21世紀(jì)是網(wǎng)絡(luò)時代,信息安全問題,也日益受到關(guān)注,服務(wù)器被攻擊了怎么辦?如何避免服務(wù)器被攻擊,是很多人關(guān)注的問題,常見的服務(wù)器攻擊類型有3種,一種是服務(wù)器拒絕攻擊,第二種是利用型攻擊,第三種是信息收集型攻擊,如果處理避免這三種攻擊呢?
1、如何避免服務(wù)器拒絕式攻擊
服務(wù)拒絕攻擊企圖通過使你的服務(wù)計(jì)算機(jī)崩潰或把它壓跨來阻止你提供服務(wù),服務(wù)拒絕攻擊是最容易實(shí)施攻擊行為,也就是突然大流量的訪問,導(dǎo)致你的服務(wù)器,無法負(fù)荷,直至出現(xiàn)服務(wù)器宕機(jī),或者帶寬塞滿,拖慢正常用戶的訪問速度,甚至讓正常訪問的用戶無法進(jìn)行訪問。
關(guān)于這類型的攻擊,處理方法有以下方法:
(1)購置防火墻,限定路由器最大尺寸,阻斷ICMP以及任何未知的協(xié)議;
(2)即使更新服務(wù)器數(shù)據(jù),根據(jù)數(shù)據(jù)庫的形態(tài),在防火墻做出特殊的訪問限定;
(3)關(guān)掉不必要的服務(wù)器,或者協(xié)議,阻止臨時大流量的訪問;
(4)配置郵件服務(wù)器,自動設(shè)置一臺機(jī)器不斷的大量的接受統(tǒng)一主機(jī)的重復(fù)消息。
2、如何避免利用型攻擊
利用型攻擊,是一直直接嘗試多種途徑黑掉您的服務(wù)器,包括口令猜測,木馬,達(dá)到100%的控制權(quán),然后利用對主機(jī)的控制權(quán),在主機(jī)里面,安裝病毒軟體,或者直接下載掉您的重要數(shù)據(jù),或者利用您的主機(jī),做一些非正常行為,例如攻擊別人等等!
關(guān)于此類型的攻擊,處理方法有以下幾種:
(1)選用復(fù)雜口令
(2)利用防護(hù)軟件保護(hù)系統(tǒng),不停檢查服務(wù)器更新提示,確認(rèn)沒有其他服務(wù)
3、信息收集型攻擊,主要表現(xiàn)為80端口收集,ip地址掃描,木馬信息植入等等,一般這種情況來說,都是惡意瞄準(zhǔn)的,這種情況能避免的方式很多,但是要一對一做出對應(yīng)措施。建議選用以下方式避免:
(1)不適用常見端口,例如8080端口等等;
(2)避免使用常見密碼,數(shù)字等等,最好是大小寫字母加數(shù)字;