午夜爽爽爽男女免费观看影院_亚欧中文字幕_欧美另类videosbestsex日本_亚洲第一狼人天堂久久_最近中文字幕mv在线视频2018_国产精品va无码免费麻豆

網(wǎng)站被攻擊 該怎樣查找漏洞并進(jìn)行修復(fù)
  • 更新時(shí)間:2025-05-02 22:08:58
  • 開發(fā)經(jīng)驗(yàn)
  • 發(fā)布時(shí)間:3年前
  • 575

很多公司的網(wǎng)站被攻擊,導(dǎo)致網(wǎng)站打開跳轉(zhuǎn)到別的網(wǎng)站上去,網(wǎng)站快照也被篡改,收錄一些非法的內(nèi)容快照,有些網(wǎng)站數(shù)據(jù)庫都被篡改,修改了會(huì)員資料,數(shù)據(jù)庫被刪除,等等攻擊癥狀,我們SINE安全在解決客戶網(wǎng)站被攻擊的問題,發(fā)現(xiàn)都是由于網(wǎng)站存在漏洞導(dǎo)致的,攻擊者利用網(wǎng)站的漏洞對網(wǎng)站進(jìn)行攻擊,上傳webshell文件,進(jìn)而對網(wǎng)站進(jìn)行篡改。

那么該如何查找網(wǎng)站目前存在的漏洞?并對其修復(fù)防止網(wǎng)站被攻擊呢?我們SINE安全在對其他客戶網(wǎng)站進(jìn)行攻擊處理的時(shí)候總結(jié)了以下一些常見的網(wǎng)站漏洞:


首先大部分的網(wǎng)站都是使用的開源系統(tǒng),像織夢,discuz,wordpress系統(tǒng)都是比較常見的,有些公司網(wǎng)站使用的是單獨(dú)的服務(wù)器,像linux centos系統(tǒng),目前使用的很多,并使用的寶塔面板來對網(wǎng)站的環(huán)境,數(shù)據(jù)庫進(jìn)行安裝。默認(rèn)情況下有些軟件是存在漏洞的,我們總結(jié)了一下Redis跟Memcached環(huán)境導(dǎo)致的未授權(quán)遠(yuǎn)程訪問漏洞的查找與修復(fù)辦法.


redis是目前用的較多的一個(gè)數(shù)據(jù)庫,也是關(guān)系型數(shù)據(jù)庫的一種,默認(rèn)安裝的時(shí)候端口會(huì)設(shè)置為6379端口,并開放公網(wǎng)訪問,導(dǎo)致數(shù)據(jù)庫的服務(wù)端口暴露在外面,默認(rèn)配置文件沒有開啟安全限制,導(dǎo)致任意用戶都可以訪問redis的服務(wù)端口,并讀取redis的配置數(shù)據(jù),攻擊者可以使用該漏洞對服務(wù)器的系統(tǒng)目錄進(jìn)行寫入文件,可以直接獲取服務(wù)器的系統(tǒng)權(quán)限,通過SSH端口私鑰登錄。安全風(fēng)險(xiǎn)極高,可以導(dǎo)致網(wǎng)站被攻擊,被入侵。


redis未授權(quán)訪問漏洞的修復(fù)辦法,修改redis配置文件redis.conf,在文件代碼里找到requirepass值,默認(rèn)為空的密碼,對其進(jìn)行增加密碼,寫入一個(gè)字母加數(shù)字加大小寫的組合,使redis遠(yuǎn)程連接的時(shí)候需要密碼驗(yàn)證才能訪問.也可以對默認(rèn)的6379端口進(jìn)行端口安全限制,限制IP遠(yuǎn)程連接,只允許內(nèi)網(wǎng)進(jìn)行連接,這樣很大程度上可以防止網(wǎng)站被攻擊。


還有一個(gè)是Memcached漏洞的查找,該軟件也是默認(rèn)安裝到服務(wù)器里的,Memcached是高速緩存的系統(tǒng),可以將緩存的數(shù)據(jù)寫入到服務(wù)器內(nèi)存里,一些經(jīng)常用的數(shù)據(jù),比如經(jīng)常對數(shù)據(jù)庫進(jìn)行查詢,寫入,就可以使用這個(gè)緩存系統(tǒng)對其進(jìn)行緩存到內(nèi)存里,加快數(shù)據(jù)的讀取速度與查詢速度,該網(wǎng)站漏洞的查找也是端口的形式,默認(rèn)安裝的是11211端口,用nmap對網(wǎng)站端口進(jìn)行掃描,查看是否開啟11211端口,連接得到這個(gè)端口,就說明漏洞存在,可以使用任意的賬號無需密碼可以對Memcached進(jìn)行訪問,直接寫入webshell到網(wǎng)站的根目錄下,對網(wǎng)站進(jìn)行攻擊操作。


Memcached漏洞修復(fù)方案是使用阿里云的端口安全組,對11211端口進(jìn)行攔截,防止外網(wǎng)IP對其進(jìn)行訪問,對Memcached的配置文件進(jìn)行修改,增加密碼驗(yàn)證訪問。

網(wǎng)站被攻擊,大部分都是由于漏洞導(dǎo)致的,以上2個(gè)漏洞是我們SINE安全在給客戶網(wǎng)站處理攻擊的時(shí)候發(fā)現(xiàn)都存在的漏洞,還有一些網(wǎng)站代碼的漏洞像dedecms,phpcms,建站之星等等代碼的漏洞我們下一篇文章會(huì)繼續(xù)跟大家分享,只有網(wǎng)站安全了才能給網(wǎng)站帶來長久穩(wěn)定的利益,也希望更多的網(wǎng)站運(yùn)營者重視網(wǎng)站的安全維護(hù)與防護(hù)。


我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/experience/7443.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: av青青| 综合久色 | 亚洲国产精品久久无人区 | 日韩欧美精品一中文字幕 | 在线看麻豆 | 国产精品JK白丝AV网站 | 国产做a爰片久久毛片a片美国 | 国产播放啪视频免费视频 | AV老司机Av天堂 | 精品日本一区二区三区在线观看 | 精品国产一区二区三区国产区 | 91九色免费视频 | 国产边打电话边被躁视频 | 国产精品嫩草99av在线 | 婷婷丁香五月激情综合 | 99国精品午夜福利视频不卡 | 日韩午夜福利免费理论片秋秋 | 韩国理伦三级做爰在线播放 | 久久精品aⅴ无码中文字字幕重口 | 男女一边摸一边做羞羞的事情免费 | 国产丝袜无码一区二区视频 | 国语精品自产拍在线观看网站 | 无码专区久久综合久综合字幕 | 欧美日韩不卡合集视频 | 欧美性做爰片免费视频看 | 亚洲精品三级在线观看 | 50岁熟妇的呻吟声对白 | 亚洲国产成人精品福利无码 | 国产亚州精品美女久久久免费 | 国产欧美一区二区三区国产幕精品 | 91n成人| 国产精品美脚玉足脚交欧美 | 内射合集对白在线 | 欧美成人精品三级一二三在线观看 | 中文字幕av 一区 | 天天做日日做天天添天天欢公交车 | 国产精品vⅰdeoXXXX国产 | 亚洲精品视频在线免费播放 | 亚洲麻豆91传媒 | 国产强伦姧在线观看 | 欧美一级视屏 |