设为首页收藏本站language 语言切换
查看: 1648|回复: 0
收起左侧

网站被入侵后需要做的七件事

[复制链接]
发表于 2009-11-29 13:09:52 | 显示全部楼层 |阅读模式
<div><font size="2">  </font></div><div><font size="2">  </font></div><div><font size="2">  期伴随着512地震的影响,越来越多的用户通过互联网及时了解最新信息,而这也造成了近一个时期内SQL注入攻击频发,很多网站受到入侵。</font></div><p><font size="2">  在网站服务器被入侵后,用户必须要做的包括以下几点:</font></p><p><font size="2">  第一、先看看数据是否被删除。如果数据被删除,请保留证据,这些信息可以当作法庭上的证据。</font></p><p><font size="2">  第二,取证。用户的证据包括:网站日志页面记录、系统日志记录等。</font></p><p><font size="2">  第三,判断是否被植入木马。可以通过手动或者工具进行查找,比如灰鸽子。先用各种工具扫描一下,看到底是那两个文件,一般都在c:\windows下。接下来关掉所有IE窗口,打开相关工具,看里面的iexplore.exe的进程,然后进行终止。最后打开DOS窗口,直接删除相关文件。</font></p><p><font size="2">  第四,请及时备份相关数据。</font></p><p><font size="2">  第五,别忘记修改404,400,500错误页面,更改后台管理路径,检查密码的MD5是否被那些破解密码的网站收录,把所有已知补丁都打完整,更改默认数据库路径及文件名。</font></p><p><font size="2">  第六,以后养成一登陆服务器就查看用户名的习惯。</font></p><p><font size="2">  第七,如果黑客对用户有一些不过分的要求,最常见的比如开个空间之类的,可以做出适当让步。</font></p>
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 17:39 , Processed in 0.061733 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表