广告
返回顶部
首页 > 资讯 > 服务器 >如何查看网站服务器被攻击的痕迹
  • 777
分享到

如何查看网站服务器被攻击的痕迹

2023-06-03 16:06:20 777人浏览 薄情痞子
摘要

目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢?如何

目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢?

如何查看网站服务器被攻击的痕迹

如何排查服务器被入侵攻击的痕迹呢?是否有应急处理方案,在不影响网站访问的情况下,很多客户出现以上攻击情况的时候,找到我们SINE安全来处理解决服务器被攻击问题,我们sine安全工程师总结了一套自有的办法,分享给大家,希望大家能在第一时间解决掉服务器被黑的问题。有些客户遇到这种情况,第一时间想到的就是先把服务器关机,通知机房拔掉电源,有的是直接先关闭网站,这些措施只能先解决目前的问题,解决不了问题的根源,所以遇到服务器被攻击的情况,我们应该详细的检查日志,以及入侵痕迹,溯源,查找漏洞,到底是哪里导致的服务器被入侵攻击。

首先我们应该从以下方面入手:

检查服务器的进程是不是有恶意的进程,以及管理员账号是否被恶意增加,对服务器的端口进行查看,有没有开启多余的端口,再一个对服务器的登陆日志进行检查,服务器的默认开启启动项,服务以及计划任务,检查网站是否存在木马后门,以及服务器系统是否中病毒。

如何查看进程?打开服务器,在cmd命令下输入tasklis,或者是右键任务管理器来进行查看进程,点显示所有用户的进程就可以,我们综合的分析,根据这个内存使用较大,CPU占用较多来初步的看下,哪些进程在不停的使用,就能大概判断出有没有异常的进程,一般来说加载到进程的都是系统后门,查看到进程详细信息使用PID来查看,再用命令findstr来查找进程调用的文件存放在哪里。截图如下:

如何查看网站服务器被攻击的痕迹

如何查看网站服务器被攻击的痕迹

接下来就是查看系统是否存在其他恶意的管理员账号,cmd命令下输入net user就会列出当前服务器里的所有账号,也可以通过注册表去查看管理员账号是否被增加,注册表这里是需要在命令中输入egedit来打开注册表,找到HKEY_LOCAL_MacHINE\SAM\SAM\Domains\Account\Users\Names可以看到所有的账号名字。截图如下:

如何查看网站服务器被攻击的痕迹

如何查看网站服务器被攻击的痕迹

端口方面的检查,比如一些客户服务器经常遭受攻击像3306数据库端口,21FTP端口,135,445端口,1433sql数据库端口,3389远程桌面端口,是否是对外开放,如果这些端口对外开放,很有可能利用漏洞进行攻击,入侵,还有弱口令账号密码,有些数据库的root账号密码为空,以及FTP可以匿名连接,都可以导致服务器被入侵。有些密码还是123456,111111等等。远程桌面的端口要修改掉,尽可能的防止攻击者利用暴力破解的手段对服务器进行登陆。可以对远程登陆这里做安全验证,限制IP,以及MAC,以及计算机名,这样大大的加强了服务器的安全。还要对服务器的登陆日志进行检查,看下日志是否有被清空的痕迹,跟服务器被恶意登陆的日志记录,一般来说很多攻击者都会登陆到服务器,肯定会留下登陆日志,检查事件682就可以查得到。

如何查看网站服务器被攻击的痕迹

接下来要对服务器的启动项,服务以及计划任务进行检查,一般攻击者提权入侵服务器后,都会在服务器里植入木马后门,都会插入到启动项跟计划任务,或者服务当中去,混淆成系统服务,让管理员无法察觉,使用msconfig命令对服务器进行查看。

如何查看网站服务器被攻击的痕迹

如何查看网站服务器被攻击的痕迹

注册表这里要检查这几项:

HKLM\Software\Microsoft\windows\CurrentVersion\RunServices\

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ HKEY_CLASSES_ROOT\exefile\shell\open\command

