很多人都是將網(wǎng)站被黑與被服務(wù)器被黑兩個(gè)概念混合。他們認(rèn)為網(wǎng)站被黑=服務(wù)器被黑了。 服務(wù)器被黑了=肯定網(wǎng)站被黑。 千萬不要這樣跟著不懂的人繼續(xù)學(xué)習(xí)本來就混調(diào)的說法,導(dǎo)致自己認(rèn)為兩者就是一者,對(duì)自己的判斷查找問題出現(xiàn)根本基本錯(cuò)誤。
服務(wù)器被黑是什么意思?
一般來說,服務(wù)器被黑,就是服務(wù)器的安裝的自身操作系統(tǒng)有漏洞,有人利用這個(gè)漏洞,拿到了服務(wù)器的權(quán)限,就可以為所欲為的操作了。
這個(gè)知識(shí)的盲點(diǎn)就是在于,自身操作系統(tǒng)漏洞被黑。一般情況下,服務(wù)器的自身操作系統(tǒng)是幾乎很難被黑的,一般有漏洞的話,微軟會(huì)發(fā)布漏洞補(bǔ)丁。
如果服務(wù)器有漏洞被黑了,會(huì)發(fā)生什么后果?一般情況下,入侵的人都是批量掃描ip段的服務(wù)器,這樣的情況下,就是大面積的服務(wù)器被黑。不會(huì)只有一臺(tái)兩臺(tái)服務(wù)器出現(xiàn)這樣的事情。
那么再來說服務(wù)器被黑,一般都會(huì)出現(xiàn)什么后果?
第一種后果就是系統(tǒng)加密(幾乎都是這樣),然后勒索錢財(cái)。系統(tǒng)加密就是系統(tǒng)所有文件都被加密了,沒法正常運(yùn)行。
反過來說被加密勒索了是不是就是服務(wù)器系統(tǒng)有問題,那不一定。
例如下載不安全的程序,有的被捆綁了其他程序自己卻不知道,或者網(wǎng)站漏洞被提權(quán)了,都可以導(dǎo)致被上傳加密勒索程序。(感冒是生病,生病不是等于感冒)
第二種后果,就是拿到服務(wù)器的權(quán)限后,拿來自己使用。
重點(diǎn)知識(shí):比如有的人網(wǎng)站被黑了,他想會(huì)不會(huì)是服務(wù)器被黑了?這樣的擔(dān)心不必存在,因?yàn)楹诰W(wǎng)站的人一般都是做黑貓優(yōu)化的。
他們還沒有那種直接黑服務(wù)器的技術(shù)。即使有個(gè)別人真的有能力黑服務(wù)器,那你想想,只要不是傻子,有這樣的能力,弄一個(gè)破網(wǎng)站有什么意思?
網(wǎng)站被黑是什么意思?
網(wǎng)站被黑一般分為兩種情況,第一種是網(wǎng)站程序自身漏洞,被人故意掃描到漏洞并上傳木馬病毒等程序,從而使網(wǎng)站不能運(yùn)行或者網(wǎng)站內(nèi)容變換。這種情況要自己做好安全防護(hù),修復(fù)加固程序本身。
嚴(yán)重的情況有些人因?yàn)橐粋€(gè)網(wǎng)站被黑,導(dǎo)致木馬感染了服務(wù)器內(nèi)的所有網(wǎng)站被黑,甚至有些木馬病毒能拿到服務(wù)器權(quán)限??梢赃M(jìn)行增加,刪除管理員,權(quán)限,文件等等操作。
第二種就是網(wǎng)絡(luò)劫持,網(wǎng)絡(luò)劫持一般發(fā)生在云服務(wù)器,這種情況一般安裝arp防護(hù)軟件或者安全狗程序都可以攔截掉。
這里再附加一種很多小白不清楚的百度快照劫持,百度快照劫持的問題本身是第一種,網(wǎng)站程序的自身漏洞,被黑了之后,如果是正常的ip訪問顯示正常內(nèi)容,如果是搜索引擎蜘蛛訪問,就是修改過的內(nèi)容。
附加內(nèi)容:這位客戶告訴我,說使用阿里云的服務(wù)器,網(wǎng)站程序就不會(huì)出問題,用我們這里的就會(huì)有問題。其實(shí)這里邊的秘密一點(diǎn)擊破。
一般情況下,阿里云開通的虛擬空間,服務(wù)器都會(huì)贈(zèng)送安全護(hù)盾。這樣的護(hù)盾能攔截特定種類的攻擊,如果超出他的識(shí)別范圍,還是一樣網(wǎng)站被黑。
這就是有的人用阿里云沒被黑,有的一直被黑沒辦法處理的問題。都是因?yàn)橹荒茏R(shí)別一定的攻擊種類。如果網(wǎng)站漏洞一直存在不修復(fù),就會(huì)有被黑掉的一天。
如果不是購買阿里云的不帶自身護(hù)盾防御的怎么辦?其實(shí)這樣的問題很簡單,不管你是用阿里云還是租用任何地方的服務(wù)器,做好定期備份,安全設(shè)置,就可以了。



皖公網(wǎng)安備 34010202600669



