ホームページ 運用・保守 Linuxの運用と保守 会社の Web サイトがハッキングされた場合はどうすればよいでしょうか? (解決)

会社の Web サイトがハッキングされた場合はどうすればよいでしょうか? (解決)

Apr 17, 2019 pm 02:15 PM
ウェブサイトのセキュリティ

多くの企業 Web サイトがハッキングされ、攻撃されています。主に関与しているのは、コード言語やデータベース言語を含む Web サイトの開発言語です。現在、ほとんどの Web サイトでは、PHP、JAVA、.NET 言語開発が使用されています。データベースは mysql、oracle、その他のデータベースを使用していますが、Web サイトが攻撃された場合はどうすればよいですか?ウェブサイトを運営していると攻撃を受けることはよくありますが、特に企業のウェブサイトや個人のウェブサイトの一部は専任のセキュリティ技術者が保護していないため、頻繁に攻撃を受けたり、他のウェブサイトにリダイレクトされたり、場合によってはサイトがダウンしてしまうこともあります。ハッキング被害に遭い、ホームページのタイトルも何度も改ざんされており、専門的なセキュリティスキルを持たずにこのような問題に直面すると、急ぐしか方法がありません。そこで、当社の SINE セキュリティ チームが、Web サイトがハッキングされた場合の対処方法を説明します。

#Web サイトがハッキングされた場合の症状は次のとおりです。
#1. 2019年の現在、ウェブサイトがハッキングされています 攻撃の最も一般的な症状は、ウェブサイトを開くと自動的に他のウェブサイトにジャンプすることです ウェブサイトのホームページファイルが改ざんされることが多く、ホームページのタイトルや説明文も改ざんされます深刻な攻撃が行われている一部の Web サイトは、Baidu の URL セキュリティ センターによってもブロックされています。ドロップされ、Web サイトを訪問するユーザーに非常に悪いユーザー エクスペリエンスをもたらします。
2. Web サイトのコードに悪意のある黒いリンクが挿入されています。通常に Web サイトを開くと、これらの黒いリンクは表示されません。これらのリンクは、ソース コードを確認することによってのみ見つけることができます。 Web サイトのホームページの一番下に追加され、テキストの説明を含むフレンドリーなリンクがいくつかあります。それらの中には、これらの黒いリンクのフォント サイズを非表示にし、最小サイズに縮小して、次の場所で見つけられないようにするものもあります。この Web サイトを攻撃する目的は、いくつかのブラック リンクを埋め込み、Baidu 上の他の Web サイトの重みを追加してトラフィックを獲得することです。
3. 攻撃を受けた Web サイトもいくつかあります。Baidu 内の Web サイトのスナップショットの数は大幅に増加しています。Web サイトのスナップショットが数万件もある場合もあります。 Webサイトの内容とは全く関係ありませんが、エントリによっては基本的にWebサイトが乗っ取られており、Baiduからクリックすると他のWebサイトに直接ジャンプしますが、サーバー内のソースコードを確認すると攻撃の痕跡が見つかります。通常、Web サイトのルート ディレクトリにはいくつかの特別な名前があり、ファイルや一部の HTML ファイル、特に重みとトラフィックの多い Web サイトがハイジャックされ、スナップショットが入力されます。
4. 攻撃を受けて Web サイトが開けません Web サイトを開くと速い、遅い、サーバーの CPU が 100% 占有されており、Web サイトが全く開けません。データベースのプロセスが 100% 占有され、サーバーが停止します リモートから操作できません これらは基本的に DDOS トラフィック攻撃と CC 攻撃です G 帯域幅を使用してサーバーの IP を攻撃し、ネットワークの混雑を引き起こし、Web サイトを作成しますこの攻撃方法は、ピア間で競合して他者を攻撃するためによく使用されます。
5. Web サイトを開くと、データベースに接続できないというメッセージが表示されます。データベースは攻撃者によって悪意を持って削除され、Web サイトのコード ファイルも削除されました。一部の Web サイトでは、データベースに接続できないというメッセージが表示されます。ランサムウェア ウイルスやマイニング ウイルスに感染すると、上記のような攻撃症状が発生します。
6. 一部の Web サイトは、主に会員の賭け注文の改ざん、悪意のある出金、悪意のある送金を含む会員アカウントのパスワードの変更、会員の銀行カードの変更などによって攻撃を受けています。一部の会員システムには特典を得るために多層のチャネルがあり、データベースを改ざんしたり、アカウントにコインを追加したりする攻撃の対象となり、会員チャネル システムに大きな経済的損失を与えます。
私の Web サイトがハッキングされた場合はどうすればよいですか?どうやって対処すればいいのでしょうか?
Web サイトのコードとデータベースを定期的にバックアップします。一部の Web サイトでは Alibaba Cloud サーバーが使用されています。Alibaba Cloud のスナップショット バックアップ機能を有効にして、Web サイト サーバー全体の定期的なバックアップ スナップショットを実行して、Web サイト データの削除や改ざんを防ぐことができます。 Web サイトをリアルタイムで最新の状態に復元するために使用されます。 CDN を使用して、Web サイトのドメイン名を高速化し、Web サイトの実際の IP を隠し、攻撃者が Web サイトに対して DDOS 攻撃や CC 攻撃を実行するのを防ぎます。
Web サイトのシステムがアップグレードされ、Web サイトの脆弱性を修正するパッチが適用され、Web サイトのセキュリティに関する包括的なセキュリティ チェックが実行され、Web サイトのトロイの木馬バックドアが頻繁にチェックされ、悪意のある攻撃が行われていないかどうかが確認されます。 Web サイトのトロイの木馬と、PHP スクリプトのトロイの木馬がアップロードされました。 Webサイトの脆弱性を修復し、トロイの木馬のバックドアを駆除するには、知識だけでなく多くの専門的な知識と経験の蓄積が必要となるため、Webサイトの構築からWebサイトの保護、サーバーの保護まで、専門的なWebサイトセキュリティ会社を見つけてください。質問ですが、Sine Security、Green Alliance、Venus Dou などの国内のセキュリティ会社は比較的専門的です。
サーバーをよく知っている場合は、フォルダーのアクセス許可のセキュリティを手配することもできます。 Web サイト (一部の画像ディレクトリを含む)、JS ディレクトリ、およびキャッシュ ディレクトリはすべて、スクリプトの実行権限なしで設定できます。一部のテンプレート フォルダーには読み取り専用権限を設定して、PHP の実行権限を削除できます。サーバーのパスワードを頻繁に更新し、Web サイトのバックエンド アドレスを変更し、admin、manage、houtai などのデフォルトのバックエンド アドレスを使用しないでください。Web サイトの管理者アカウントのパスワードを強化し、数字の組み合わせを使用してください。 、文字、および大文字。

