ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

ウェブサイトのサーバーが攻撃された場合、どうすればいいですか?

ネットユーザーがインターネットを閲覧しているとき、アカウント盗難やコンピュータ感染の事例に多かれ少なかれ遭遇しますが、どこから手を付けてよいか分からないことがよくあります。これらは、インターネット上の隠れた悪質な犯罪の氷山の一角にすぎません。ほとんどのウェブマスターにとって、最も恐れていることは、おそらくウェブサイトのサーバーが攻撃されることです。では、不幸にもウェブサイトのサーバーがハッカーに攻撃された場合、ウェブマスターはどのように対処すべきでしょうか?

まず、ハッキングされたサーバーに遭遇しても慌てないでください。落ち着いて対処するには、以下の手順に従ってください。

2. サーバーがハッキングされたことが判明した場合、すべての Web サイト サービスは直ちにシャットダウンされ、少なくとも 3 時間停止されます。 この時点で、多くのウェブマスターの友人は、いや、それはうまくいかないだろうと思うかもしれません。ウェブサイトが数時間閉鎖されたら、顧客にどれだけの損失をもたらすでしょうか? しかし、考えてみてください。それはハッカーによって変更される可能性のあるフィッシングサイトですか、それとも閉鎖されたウェブサイトですか? ウェブサイトを一時的に単一のページにジャンプし、ウェブサイトのメンテナンスに関するお知らせをいくつか書くことができます。

2. サーバー ログをダウンロードし、サーバー上で完全なウイルス対策スキャンを実行します。 これには約 2 時間かかりますが、必ず実行する必要があります。ハッカーがサーバーにバックドア トロイの木馬プログラムをインストールしていないことを確認し、システム ログを分析して、ハッカーがどの Web サイトとどの脆弱性を利用してサーバーに侵入したかを確認する必要があります。攻撃元を見つけて確認し、ハッカーがトロイの木馬をインストールした URL と改ざんされた黒いページのスクリーンショット、ハッカーが残した可能性のある個人 IP またはプロキシ IP アドレスを保存します。

3. Windows システムに最新のパッチを適用し、次に MySQL または SQL データベースのパッチ、PHP および IIS に適用します。また、脆弱性を抱えていることが多い SE-U や、N ポイント仮想ホスト管理ソフトウェア、Yifang 管理ソフトウェア、Huazhong 管理ソフトウェアなど、一部の IDC で使用されている仮想ホスト管理ソフトウェアにも適用します。

4. 疑わしいシステム アカウント、特に権限の高いシステム アカウントをすべて閉じて削除します。すべての Web サイト ディレクトリのアクセス許可を再構成し、実行可能ディレクトリのアクセス許可を閉じ、画像およびスクリプト以外のディレクトリのアクセス許可を削除します。

5. 上記の手順を完了したら、管理者アカウントのパスワードとデータベース管理パスワード、特に sql パスワードと mysql パスワードを変更する必要があります。これらのアカウントには特別な権限があり、ハッカーはそれらを通じてシステム権限を取得できることに注意してください。

6. Web サーバーは、通常、Web サイトの脆弱性を介してハッキングされます。Web サイトのプログラムをチェックし (上記のログ分析と併せて)、Web サイトがアップロードおよびシェルへの書き込みを行うことができるすべての場所を厳密に検査および処理する必要があります。

ウェブサイトのサーバー攻撃は回避できます。信頼できるサーバープロバイダーを選択すると、サーバーがハッキングされる可能性が大幅に減ります。たとえば、HostEseホストは一流のチームとコンピュータールーム構成を使用しています。サーバーは世界最先端のSoftLye、Kyptなどのデータセンターに設置されており、ホストの安定性と速度を確保しています。サーバーは最も有名なcPnelとPleskコントロールパネルを使用しており、ユーザーが制御しやすく、IDS / IPSネットワーク保護システムとCSFファイアウォールを使用しています。サーバーがハッキングされた場合でも、HostEse はプロのサーバー技術者を派遣し、24 時間 365 日のメール、インスタント チャット、電話サポートなどのサービスを提供して、サーバーの問題をできるだけ早く解決します。

優れたウェブサイトは、美しいフロントエンドと斬新な創造性だけでなく、ウェブサイトの障害を適切かつ冷静に処理して損失を最小限に抑える能力にも反映されます。優れたホストを選択すると、半分の労力で 2 倍の結果を達成できることがよくあります。

<<:  ラックマウントサーバーとブレードサーバーの違い

>>:  WordPress攻撃には一般的なセキュリティ対策への注意が必要

推薦する

Xftp は何に使用されますか? Xftpの主な機能と特徴の紹介

Xftp は何に使用されますか? Xftp は、MS Windows プラットフォーム用の強力な F...

一般的なマーケティングプラン(チェーン店向け6つのマーケティング手法)

チェーンターミナルの6つのマーケティング手法1. オープニングマーケティングのやり方店舗にとって、開...

自営業者向けコード署名証明書申請の基本手順の紹介

コード署名証明書このアプリケーションは、ソフトウェア開発者が開発したソフトウェア、実行可能スクリプト...

金融商品運用(金融商品運用:比較的利用頻度の低い商品で休眠・離脱ユーザーを喚起する方法)

金融商品運用:比較的利用頻度の低い商品で休眠・離脱ユーザーを喚起する方法旧ユーザーの運用は、私たちの...

情報フロー広告プロモーションホスティング(SEM入札プロモーションホスティングのメリットとデメリットは何ですか?)

SEM 入札プロモーションホスティングの利点と欠点は何ですか? SEM入札プロモーションホスティン...

ブランド企画価格(ソフトコピーライティングの価格はこうやって計算される!企業のソフトコピーライティングの費用はいくら?)

ソフトコピーライティングの料金はこのように計算されます!企業向けのソフトコピーライティングのコスト...

ケータリングブランドのプロモーション企画(新規ケータリングブランドのプロモーションのための5つのコミュニケーション手法)

新しいケータリングブランドを宣伝する5つの方法昨今、ケータリングブランド間の競争はますます激しくなっ...

情報フロー広告に投資する(情報フロー広告に投資したいが、やり方がわからない場合は、次の 3 つの提案を参考にしてください...)

情報フロー広告に投資したいが、やり方がわからない場合は、次の 3 つの提案を参考にしてください......

シティプロモーションプラン(シティプロモーション(知りたいことが全てここに))

シティプロモーション(知りたいことはすべてここにあります)都市の宣伝とプロモーションは都市開発の重要...

SSL 証明書を構成する 2 つのファイルはどれですか?

SSL 証明書 (Secue Sockets Lye Cetificte) は、データ転送を暗号化し...

情報フロー広告の平均コンバージョン率はどれくらいですか? (たった4つのステップで、初心者でも簡単に情報フローを始めることができます)

たった4つのステップで、初心者でも簡単に情報フローを始めることができます情報フロー広告に投資したい場...

商品プロモーション計画予算(タオバオプロモーション予算の策定方法は?有料プロモーションの方法は何ですか?)

タオバオプロモーション予算をどのように策定しますか?有料プロモーションの方法は何ですか?どのプラット...

ウェブサイト構築にJoomlaを選択する利点と機能

前回の記事「なぜ Jooml を選ぶのか?」では、Jooml について詳しく説明しました。この記事で...

情報フロー広告の特徴(信頼できる情報フロー広告の必須3つの特徴!)

確実な情報流通広告に欠かせない3つの機能!広告業界には、常に未解決の謎があります。それは、広告費は使...