企业网站被攻击时该怎么作出有效的策略?
事先你要了解你的网站是如何被攻击的。下面这四种是常规的攻击方式:
1、流量攻击:就是我们常说的DDOS和DOS等攻击,这种攻击属于最常见的流量攻击中的带宽攻击,一般是使用大量数据包淹没一个或多个路由器、服务器和防火墙,使你的网站处于瘫痪状态无法正常打开。但是这种攻击成本都会很高,所以遇到这样的攻击的时候大家不要惊慌,另外可以试试防御系统,这样的话攻击不会主要针对你的网站。
2、CC攻击:也是流量攻击的一种,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就是需要大量CPU时间)的页面,造成服务器资源的浪费,CPU长时间处于100%,永远都有处理不完的连接直至就网络拥塞,正常的访问被中止。而CC攻击基本上都是针对端口的攻击,以上这两种攻击基本上都属于硬性流量的攻击, 下面说一下针对数据库的安全进行的一些攻击。
3、破坏数据性的攻击:其实这里说的也就不算是硬性的攻击了,这种是拿到网站的管理权限后可以对页面的内容进行修改,这样的入侵对于网站来说是致命性的,不仅搜索引擎会降权,还会丢失大量的用户。降低这样的入侵带来的危害需要经常备份网站数据和网站关键程序,最好打包到本地电脑里;做好关键文件的权限设置;网站最好采用全静态页面,因为静态页面是不容易被黑客攻击的;ftp和后台相关密码不要用弱口令
(PHP程序编程)
4、挂马或者挂黑链,这种不会像第二种危害那么大,但是也是不容忽视的,搜索引擎一旦把你的网站视为木马网站就会被封杀甚至还会列入黑名单,所以问题也不可以忽视。
下面是一些简单的解决方法:
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
最新文章
-
09-10 \ 2024
企业网站设计与开发中的数据库设计关键要素剖析
在企业网站设计与开发过程中,数据库设计是至关重要的环节,它直接影响网站的性能、数据管理效率以及未来的扩展性。以下是数据库设计中需要关注的关键要素。 -
08-01 \ 2023
节日专题网站建设方案
随着数字化时代的到来,越来越多的企业和组织开始利用互联网平台展示和传播节日文化。一个精心设计的节日专题网站能够为用户带来丰富的节日体验,增加用户粘性和忠诚度。在这篇文章中,我们将讨论一个节日专题网站的建设方案。 -
07-25 \ 2023
科研院所网站建设方案
科研院所网站建设方案需要结合具体的院所特点和目标来设计,以下是一个一般性的科研院所网站建设方案,供参考:需求分析: 首先,确定科研院所网站的目标受众、主要功能和需求。明确网站所要传达的信息,例如研究成果、项目介绍、团队成员、学术活动、合作伙伴等。