関連チュートリアル: Web サイト構築ガイド ビデオ チュートリアル

以上が会社の Web サイトがハッキングされた場合はどうすればよいでしょうか? (解決)の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

php CodeIgniter セキュリティ ガイド: Web サイトを攻撃から保護する php CodeIgniter セキュリティ ガイド: Web サイトを攻撃から保護する Feb 19, 2024 pm 06:21 PM

1. CodeIgniter の最新バージョンを使用する CodeIgniter チームは、既知の脆弱性を修正するためにセキュリティ パッチとアップデートを定期的にリリースします。したがって、常に最新バージョンの CodeIgniter を使用していることを確認することが重要です。 CodeIgniter の公式 Web サイトにアクセスして最新バージョンをダウンロードできます。 2. 安全な接続 (HTTPS) の使用を強制する https では、Web サイトとユーザーの間で受け渡されるデータを暗号化できるため、悪意のあるユーザーが傍受したり盗んだりすることがより困難になります。サーバーに SSL 証明書をインストールすることで HTTPS を有効にできます。 3. デフォルト設定の使用を避ける CodeIgniter は、開発プロセスを簡素化するために多くのデフォルト設定を提供します。ただし、これらのデフォルト構成は、

Web サイトのセキュリティ開発実践: XML 外部エンティティ攻撃 (XXE) を防ぐ方法 Web サイトのセキュリティ開発実践: XML 外部エンティティ攻撃 (XXE) を防ぐ方法 Jun 29, 2023 am 08:51 AM

Web サイトのセキュリティ開発の実践: XML 外部エンティティ攻撃 (XXE) を防ぐ方法 インターネットの発展に伴い、Web サイトは人々が情報を取得および共有するための重要な手段となっています。しかし、それに伴うリスクも増大しています。その 1 つが XML 外部エンティティ攻撃 (XXE) で、XML パーサーの脆弱性を悪用した攻撃手法です。この記事では、XXE 攻撃とは何か、またその攻撃を防ぐ方法について説明します。 1. XML 外部エンティティ攻撃 (XXE) とは何ですか? XML 外部エンティティ攻撃 (XXE) は、

Web サイトのセキュリティ開発の実践: SSRF 攻撃を防ぐ方法 Web サイトのセキュリティ開発の実践: SSRF 攻撃を防ぐ方法 Jun 29, 2023 am 11:58 AM

Web サイトのセキュリティ開発の実践: SSRF 攻撃を防ぐ方法 インターネットの急速な発展に伴い、ビジネスをクラウドに移行することを選択する企業や個人が増えており、Web サイトのセキュリティ問題にも注目が集まっています。一般的なセキュリティ脅威の 1 つは、SSRF (Server-SideRequestForgery、サーバー側リクエスト フォージェリ) 攻撃です。この記事では、SSRF 攻撃の原理と害を紹介し、開発者が Web サイトのセキュリティを強化するのに役立ついくつかの一般的な予防策を提供します。 SSRF攻撃の原理と危険性

