iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >网站被攻击怎么办 如何查找网站漏洞攻击源
  • 461
分享到

网站被攻击怎么办 如何查找网站漏洞攻击源

2023-06-03 16:06:56 461人浏览 独家记忆
摘要

很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术

很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术,给大家普及一下网站被攻击后该如何查找攻击源以及对检测网站存在的漏洞,防止网站再次被攻击。

网站被攻击怎么办 如何查找网站漏洞攻击源

网站被黑被攻击后,我们首先要检查的就是对网站的访问日志进行打包压缩,完整的保存下来,根据客户反映的问题时间,被攻击的特征等等方面进行记录,然后一一的对网站日志进行分析,网站的访问日志记录了所有用户对网站的访问记录,以及访问了那些页面,网站出现的错误提示,都可以有利于我们查找攻击源,网站存在的那些漏洞也都可以查找出来,并对网站的漏洞进行修复。

我们就拿前段时间某一个企业客户的网站,进行举例:先看下这个日志记录:

2019-06-03 00:01:18 W3SVC6837 202.85.214.117 GET /Review.aspx class=1&byid=23571

80 - 101.89.239.230 Mozilla/5.0+(windows+NT+6.1;+WOW64;+Trident/7.0;+SLCC2;+.NE

T+CLR+2.0.50727;+.net+CLR+3.5.30729;+.NET+CLR+3.0.30729;+Media+Center+PC+6

.0;+.NET4.0C;+.NET4.0E;+InfoPath.3;+rv:11.0)+like+Gecko 200 0 0

通过上面的这一条网站访问日志,我们可以看出,用户的访问IP,以及访问网站的时间,使用的是windows系统,还有使用的浏览器版本,访问网站的状态都会写的很清楚。那么网站被攻击后,该如何查看日志,来追查攻击痕迹呢?

首先我们要与客户沟通确定网站被攻击的时间具体在哪一个时间段里,通过时间缩小日志范围,对网站日志逐一的进行检查,还可以通过检测网站存在的木马文件名,进行日志查找,找到文件名,然后追查攻击者的IP,通过以上的线索对网站的攻击源与网站漏洞进行追查。日志的打开工具使用notepad,有些网站使用的是linux服务器可以使用一些linux命令进行日志的查看,具体命令如下

图:

网站被攻击怎么办 如何查找网站漏洞攻击源

某一客户网站被上传了WEBshell木马文件,攻击者通过访问该脚本文件进行篡改网站,首页的标题描述都被篡改成了cai票的内容,从百度点击网站进去跳转到其他网站上,客户本身做了百度推广,损失惨重,找到我们SINE安全,我们根据客户的攻击特征对网站的访问日志进行提取,并追查网站的攻击源与网站存在的漏洞。我们通过时间,检查了当天的所有用户IP的访问记录,首先我们人工检查到了网站的根目录下的webshell文件,通过该demo.PHP我们查找日志,看到有一个IP在不停的访问该文件,我们对该IP的所有访问记录进行提取,分析,发现该攻击者访问了网站的上传页面,通过上传功能上传了网站木马后门。

网站被攻击怎么办 如何查找网站漏洞攻击源

通过上述日志追查到的IP,以及网站的访问记录,我们找到了网站存在的漏洞,网站的上传功能并没有对上传的文件格式进行安全判断与过滤,导致可以上传aspx,以及php等执行脚本,网站的上传目录也没有对其进行进行安全设置,取消脚本的执行权限,针对以上情况我们SINE安全对客户的网站漏洞进行了修复,限制了只运行图片等格式的文件上传,对网站的上传目录进行安全部署,还有一系列的网站安全加固,网站被攻击后,首先不要慌,应该第一时间对网站的日志进行分析,查找攻击源与网站存在的漏洞,如果您对网站不是太懂的话也可以找专业的网站安全公司来处理,专业的事情交给专业的来做,不管是网站的日志,还是网站的源代码,我们都要利用起来,彻底的找到网站被攻击的根源。

