如何防范服务器被攻击

我的服务器的网站被攻击,导致我的服务器上面的所有的网站都无法正常访问,严重的时候连远程桌面都无法连接,我想知道如何查看攻击者采用的是什么方式,和攻击者的IP。请高手指教。谢谢。
当前问题共有如下(12)个解决方案
  • layaz
    layaz
    服务器攻击一般都利用了弱口令漏洞和系统漏洞等方式远程登录你的服务器,然后运行勒索病毒或暗藏挖矿病毒等防范措施a.高强度密码:8位以上,采用大写字母+小写小写+数字+符号(举例:HanL936582@!#¥@)b.不要使用弱口令密码:顾名思义弱口令就是没有严格和准确的定义,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令(举例:123456;abcdefg;admin)c.定期更换密码:正常系统登录口令需要在3-6个月之内更换一次密码d.另外如果组织内有多个服务器一定不要使用相同的密码,这样如果一台服务器沦陷其他服务器也会中毒e.尽量不要开启DMZ主机或桌面映射功能,避免电脑IP爆漏在公网软件放放措施:安装360安全卫士,开启服务器登录保护和防黑加固,可以有效只能防护黑客攻击
  • yaukonming
    yaukonming
    网络时代回答您:1、高防服务器定期进行扫描,对存在的垃圾进行及时清理,解除安全隐患。2、设置防火墙,防火墙能够过滤网络恶意攻击,极大提高网络安全而降低由于网络恶意攻击带来的风险。3、高防服务器能够过滤不必要IP和端口:在路由器上过滤掉假的IP,并在高防服务器上只开放服务端口将其余端口关闭。4、隐藏服务器的真实IP地址:服务器防御DDOS攻击最根本的措施就是隐藏服务器真实IP地址。在资金充足的情况下,可以选择高防服务器,且在服务器前端加CDN中转,所有的域名和子域都使用CDN来解析。
  • HT淼Q83095374
    HT淼Q83095374
    根据你这样的情况可以问下技术你这台服务器被攻击的大小。然后需要选择带防御的服务器,可以用来防御攻击,或者要CDN隐藏自己的真实IP。还有就是你要知道攻击者攻击的类型,这个让机房看下是什么类型的攻击,是CC还是DDOS攻击等,方可判断;至于攻击者的IP这个一般是查不到真实的,攻击者都是模拟的IP进行攻击的是找不到真实IP的
  • qq94527
    qq94527
    机房防火墙是可以看到攻击类型和大小的,可以让机房查询,看您描述应该是cc攻击,攻击者IP很难查到,机房是不会给查这个的,如果影响严重可以报警,被攻击要选用有大防护的高防机房,可以联系我
  • 姜小雨加油
    姜小雨加油
    小鸟云东北BGP多线高防节点是小鸟云为游戏、金融、网站等容易遭受大流量DDoS攻击的用户,导致服务不可用的情况下特别推出的优质节点。高达300G防御的BGP多线线路,让您的业务不再畏惧DDoS攻击的挑战,同时拥有高速的访问体验。
  • 情以何在何处寻
    情以何在何处寻
    这你可以通过你服务器提供商里的时间日志或者漏洞提示来看采取的攻击方式,可以看到是脚本还是木马攻击。
  • my6258
    my6258
    小攻击用CDN就可以解决。
  • 醉卧美人膝NO
    醉卧美人膝NO
    安装安全狗可以查到对方的IP 查出相应的IP 限制那些IP登录远程登录的话 设置下加密,限制IP登录登录。增加多一枚IP,仅限于登录主机管理使用
  • 一刀富的春天
    一刀富的春天
    一般的攻击都是流量攻击 导致你的服务器无法正常访问,你可以增加带宽,你如果是租用的服务器,可以让运维给你做个策略,要么都是他们的整体防御低 你就可以考虑换一个公司租用或者托管了,我也是刚做服务器运维的,为了生活,私底下做个销售哈,不太会忽悠人,有什么说什么,河南BGP 租用/托管 L5630*2/16G/1T/30M/:299 还有各种配置的 我感觉挺划算的。
  • 介个杀手有点2
    介个杀手有点2
    你的服务器是在裸奔吗?上层没有任何硬件防护?一般服务器遭到攻击也就是arp和ddos,查看arp就是在“命令提示符”窗口中,输入“arp -a”就可以查看ARP信息,如果存在多条与默认网关相对应的ARP信息时,表明已受到ARP攻击。再看ddos,分为四类,cc攻击、syn攻击、udp攻击、tcp洪水攻击。那么当被攻击时会出现哪些症状呢,我们是如何来判断服务器是否被攻击,属于哪种攻击类型?第一种类型:CC类攻击A.网站出现service unavailable提示B.CPU占用率很高C.网络连接状态:netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条D.外部无法打开网站,软重启后短期内恢复正常,几分钟后又无法访问。第二种类型:SYN类攻击A.CPU占用很高B.网络连接状态:netstat –na,若观察到大量的SYN_RECEIVED的连接状态第三种类型:UDP类攻击A.观察网卡状况 每秒接受大量的数据包B.网络状态:netstat –na TCP信息正常第四种类型:TCP洪水攻击A.CPU占用很高B.netstat –na,若观察到大量的ESTABLISHED的连接状态 单个IP高达几十条甚至上百条
  • 匿名用户
    匿名用户
    通常是DDOS,看一下服务器日志可以了解一些情况。你可以加QQ:(110744738)详细了解
  • 桶幸景渴耘痈
    桶幸景渴耘痈
上一篇:求助,我的论坛服务器硬盘空间快满了,不知大家是如何
下一篇:linux 下怎么看服务器raid'卡