服务器安全防护
文章平均质量分 73
websinesafe
就职于Sinesafe,对网站和小程序以及APP的安全防护,网站漏洞修复,渗透测试,网站漏洞查找,服务器安全防护,防止被篡改和防止被黑客入侵有着数十年的实战安全防护经验。
展开
-
服务器linux系统安全加固设置方案
主要是看看用户组有无guid为0的用户,如果除了root外有其他的用户guid为0那肯定是不对的,然后针对用户的登录SSH协议,进行端口限制,只允许放行白名单的IP进行操作,如果对Linux系统的安全加固有需求做到深入加固服务的可以向服务器安全服务商SINE安全寻求技术支持。然后咱们从这三个方面来进行考虑的话,其实归根到底就是那几个文件,有几个系统层面的文件,咱们需要了解一下,他们都是干什么的,那么做它有什么用,你一定要把这些大体了解清楚,因为对于安全来说其实是没有最安全,只有更安全。原创 2022-09-20 14:25:30 · 822 阅读 · 0 评论 -
网站服务器被入侵怎么溯源查找攻击者
最近有很多小伙伴希望我讲一讲关于这个溯源与反溯源的一些事,在我们这个实际的这个工作中他经常会被攻击,然后我们就需要去溯源这个攻击者,然后这个攻击者肯定也是不希望自己被溯源到,就不希望自己被查到这个个人信息或者真实身份这些,所以这个攻击者可能也希望能够说反溯源,我给小伙伴们来讲一讲关于溯源与反溯源,一般情况下咱们渗透进这个目标有关服务器都会进行提前信息搜集,然后运行相关的这个权限维持程序,常见的比如说像这个power,还有这个可执行文件或者一些脚本,还有我们常说的木马远控这一类的,这个一般说为了扩大战果,维持原创 2022-04-18 16:36:06 · 1832 阅读 · 0 评论 -
Linux系统安全设置之SSH防止被入侵
很多Linux系统的服务器被入侵,以及查看服务器是不是再被攻击。其实攻击服务器的常见的方式也就那几个,比如说文件上传渗透,文件跨目录渗透,SQL注入、ssh暴力破解,还有什么XSS之类的,然后其中好多攻击手段都是针对网站做的,如果在服务器上没有网站的话,其实没什么影响。但是这个 ssh暴力破解它是什么?就相当于很多密码去试你的服务器,然后如果服务器的密码是个弱密码的话,或者在他的字典里有你的密码,黑客很容易就攻击你的服务器。然后今天我看看我这服务器是不是被攻击了,其实这个为什么要写这一文章,是因为我之前原创 2022-03-15 15:59:33 · 3977 阅读 · 0 评论 -
Linux系统安全设置之redis漏洞
说说IT运维那些事,服务器如果不注意安全的话,就有可能会被入侵,特别是安装了redis的Linux服务器,如果安全防范没做好的话,更有可能会被入侵,被入侵以后会有很多种危害,那么我总结了有以下几种危害,服务器被入侵以后,你的数据可能会被删除第二个如果服务器被入侵以后可能会中病毒木马,比如说勒索病毒把你的服务器文件全部加密了,然后你需要给赎金才给你解密处理恢复,会非常的棘手。第三,服务器被植入挖矿程序,严重占用操作系统的资源,服务器无法正常的提供服务。第四,严重影响公司的形象,你想服务器都被入侵了,那原创 2022-03-01 14:34:00 · 1321 阅读 · 2 评论 -
CVE-2019-1182 windows 远程桌面RDP协议漏洞修复补丁下载地址
2019年8月14日,微软发布更新了windows的系统补丁,代号:CVE-2019-1181,CVE-2019-1182补丁针对与windows远程桌面远程代码执行漏洞进行了全面的修复,根据SINE安全技术对补丁的分析发现修复的这两个漏洞,可以造成攻击者通过远程链接的方式绕过管理员的身份安全验证,对服务器以及电脑进行攻击,提权并上传webshell,跟之前发生的勒索病毒,永恒之蓝是一个级别,危害...原创 2019-08-15 09:04:35 · 2452 阅读 · 0 评论 -