--结束END--

本文标题: 网站被攻击怎么办 如何查找网站漏洞攻击源

本文链接: https://www.lsjlt.com/news/234975.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 网站被攻击怎么办 如何查找网站漏洞攻击源
    很多企业网站被攻击,导致网站打开跳转到别的网站,尤其一些等非法网站上去,甚至有些网站被攻击的打不开,客户无法访问首页,给客户造成了很大的经济损失,很多客户找到我们SINE安全公司寻求防止网站被攻击的解决方案,针对这一情况,我们安全部门的技术...
    99+
    2023-06-03
  • 网站被攻击 如何修复网站漏洞
    很多公司的网站被攻击,导致网站打开跳转到别的网站上去,网站快照也被篡改,收录一些非法的内容快照,有些网站数据库都被篡改,修改了会员资料,数据库被删除,等等攻击症状,我们SINE安全在解决客户网站被攻击的问题,发现都是由于网站存在漏洞导致的,...
    99+
    2023-06-03
  • 个人网站被cc攻击怎么办
    个人网站受到cc攻击的解决方法更改Web端口Web服务器是通过80端口进行对外服务的,cc攻击都是默认对该端口进行攻击,可以通过修改Web端口,从而有效避免cc攻击。屏蔽目标IP通过命令或日志查询到cc攻击的源IP,并在防火墙中屏蔽该IP,...
    99+
    2024-04-02
  • 网站老是被cc攻击怎么办
    解决网站经常被cc攻击的方法更改Web端口Web服务器是通过80端口进行对外服务的,cc攻击都是默认对该端口进行攻击,可以通过修改Web端口,从而有效避免cc攻击。接入高防CDN高防CDN的原理主要是通过隐藏网站的IP,从而对域名进行防护;...
    99+
    2024-04-02
  • 手机网站被cc攻击怎么办
    手机网站受到cc攻击的解决方法改变域名解析通过将域名解析到127.0.0.1回送地址,在服务器受到cc攻击时会将攻击直接回送到攻击者服务器中。取消域名绑定cc攻击主要是针对域名进行攻击的,可以将域名暂时的与服务器解除绑定,从而让cc攻击失去...
    99+
    2024-04-02
  • 网站如何防止被攻击
    网站可以采取以下一些措施来防止被攻击:1. 更新和维护软件:定期更新和维护网站所使用的操作系统、服务器软件和应用程序,以修复已知的漏...
    99+
    2023-09-09
    网站
  • 怎么防止网站被攻击
    怎么防止网站被攻击:1、选择一个稳定的空间服务器;2、网站建设完成后关闭端口,设定操作权限;3、使用安全代理;4、对登录页面进行安全加密;5、升级网络安全加密技术;6、做好网络安全措施。具体情况如下:网站一定要租用一个稳定安全的空间服务器。...
    99+
    2024-04-02
  • 如何查看网站是否被cc攻击
    判断网站是否被cc攻击的方法查看服务器CPU当网站受到cc攻击后,服务器CPU的利用率会出现猛增的现象。查看网络带宽占用情况可以在任务管理器中查看网络带宽的占用情况,网站受到cc攻击时,会发现网络应用里数据的发送出现严重偏高的现象,在大量的...
    99+
    2024-04-02
  • 网站被cc攻击打不开怎么办
    网站受到cc攻击时无法打开的解决方法屏蔽目标IP通过命令或日志查询到cc攻击的源IP,并在防火墙中屏蔽该IP,使该IP没有访问权限,从而避免cc攻击。取消域名绑定cc攻击主要是针对域名进行攻击的,可以将域名暂时的与服务器解除绑定,从而让cc...
    99+
    2024-04-02
  • 网站如何防止被cc攻击
    网站预防cc攻击的方法优化网站代码尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销;减少复杂框架的调用,减少不必要的数据请求和逻辑处理。完善日志要有保留完整日志的习惯,通过日志分析程序,能够尽快判断出异常访问,同时也能收集有用...
    99+
    2024-04-02
  • 网站被cc攻击怎么解决
    网站出现cc攻击的解决方法取消域名绑定cc攻击主要是针对域名进行攻击的,可以将域名暂时的与服务器解除绑定,从而让cc攻击失去目标。更改Web端口Web服务器是通过80端口进行对外服务的,cc攻击都是默认对该端口进行攻击,可以通过修改Web端...
    99+
    2024-04-02
  • 网站如何防御DDos攻击和CC攻击
    网站防御DDos攻击和CC攻击的方法:1、采用负载均衡技术,能有效预防DDos攻击和CC攻击,并加快用户网站访问速度;2、使用CDN流量清洗技术,能使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率;3、采用分布式集群防御技...
    99+
    2024-04-02
  • 网站漏洞修复方案防止SQL注入攻击漏洞
    SQL注入漏洞在网站漏洞里面属于高危漏洞,排列在前三,受影响范围较广,像asp、.net、PHP、java、等程序语言编写的代码,都存在着sql注入漏洞,那么如何检测网站存在sql注入漏洞? SQL注入漏洞测试方法 在程序代码里不管是g...
    99+
    2023-06-04
  • 网站怎么防止被黑客攻击
    网站怎么防止被黑客攻击?相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。对脚本及安装程序进行升级黑客攻击一般通过通过现有的脚本(如插件或其他第三方扩展软件等等)发起。这些脚本通常不...
    99+
    2023-06-07
  • 网站漏洞修补之ECshop4.0跨站脚本攻击修复
    ecshop目前最新版本为4.0,是国内开源的一套商城系统,很多外贸公司,以及电商平台都在使用,正因为使用的人数较多,很多攻击者都在挖掘该网站的漏洞,就在最近ecshop被爆出高危漏洞,该漏洞利用跨站伪造函数,来对网站数据库进行攻击。ecs...
    99+
    2023-06-03
  • 美国服务器网站被cc攻击怎么办
    美国服务器网站被cc攻击的解决方法:1、取消美国服务器网站的域名绑定;2、改变美国服务器上的域名解析;3、将美国服务器的Web端口进行更换;4、对美国服务器系统日志发现源IP进行屏蔽限制。具体内容如下:取消域名绑定常规的CC攻击都是通过将攻...
    99+
    2024-04-02
  • 网站服务器如何避免被攻击
    网站服务器避免被攻击的方法:1、需要改善网站服务器的密钥管理,防止被黑客轻易破解利用;2、需要做好网站服务器数据备份操作,防止数据丢失无法恢复;3、需要给网站服务器安装防火墙,降低服务器被攻击的风险以及提高服务器防御能力;4、给网站服务器租...
    99+
    2024-04-02
  • 网站服务器被攻击怎么处理
    如果网站服务器被攻击,以下是一些处理步骤:1. 立即通知相关人员:包括网站管理员、网络安全团队、ISP服务提供商等。2. 暂时关闭网...
    99+
    2023-06-17
    网站服务器被攻击 服务器
  • 如何查看网站服务器被攻击的痕迹
    目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢?如何...
    99+
    2023-06-03
  • 如何解决网站被攻击了的问题
    这篇文章主要讲解了“如何解决网站被攻击了的问题”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何解决网站被攻击了的问题”吧!  网站攻击一般分为3类,分别为ARP欺骗攻击、CC攻击、DDOS...
    99+
    2023-06-10
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作