黑客攻击造成损失怎么办_服务器被黑客攻击恢复出厂
文字日记:
服务器被攻击怎么处理?
目前来说解决服务器被DDOS攻击最常见的办法就是使用硬件防火墙了,也就是我们常说的高防服务器,高防服务器都会带有一定量的硬防,或大或小。
1、定期扫描
要定期扫描现有的 *** 主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。骨干节点的计算机因为具有较高的带宽,是黑客利用的更佳位置,因此对这些主机本身加强主机安全是非常重要的。而且连接到 *** 主节点的都是服务器级别的计算机,所以定期扫描漏洞就变得更加重要了。
2、在骨干节点配置防火墙
防火墙本身能抵御DdoS攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。当然导向的这些牺牲主机可以选择不重要的,或者是linux以及unix等漏洞少和天生防范攻击优秀的系统。
3、用足够的机器承受黑客攻击
这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。不过此 *** 需要投入的资金比较多,平时大多数设备处于空闲状态,和目前中小企业 *** 实际运行情况不相符。
4、充分利用 *** 设备保护 *** 资源
所谓 *** 设备是指路由器、防火墙等负载均衡设备,它们可将 *** 有效地保护起来。当 *** 被攻击时更先死掉的是路由器,但其他机器没有死。死掉的路由器经重启后会恢复正常,而且启动起来还很快,没有什么损失。若其他服务器死掉,其中的数据会丢失,而且重启服务器又是一个漫长的过程。特别是一个公司使用了负载均衡设备,这样当一台路由器被攻击死机时,另一台将马上工作。从而更大程度的削减了DdoS的攻击。
5、过滤不必要的服务和端口
过滤不必要的服务和端口,即在路由器上过滤假IP……只开放服务端口成为目前很多服务器的流行做法,例如WWW服务器那么只开放80而将其他所有端口关闭或在防火墙上做阻止策略。
6、检查访问者的来源
使用Unicast Reverse Path Forwarding等通过反向路由器查询的 *** 检查访问者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户,很难查出它来自何处。因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高 *** 安全性。
7、过滤所有RFC1918 IP地址
RFC1918 IP地址是内部网的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它们不是某个网段的固定的IP地址,而是Internet内部保留的区域性IP地址,应该把它们过滤掉。此 *** 并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部IP过滤,这样也可以减轻DdoS的攻击。
8、限制SYN/ICMP流量
用户应在路由器上配置SYN/ICMP的更大流量来限制SYN/ICMP封包所能占有的更高频宽,这样,当出现大量的超过所限定的SYN/ICMP流量时,说明不是正常的 *** 访问,而是有黑客入侵。早期通过限制SYN/ICMP流量是更好的防范DOS的 *** ,虽然目前该 *** 对于DdoS效果不太明显了,不过仍然能够起到一定的作用。
服务器被攻击,同时也把数据删除了,怎样才能恢复呢?
如果不是很重要的数据,在网上下载相对比较专业的数据恢复软件,然后根据操作提示进行恢复,但有可能会出现恢复不完整的情况。如果是很重要的数据,可以找专业的电子数据相关机构,比如神琥司法鉴定所之类的专业司法鉴定机构或者数据恢复机构,技术和工作人员都是比较认可的,可以根据实际情况有针对性地进行恢复,能有效的恢复相关数据等文件。
网站进不去的问题?
一、 *** 问题
1、本地 *** 不通。
解决 *** :网站不能访问首先看看其他的网站是否能正常访问,如果同样不能访问,请拨打当地 *** 服务商 *** 热线。联通 *** 热线:10010;电信 *** 热线:10000;铁通 *** 热线:10050;移动 *** 热线:10086。
2、本地的防火墙或网关设置问题。
解决 *** :查看本地防火墙黑名单中是否有网站的域名,如果有,请删除;如果是网关问题,登陆路由器,恢复出厂设置并重启。
3、域名无法解析。
解决 *** :点击"开始菜单",选择"运行",输入"CMD",确定,然后再输入ping 您的域名(注意之间有空格)。如果返回值是"Request timed out",说明域名解析出现问题。请联系域名注册商解决;如果返回值有ip地址,这种情况可能是服务器或机房出现问题,请参照"机房或服务器问题"的解决 *** 。
三、机房或服务器问题
1、网站超流量。
原因描述:目前多数虚拟主机已经不限制流量,但是当您的网站提供下载或者占用服务器资源比较多时,IDC服务商未必不关注你的网站了。
2、服务器宕机。
原因描述:服务器运行期间,宕机问题是个不可避免的问题,只是发生几率的问题。有的时候是IIS出现问题,有的时候是服务器系统问题。
3、服务器安全存在问题,被攻击。
原因描述:所谓道高一尺,魔高一丈,从来没有绝对安全的服务器。服务器被黑客攻击也是导致网站不能访问的原因之一。
4、机房遭到攻击。
原因描述:机房遭到攻击的类型一般为DoS/DDoS攻击或ARP攻击,这类攻击可能影响一个IP地址段(如123.134.32.X)。被攻击期间,此IP段的网站一般打开速度缓慢或者无法打开。
有时候路由器未察觉到黑客动了手脚被黑客控制进行恢复出厂设置清除上网账号别小看这个黑客
这种情况,不是对方有多牛X的黑客所完成的,而是你的路由器太容易被入侵了;
通过万能钥匙先破解查看到你的WFI帐号和密码;
通过了局域网了解你的路由器登录地址;
通过你的WIFI信号找到你的路由器品牌;
通过你的路由器品牌常用的默认密码进入你的路由器;
修改你路由器的内容甚至恢复出厂设置;
个人操作过别人的WIFI,就相当于你所说的黑客,但我并不是什么黑客,我只是一个对于路由器熟悉的人而已。这个只能说是常识,不能说自己有多牛X成为什么黑客车;
解决办法:
将你家WIFI信号隐藏了,只能通过手动添加才能连;
修改你家的WIFI信号,你可以改成A1,A2,但不要用路由器默认的信号;
修改你家路由器登录的密码,比如大写字母O与数字0很像,你可以混合到密码上,就算对方知道登录密码,想一时手动登录也比较难;当然 了如果对方复制粘贴这个也是没什么用的。
WIFI只针对某些人能连接,就算告诉他密码也没办法连接;这个操作比较麻烦,如果家里来客人了,你要查看他的手机MAC地址并进入路由器设置里面添加才能上网;
在路由器上设置,只有你手机或你的电脑才能登录路由器界面,其他人只能连WIFI上网不能打开路由器登录界面。这个很有用,目前为止连我自己除了去按路由器的恢复出厂设置,我也没办法进入路由器界面。
纯属个人经验分享,希望能帮上你。