如何防止网站被攻击 防止网站数据被入侵篡改
网站、APP,以及服务器每天都会遭受到DDOS流量攻击,据SINE安全统计,目前互联网2019年上半年的流量攻击趋势明显增加,每天接触到的流量攻击事件达到两千多次,与去年的攻击数据相比较有所微上升。国内大部分的网站,APP应用都使用的是阿里云,以及腾讯云,百度云的服务器,通过上述三家公开的一些流量攻击报告,从流量攻击事件,挖矿病毒,僵尸肉鸡,网站篡改攻击事件中,来总结一下今年上半年的DDOS流量攻...原创 2019-08-07 09:10:13 · 1611 阅读 · 0 评论 -
网站被攻击怎么解决并修复网站漏洞
很多公司的网站被攻击,导致网站打开跳转到别的网站上去,网站快照也被篡改,收录一些非法的内容快照,有些网站数据库都被篡改,修改了会员资料,数据库被删除,等等攻击症状,我们SINE安全在解决客户网站被攻击的问题,发现都是由于网站存在漏洞导致的,攻击者利用网站的漏洞对网站进行攻击,上传webshell文件,进而对网站进行篡改。那么该如何查找网站目前存在的漏洞?并对其修复防止网站被攻击呢?我们SINE...原创 2019-07-29 10:53:56 · 593 阅读 · 0 评论 -
怎么防止网站被攻击和防止服务器被黑
近日,某一客户网站服务器被入侵,导致服务器被植入木马病毒,重做系统也于事无补,目前客户网站处于瘫痪状态,损失较大,通过朋友介绍找到我们SINE安全公司,我们立即成立安全应急处理小组,针对客户服务器被攻击,被黑的情况进行全面的安全检测与防护部署。记录一下我们整个的安全处理过程,教大家该如何防止服务器被攻击,如何解决服务器被入侵的问题。首先我们来确认下客户的服务器,使用的是linux cent...原创 2019-07-01 10:11:58 · 2007 阅读 · 0 评论 -
如何做好网站安全防护 防止网站被黑?
企业网站遭受到攻击,首页文件被篡改,在百度的快照也被劫持跳转到其他网站上,企业网站首先要做的就是网站的安全防护,然而很多企业并不懂的构建网站安全防护,在安全方面需要找专业的网站安全公司来进行网站的防护。今天我们SINE安全跟大家聊聊,该如何去做网站的安全防护。在网站的开发初期,也就是建站公司阶段就应该着手考虑网站的安全防护了,早期的网站设计与开发都是为了撵时间赶工期的对功能进行设计,尽快的...原创 2019-07-05 09:52:01 · 1623 阅读 · 0 评论 -
网站数据被入侵怎么办 如何防止网站数据库被攻击 被篡改
某一网站平台的客户数据库被黑客篡改了,篡改了会员的信息以及金额,包括注单也被黑客篡改,导致平台的损失很大,在后台提现的时候,客户才发现会员的数据有异常,觉得不得劲,查询该会员账号的所有投注信息发现了问题。数据库被攻击了,防止数据库被攻击,被篡改。数据库的安全问题每天都会发生,不光光篡改你的数据,前些日子有一客户的数据库被删除了,并留下内容说是数据库已备份,需要比特币来恢复,大约价格在几万左...原创 2019-06-28 11:15:53 · 3689 阅读 · 0 评论 -
CVE-2019-0708 补丁下载地址与漏洞修复办法
Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,windows2003、windows2008、windows2008 R2、windows xp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。目前国内使用windows服务器的公司,以及网站...原创 2019-05-17 17:52:56 · 42641 阅读 · 0 评论