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\

最重要的是对服务里的网站代码进行安全检测,对比之前网站的备份文件,看下有没有多出一些可疑的代码文件,图片格式的可以忽略,主要是一些asp,aspx,PHPjsp等脚本执行文件,对代码查看是否含有eval等特殊字符的一句话木马WEBshell,还有些加密的文件,都有可能是网站木马文件,网站的首页代码,标题描述,是否被加密,一些你看不懂的字符,这一般是网站被入侵了,一步一步导致的服务器被攻击。

整体上的服务器被入侵攻击排查就是上面讲到的,还有一些是服务器安装的软件,以及环境,像apache,strust2,IIS环境漏洞,都会导致服务器被入侵,如果网站被篡改,一定要检查网站存在的漏洞,是否存在sql注入漏洞,文件上传漏洞,XSS跨站漏洞,远程代码执行漏洞,从多个方向去排查服务器被入侵攻击的问题。如果对服务器不是太懂,可以找专业的网络安全公司去处理,国内sinesafe,启明星辰,绿盟,都是比较不错的,以上就是我们日常处理客户服务器总结的一套自有的方法去排查,找问题,溯源追踪,彻底的防止服务器继续被黑,将损失降到最低。每个客户的服务器安装的环境不一样,以及代码如何编写的,根据实际情况来排查解决问题。

