通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
网站被入侵后需要做的七件事
责任编辑:酷酷の鱼   更新日期:2008-7-1
 

来源:安全中国

期伴随着512地震的影响,越来越多的用户通过互联网及时了解最新信息,而这也造成了近一个时期内SQL注入攻击频发,很多网站受到入侵。

在网站服务器被入侵后,用户必须要做的包括以下几点:

第一、先看看数据是否被删除。如果数据被删除,请保留证据,这些信息可以当作法庭上的证据。

第二,取证。用户的证据包括:网站日志页面记录、系统日志记录等。

第三,判断是否被植入木马。可以通过手动或者工具进行查找,比如灰鸽子。先用各种工具扫描一下,看到底是那两个文件,一般都在c:\windows下。接下来关掉所有IE窗口,打开相关工具,看里面的iexplore.exe的进程,然后进行终止。最后打开DOS窗口,直接删除相关文件。

第四,请及时备份相关数据

第五,别忘记修改404,400,500错误页面,更改后台管理路径,检查密码的MD5是否被那些破解密码的网站收录,把所有已知补丁都打完整,更改默认数据库路径及文件名。

第六,以后养成一登陆服务器就查看用户名的习惯。

第七,如果黑客对用户有一些不过分的要求,最常见的比如开个空间之类的,可以做出适当让步。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月01日发布 每日计算机病毒及木马播报
    推荐文章 面对网络安全威胁 你该如何应对?
    普通文章 由于网页服务器子网掩码配置错误导致部分用户无法访问
    普通文章 资深黑客浅谈文件捆绑技术及实现方式
    普通文章 网站被入侵后需要做的七件事
    普通文章 教你如何检查自己电脑是否成为他人“肉鸡”
    普通文章 08年1季网安市场19.06亿
    普通文章 深入理解Linux内存映射机制
    普通文章 瑞星一款专杀工具导致QQ登录无法
    普通文章 网银一年盗窃30万 嫌疑人被公诉
    热门文章
    普通文章Firefox 3 一天内曝零日漏洞
    普通文章木马上了色情网 站主黑客都领刑
    普通文章过滤不等于安全
    普通文章防范三绝技-谈木马“查、堵、杀”
    普通文章黑客猖狂 病毒作者叫嚣“饿死”杀毒软件
    普通文章病毒利用Flash漏洞肆虐 感染电脑超过300万台
    普通文章网银被盗第一案 银行担责90%
    普通文章十种可以毁掉整个互联网的手段
    普通文章超级巡警:uusee三项补救措施无一合理
    普通文章瑞星公司06月21日发布 每日计算机病毒及木马播报
    精彩专题