ThinkPHP6 を使用して Web サイトのセキュリティ検出を実装する ThinkPHP6 を使用して Web サイトのセキュリティ検出を実装する Jun 20, 2023 am 09:03 AM

インターネットの継続的な発展に伴い、Web サイトの数はますます増えていますが、同時に Web サイトのセキュリティ問題もますます深刻になってきています。ハッカー攻撃、マルウェア、SQL インジェクションなどのセキュリティの脆弱性は、Web サイト運営者にとって頭痛の種です。 Webサイトのセキュリティを確保するためには、Webサイトの構築時や運用時のセキュリティテストも特に重要です。この記事では、ThinkPHP6 を使用して Web サイトのセキュリティ検出を実装し、Web サイト運営者が Web サイトのセキュリティをさらに向上させる方法を紹介します。 1. ThinkPHP6 とは何ですか? ThinkPHP6 は PH です。

Discuzの認証コード機能廃止によるWebサイトのセキュリティへの影響について詳しく解説 Discuzの認証コード機能廃止によるWebサイトのセキュリティへの影響について詳しく解説 Mar 11, 2024 am 10:45 AM

「Discuz社の認証コード機能解除によるWebサイトセキュリティへの影響に関する議論」 インターネットの急速な発展に伴い、Webサイトのセキュリティ問題がますます顕著になってきています。一般的なセキュリティ検証メカニズムとして、検証コードは Web サイトで広く使用されています。ただし、Web サイトによってはユーザー エクスペリエンスを向上させるために認証コード機能を無効にする場合がありますが、これは Web サイトのセキュリティに悪影響を及ぼしますか?この記事では、Discuz の確認コード機能のキャンセルが Web サイトのセキュリティに与える影響について説明し、具体的なコード例を示します。 1. 検証コードの機能と原理 検証コード(CAP)

HTTPS アップグレードに Pagoda パネルを使用して Web サイトのセキュリティを向上させる HTTPS アップグレードに Pagoda パネルを使用して Web サイトのセキュリティを向上させる Jun 21, 2023 am 10:15 AM

インターネットの発展に伴い、Web サイトは企業のイメージを表示し、外部の世界と通信するための重要なチャネルになりました。ただし、これに伴うネットワーク セキュリティの問題は確かに憂慮すべきものです。多くの Web サイト管理者は、HTTPS プロトコルを使用してユーザー データとトランザクション情報を保護することの重要性をすでに認識しているかもしれませんが、HTTPS アップグレードの実装方法についてはまだよく理解していないかもしれません。この記事では、Pagoda パネルを使用して HTTPS をアップグレードし、Web サイトのセキュリティを向上させる方法を紹介します。 1.HTTPSとは何ですか? HTTP はハイパーテキスト転送プロトコルです。

PHP Web サイトのセキュリティと保護対策 PHP Web サイトのセキュリティと保護対策 May 04, 2024 pm 10:48 PM

PHP Web サイトのセキュリティ対策には次のものが含まれます。 SQL インジェクションの防止: プリペアド ステートメントの使用またはユーザー入力のエスケープ。 XSS の防止: ユーザー入力をエスケープします。 CSRF を防ぐ: CSRF トークンを使用します。バッファ オーバーフローの防止: 最大入力長を設定します。最新情報を入手し、セキュリティ フレームワークを使用し、ファイアウォールを有効にし、Web サイトを監視し、セキュリティ監査を実施します。

PHP ファイアウォールの実装: Web サイトのセキュリティ アーキテクチャ設計ガイド PHP ファイアウォールの実装: Web サイトのセキュリティ アーキテクチャ設計ガイド Jun 30, 2023 pm 06:57 PM

Web サイトのセキュリティ アーキテクチャ設計ガイド: PHP ファイアウォールの実装 はじめに: 今日のインターネット時代において、Web サイトのセキュリティ問題はますます深刻になっており、ハッカーは常に抜け穴を利用して Web サイトに侵入し、ユーザー情報を盗み、Web サイトの通常の動作を妨害しています。 Web サイトとそのユーザーのプライバシーとセキュリティを保護するには、信頼性の高いセキュリティ アーキテクチャを確立することが重要です。この記事では、PHP ファイアウォールの実装に焦点を当て、Web サイトのセキュリティ アーキテクチャに関するガイダンスを提供します。 1. PHP ファイアウォールとは何ですか? PHP ファイアウォールは、フィルタリングによって悪意のある攻撃や侵入をブロックするセキュリティ対策です。

See all articles