新聞中心
掛馬是什么?

所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網(wǎng)站敏感文件掃描,服務(wù)器漏洞,網(wǎng)站程序0day, 等各種方法獲得網(wǎng)站管理員賬號,然后登陸網(wǎng)站后臺,通過數(shù)據(jù)庫“備份/恢復(fù)”或者上傳漏洞獲得一個webshell。
利用獲得的webshell修改網(wǎng)站頁面的內(nèi)容,向頁面中加入惡意轉(zhuǎn)向代碼。
也可以直接通過弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對網(wǎng)站頁面直接進(jìn)行修改。
當(dāng)你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉(zhuǎn)向的地址或者下載木馬病毒。服務(wù)器主動攻擊其他服務(wù)器原因?
互聯(lián)網(wǎng)中的服務(wù)器都難免會出現(xiàn)被攻擊的情況,網(wǎng)站被掛馬更是常見,服務(wù)器主要被攻擊的原因一般有以下幾種。
??1、惡性競爭
??由于無處不在的競爭關(guān)系,導(dǎo)致了互聯(lián)網(wǎng)環(huán)境越來越惡劣,一些攻擊手段層出不窮,網(wǎng)站遭受到惡意攻擊的頻率也更高。來自同行業(yè)其他競爭對手的攻擊,讓你的服務(wù)器宕機(jī),爭奪用戶去他們那里辦業(yè)務(wù)。
??2、網(wǎng)絡(luò)黑客
??互聯(lián)網(wǎng)服務(wù)器里的黑客,專門惡意攻擊別人的服務(wù)器,他們往往會利用用戶的服務(wù)器程序存在的漏洞,軟件等級低,容易被人利用等特點,而發(fā)起惡意ddos攻擊。dz論壇如何防止cc攻擊?
CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進(jìn)行訪問那些需要大量數(shù)據(jù)操作(就是需要大量CPU時間)的頁面,造成服務(wù)器資源的浪費,CPU長時間處于100%,永遠(yuǎn)都有處理不完的連接直至就網(wǎng)絡(luò)擁塞,正常的訪問被中止。而CC攻擊基本上都是針對端口的攻擊,以上這兩種攻擊基本上都屬于硬性流量的攻擊.
如果服務(wù)器(網(wǎng)站)被入侵了,一般都是服務(wù)器或者網(wǎng)站存在漏洞,被黑客利用并提權(quán)入侵的,導(dǎo)致服務(wù)器中木馬,網(wǎng)站被掛黑鏈,被篡改,被掛馬。解決辦法:如果程序不是很大,可以自己比對以前程序的備份文件,然后就是修復(fù),或者換個服務(wù)器,最好是獨立服務(wù)器。也可以通過安全公司來解決,國內(nèi)也就Sinesafe和綠盟等安全公司 比較專業(yè).服務(wù)器被木馬攻擊怎么辦?
如果服務(wù)器(網(wǎng)站)被入侵或木馬攻擊了,一般都是服務(wù)器或者網(wǎng)站存在漏洞,被黑客利用并提權(quán)入侵的,導(dǎo)致服務(wù)器中木馬,網(wǎng)站被掛黑鏈,被篡改,被掛馬。解決辦法:如果程序不是很大,可以自己比對以前程序的備份文件
文章標(biāo)題:掛馬是什么?網(wǎng)站服務(wù)器掛馬
新聞來源:http://www.5511xx.com/article/dhoghps.html


咨詢
建站咨詢
