21世紀是網(wǎng)絡時代,信息安全問題,也日益受到關注,服務器被攻擊了怎么辦?如何避免服務器被攻擊,是很多人關注的問題,常見的服務器攻擊類型有3種,一種是服務器拒絕攻擊,第二種是利用型攻擊,第三種是信息收集型攻擊,如果處理避免這三種攻擊呢?
1、如何避免服務器拒絕式攻擊
服務拒絕攻擊企圖通過使你的服務計算機崩潰或把它壓跨來阻止你提供服務,服務拒絕攻擊是最容易實施攻擊行為,也就是突然大流量的訪問,導致你的服務器,無法負荷,直至出現(xiàn)服務器宕機,或者帶寬塞滿,拖慢正常用戶的訪問速度,甚至讓正常訪問的用戶無法進行訪問。
關于這類型的攻擊,處理方法有以下方法:
(1)購置防火墻,限定路由器最大尺寸,阻斷ICMP以及任何未知的協(xié)議;
(2)即使更新服務器數(shù)據(jù),根據(jù)數(shù)據(jù)庫的形態(tài),在防火墻做出特殊的訪問限定;
(3)關掉不必要的服務器,或者協(xié)議,阻止臨時大流量的訪問;
(4)配置郵件服務器,自動設置一臺機器不斷的大量的接受統(tǒng)一主機的重復消息。
2、如何避免利用型攻擊
利用型攻擊,是一直直接嘗試多種途徑黑掉您的服務器,包括口令猜測,木馬,達到100%的控制權,然后利用對主機的控制權,在主機里面,安裝病毒軟體,或者直接下載掉您的重要數(shù)據(jù),或者利用您的主機,做一些非正常行為,例如攻擊別人等等!
關于此類型的攻擊,處理方法有以下幾種:
(1)選用復雜口令
(2)利用防護軟件保護系統(tǒng),不停檢查服務器更新提示,確認沒有其他服務
3、信息收集型攻擊,主要表現(xiàn)為80端口收集,ip地址掃描,木馬信息植入等等,一般這種情況來說,都是惡意瞄準的,這種情況能避免的方式很多,但是要一對一做出對應措施。建議選用以下方式避免:
(1)不適用常見端口,例如8080端口等等;
(2)避免使用常見密碼,數(shù)字等等,最好是大小寫字母加數(shù)字;