当前位置:首页 >  科技 >  IT业界 >  正文

安全宝助A5站长网成功击退黑客攻击

 2014-12-07 18:26  来源: A5站长网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

搜索引擎劫持是常见的黑客攻击方式,它给黑客带来丰厚的利润,却让被劫持的网站损失惨重。11月27日,一场搜索引擎劫持攻击,让这一天变成许多安全白帽子的不眠之夜。

“此次搜索引擎劫持攻击的对象大都是新闻网站,创业邦、中国公路网、51CTO、义乌新闻网、驱动中国、站长之家、A5站长网等国内多家新闻网站受影响。”安全宝安全负责人刘漩表示,“黑客通过漏洞获取了网站管理权限并上传Web木马,通过配置缺陷进行提权进而获取服务器最高权限,然后向服务器上的静态内容页面插入了搜索引擎劫持的代码。这样一来,用户通过搜索引擎访问页面时,页面会自动跳转到*页面。”

本次受到攻击的A5站长网,第一时间向安全宝求助。安全宝在接到反馈之后立即成立了安全应急响应小组,了解客户需求并部署安全策略。“安全宝应急响应机制分为10个步骤:全面网站诊断、入侵过程回溯、恶意代码分析、恶意代码清除、后门定位清除、Rootkit清除、系统安全性加固、增强系统审计、增强云端防护、长期流量审计。”刘漩告诉记者:“我们现在已经将网站接入安全宝云防护,网站遭受攻击时我们会第一时间对入侵作出响应,拦截攻击。”

在安全宝应急响应小组的帮助下,A5站长网成功将损失降到最低,黑客攻击并未对网站业务产生明显影响。此次攻击事件后,A5站长网对安全宝的快速反应、技术水平及专业性都给予了高度评价。

众所周知,搜索引擎劫持攻击的危害是多方面的,其中最主要的是对网站品牌造成巨大影响。一方面,当网站投入大量人力物力财力进行SEO优化或通过竞价排名提升了网站的曝光度之后,却发现一场黑客攻击就让这一切前功尽弃。其次,用户搜索网站时,页面结果出现的却是*、黄色等网页,苦心经营的网站口碑可能从此毁于一旦。

网站如何才能避免攻击呢?安全宝给出了以下建议:

1. 严格控制root 权限,减少root用户的使用。

2. 服务器使用强密码,不要通过22端口登录。 在服务端配置登录审计。

3. 服务器权限进行划分,以非root用户启动服务。

4. 服务器目录权限进行合理配置,比如将静态文件目录设为可读不可写。

5. 及时备份网站访问日志,保证攻击发生后有据可查,或者接入云WAF ,将访问日志托管在云端,防止丢失。

6. 及时升级各类安全补丁,例如系统安全补丁、建站程序,以及各类CMS的安全补丁。

7. 定期对网站代码,数据库等重要文件进行备份,但切勿将备份文件放入Web 目录。 备份是性价比最好的安全措施。

8. 定期进行系统加固。

9. 定期进行渗透测试。

10. 加入安全宝云WAF,共享云端攻击特征,可以对新型攻击进行有效地监控和预防。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
安全宝
黑客

相关文章

热门排行

信息推荐