--结束END--

本文标题: 如何查看网站服务器被攻击的痕迹

本文链接: https://www.lsjlt.com/news/234952.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 如何查看网站服务器被攻击的痕迹
    目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢?如何...
    99+
    2023-06-03
  • 网站被黑该如何检查攻击来源以及被篡改数据的痕迹?
    很对客户网站以及服务器被攻击,被黑后,留下了很多webshell文件,也叫网站木马文件,客户对自己网站的安全也是很担忧,担心网站后期会继续被攻击篡改,毕竟没有专业的安全技术去负责网站的安全防护工作,通过老客户的介绍很多客户在遇到网站被攻击后...
    99+
    2023-06-03
  • 如何查看网站是否被cc攻击
    判断网站是否被cc攻击的方法查看服务器CPU当网站受到cc攻击后,服务器CPU的利用率会出现猛增的现象。查看网络带宽占用情况可以在任务管理器中查看网络带宽的占用情况,网站受到cc攻击时,会发现网络应用里数据的发送出现严重偏高的现象,在大量的...
    99+
    2022-10-23
  • 云服务器如何查看是否被攻击
    云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,...
    99+
    2022-10-08
  • 如何查看服务器是否被ddos攻击
    查看服务器是否被ddos攻击的示例:在liunx服务器以root用户执行“netstat –na”命令查看IP地址是否有同一端口的大量连接,命令:netstat -anp |grep 'tcp\|udp' | awk ...
    99+
    2022-10-13
  • 网站服务器如何避免被攻击
    网站服务器避免被攻击的方法:1、需要改善网站服务器的密钥管理,防止被黑客轻易破解利用;2、需要做好网站服务器数据备份操作,防止数据丢失无法恢复;3、需要给网站服务器安装防火墙,降低服务器被攻击的风险以及提高服务器防御能力;4、给网站服务器租...
    99+
    2022-10-20
  • 香港服务器如何查看是否被攻击
    香港服务器查看是否被攻击的方法:1、寻找香港服务器机房负责人要流量图进行查看;2、下载服务器安全软件进行查看;3、寻找服务器商进行分析,如果cpu变得很高、很卡即有可能被攻击了。具体内容如下:DDOS攻击,直接找机房要流量图就看得到。把服务...
    99+
    2022-10-14
  • 阿里云服务器如何查看是否被攻击
    阿里云服务器是阿里云提供的云服务器服务,用户可以利用该服务来搭建自己的网站或者应用。然而,随着互联网的发展,服务器被攻击的问题也日益突出。那么,阿里云服务器如何查看是否被攻击了呢?本文将详细介绍如何操作。 一、如何查看阿里云服务器是否被攻击...
    99+
    2023-11-18
    阿里 服务器
  • 网站美国服务器被攻击如何解决
    网站美国服务器被攻击解决的方法:1、如果是DDOS攻击,选择租用带有硬件防火墙的美国高防服务器;2、如果是CC攻击,攻击的规模较小时,重启服务器就可以解决,攻击的规模较大时,通过验证码的方式防止肉鸡的访问;3、如果是Arp攻击,安装Arp防...
    99+
    2022-10-09
  • 网站服务器被恶意攻击如何解决
    这期内容当中小编将会给大家带来有关网站服务器被恶意攻击如何解决,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。  这时候很多站长朋友可能会...
    99+
    2023-06-07
  • 美国网站服务器被CC攻击如何解决
    美国网站服务器被CC攻击的解决方法:1、取消美国网站服务器的域名绑定;2、更换并修改美国服务器上的域名解析;3、将美国服务器的Web端口进行更换;4、检查美国服务器系统日志找到攻击源IP进行屏蔽限制,从而防止CC攻击。具体内容如下:1、取消...
    99+
    2022-10-13
  • 如何避免美国服务器的网站域名被攻击
    避免美国服务器网站域名被攻击的方法:1、在搭建美国服务器网站时,尽量使用静态页面构成,提高网站安全;2、使用美国服务器时需要删掉非必要的系统软件文件,防止被黑客利用;3、需要删掉美国服务器中没有用的数据库表,将网站简易化,防止黑客入侵;4、...
    99+
    2022-10-23
  • 如何加固网站服务器避免被黑客攻击
    加固网站服务器避免被黑客攻击的方法:1、防止数据库被非法下载,需要网站服务器添加mdb的扩展映射进行防御;2、防止网站服务器上传恶意文件或程序,从而有效降低网站服务器被攻击的风险。具体内容如下:防止数据库被非法下载应当说,有一点网络安全的管...
    99+
    2022-10-05
  • 香港服务器如何避免网站被恶意攻击
    香港服务器避免网站被恶意攻击的方法:1、对香港服务器进行数据备份;2、将香港服务器多余的服务关掉;3、将香港服务器多余的端口关闭;4、开启69端口号进行管理;5、对香港服务器的TCP/IP端口号进行严格过滤;6、给香港服务器安装防火墙并设置...
    99+
    2022-10-21
  • 如何防止服务器被网络攻击
    防止服务器被网络攻击的方法:1、定期修改服务器管理员的密码账号;2、限制服务器登录后台的IP;3、及时更新修复服务器漏洞;4、严禁服务器下载未知来源的软件;5、定期对服务器进行安全维护。具体内容如下:修改密码账号当我们在服务器租用以后,对于...
    99+
    2022-10-07
  • 使用网站免费服务器被CC攻击如何解决
    使用网站免费服务器被CC攻击解决的方法:1、取消网站服务器的域名绑定;2、更换并修改网站服务器上的域名解析;3、将网站服务器的Web端口进行更换;4、检查网站服务器系统日志找到攻击源IP进行屏蔽限制,从而防止CC攻击。具体内容如下:1、取消...
    99+
    2022-10-15
  • 如何排查服务器被攻击的异常问题
    排查服务器被攻击异常问题的方式:1、检查服务器日志信息是否被清除;2、检查服务器系统是否存在隐藏账户;3、检查服务器登录事件和日志记录;4、检查服务器已登录的全部用户;5、检查服务器是否存在异常流量;6、检查服务器数据库是否被入侵;7、检查...
    99+
    2022-10-07
  • 如何避免美国cn2站群服务器被攻击
    避免美国cn2站群服务器被攻击的方法:1、搭建网站时,尽量使用静态页面构成,能提高网站安全;2、删掉非必要的系统软件文件,防止被黑客利用;3、删掉没用的数据库表,将网站简易化,能防止黑客入侵;4、定期更换管理员账号及登录密码,能防止被黑客破...
    99+
    2022-10-03
  • 网站服务器如何预防DDOS攻击
    网站服务器预防DDOS攻击的方法:1、确保服务器软件没有任何漏洞,采用最新系统并打上安全补丁,删除未使用的服务,关闭未使用的端口;2、使用CDN隐藏服务器真实IP,防止服务器对外传送信息泄漏IP,如果发送邮件,通过第三方代理进行发送。具体内...
    99+
    2022-10-17
  • 服务器网站CC攻击如何防御
    服务器网站CC攻击防御的方法:1、明确造成攻击的IP,设定黑白名单,通过屏蔽某一IP段的方式抵挡一些中小型CC攻击;2、通过改动端口...
    99+
    2023-02-08
    服务器网站CC攻击 服务器 CC攻击
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作