包括,IP地址的范围,子网掩码、默认网关,DNS服务器的IP地址。
我的网站打不开了,负责做网站的人说是被黑客攻击了,到底是怎么回事
没看到网站,具体情况需要具体分析。请检查网站相关情况。
1、可以查看一下网站日志,查看是否被攻击。如被攻击,请屏蔽攻击者IP。
2、如果是虚拟主机,每月有流量限制,流量耗完,网站不能正常打开。建议扩容或换成服务器。
3、如果已经是服务器,不受流量限制,但攻击可能导致网站服务器繁忙而无法打开网站。请安装安全软件,设置安全策略,屏蔽攻击者IP。
同时注意:如果别人能打开,而自己的电脑打不开,则有可能是服务器误拦截自己的IP,进入服务器解封就好。
4、服务器自身不稳定,请更换服务器。
5、非攻击、因为网站漏洞而打不开的,则需要修改调整网站程序。
6、网站云加速处理可以屏蔽掉大部分cc攻击、ddos攻击。
7、一般负责做网站的往往会收取一定网站维护费用,对方有义务帮您解决相关问题。
0条大神的评论