21世紀(jì)是網(wǎng)絡(luò)時(shí)代,信息安全問(wèn)題,也日益受到關(guān)注,服務(wù)器被攻擊了怎么辦?如何避免服務(wù)器被攻擊,是很多人關(guān)注的問(wèn)題,常見(jiàn)的服務(wù)器攻擊類(lèi)型有3種,一種是服務(wù)器拒絕攻擊,第二種是利用型攻擊,第三種是信息收集型攻擊,如果處理避免這三種攻擊呢?
1、如何避免服務(wù)器拒絕式攻擊
服務(wù)拒絕攻擊企圖通過(guò)使你的服務(wù)計(jì)算機(jī)崩潰或把它壓跨來(lái)阻止你提供服務(wù),服務(wù)拒絕攻擊是最容易實(shí)施攻擊行為,也就是突然大流量的訪問(wèn),導(dǎo)致你的服務(wù)器,無(wú)法負(fù)荷,直至出現(xiàn)服務(wù)器宕機(jī),或者帶寬塞滿(mǎn),拖慢正常用戶(hù)的訪問(wèn)速度,甚至讓正常訪問(wèn)的用戶(hù)無(wú)法進(jìn)行訪問(wèn)。
關(guān)于這類(lèi)型的攻擊,處理方法有以下方法:
(1)購(gòu)置防火墻,限定路由器最大尺寸,阻斷ICMP以及任何未知的協(xié)議;
(2)即使更新服務(wù)器數(shù)據(jù),根據(jù)數(shù)據(jù)庫(kù)的形態(tài),在防火墻做出特殊的訪問(wèn)限定;
(3)關(guān)掉不必要的服務(wù)器,或者協(xié)議,阻止臨時(shí)大流量的訪問(wèn);
(4)配置郵件服務(wù)器,自動(dòng)設(shè)置一臺(tái)機(jī)器不斷的大量的接受統(tǒng)一主機(jī)的重復(fù)消息。
2、如何避免利用型攻擊
利用型攻擊,是一直直接嘗試多種途徑黑掉您的服務(wù)器,包括口令猜測(cè),木馬,達(dá)到100%的控制權(quán),然后利用對(duì)主機(jī)的控制權(quán),在主機(jī)里面,安裝病毒軟體,或者直接下載掉您的重要數(shù)據(jù),或者利用您的主機(jī),做一些非正常行為,例如攻擊別人等等!
關(guān)于此類(lèi)型的攻擊,處理方法有以下幾種:
(1)選用復(fù)雜口令
(2)利用防護(hù)軟件保護(hù)系統(tǒng),不停檢查服務(wù)器更新提示,確認(rèn)沒(méi)有其他服務(wù)
3、信息收集型攻擊,主要表現(xiàn)為80端口收集,ip地址掃描,木馬信息植入等等,一般這種情況來(lái)說(shuō),都是惡意瞄準(zhǔn)的,這種情況能避免的方式很多,但是要一對(duì)一做出對(duì)應(yīng)措施。建議選用以下方式避免:
(1)不適用常見(jiàn)端口,例如8080端口等等;
(2)避免使用常見(jiàn)密碼,數(shù)字等等,最好是大小寫(xiě)字母加數(shù)字;