×

服务器怎么防止攻击?服务器被入侵如何检查?

分类:云服务资讯 编辑:IT观察 浏览量:103
2021-04-25 15:00:08
  互联网在带给人很多方便的同时,也带给我们很多烦恼,就比如自己的服务器经常被人攻击,这是很多站长都觉得头疼的一件事。那么服务器怎么防止攻击呢?其实定期扫描服务器,配置合理的防火墙,关闭不必要的端口,这些方法都能防范大部分攻击。如果这些手段对你都没有效果,可以采用新网高防服务器,新网的高防服务器对各种攻击手段都能有很好的拦截作用。

  服务器怎么防止攻击?
  1、定期扫描
  一定要定期扫描网络的主节点,查看扫描的安全漏洞,对漏洞进行及时的清理和维护。骨干节点的计算机因为具有较高的宽带,是黑客常用的最佳位置。而且链接网络主节点的都是服务器级别的计算机,所以要经常的扫描漏洞。
  2、配置防火墙
  防火墙是对付攻击的一个好东西,防火墙本身能抵御DDOS攻击或者一些其他的攻击。在发现被攻击的时候会把攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。
  3、利用网络设备保护网络资源
  所谓的网络设备就指的是防护墙,路由器等负载均衡设备,它们可将网络有效地保护起来。当网路被攻击时最先死掉的是路由器,但其他机器没有死。死掉的路由器可以重启后会恢复正常工作,不会带来损失。 如果有其他服务器死掉,其中的数据会丢失,而且重启服务器又是一个漫长的过程。所以使用负载均衡设备,当一台路由器被攻击死机时,另一台将马上工作,从而消减了损失程度。
  4、关闭不必要的端口

  过滤不必要的端口还有服务,即在路由器上过滤假IP,只开放服务器端口成为目前很多服务器的流行做法。一般的端口都是只开放80。


  什么是服务器的三大攻击手段?
  1、DDOS攻击
  这是网络中最普遍的攻击类型,其原理都是通过多台肉鸡发送大量合法的请求占用大量服务资源,以达到瘫痪网络或者服务器死机的目的。其中SYN Flood洪水攻击利用TCP协议的缺陷,发送大量伪造的TCP连接请求,即在第2次握手前断开连接,使服务器端出于等待响应的状态,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。
  2、CC攻击
  攻击者控制肉机不停地发大量数据包给目标服务器,从而造成服务器资源耗尽或网络拥堵。CC可以模拟多个用户不停地进行访问那些需要大量数据操作的页面(数据查询,论坛),造成服务器资源的浪费,由于这些IP都是真实的,数据包也正常,请求都是有效的请求,服务器无法拒绝,从而让CPU长时间处于满载。
  3、ARP欺骗
  这类攻击则主要是以窃取用户账户数据资料为目的,通过伪造IP地址和MAC物理地址实现欺骗,也能够在网络中产生大量的ARP通信量使网络阻塞。主要发生在区域网内,攻击者通过发布错误的ARP广播包,阻断正常的网络通信,而且还将自己的电脑伪装成他人的电脑,原本是要发往他人的数据,被发到了入侵者的电脑上,从而达到窃取用户账户数据资料的目的。
 
  服务器被入侵如何检查?
  1、查看当前登录用户
  这种方式最简单也最基本,查看当前登录服务器的用户,如果有异常用户或IP地址正在登录,则说明服务器很可能被入侵:
  2、查看历史登录记录
  服务器会记录曾经登录过的用户和IP,以及登录时间和使用时长,如果有异常用户或IP地址曾经登录过,就要注意了,服务器很可能被入侵,当然,对方为了掩盖登录,会清空/var/log/wtmp日志文件,要是你运行了last命令,只有你一个人登录,而你又从来没清空过记录,说明被入侵了:
  3、查看特别消耗CPU进程
  一般情况下,服务器被入侵后,对方通常会执行一些非常消耗CPU任务或程序,这时你就可以运行top命令,查看进程使用CPU的情况,如果有异常进程非常消耗CPU,而你又从来没有执行过这个任务,说明服务器很可能被入侵了:
  4、检查所有系统进程

  消耗CPU不严重或者未经授权的进程,一般不会在top命令中显示出来,这时你就需要运行“ps auxf”命令检查所有系统进程,如果有异常进程在后台悄悄运行,而你又从来没有执行过,这时就要注意了,服务器很可能被入侵了。


  上文就是服务器怎么防止攻击的具体方法,这些方法基本上可以防范大部分攻击手段。如果是DDOS攻击的话,新网会采取流量清洗的方法,来抵御这种攻击方式。新网还有专业的运维团队,他们对各种攻击手段了如指掌,他们会帮你做好网站的基础防御,避免你的网站遭受损失。


声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

免费咨询获取折扣