軟件服務(wù)器被攻擊,并不稀奇。常在井邊繞哪有不掉井的?一般剛做軟件開發(fā)的企業(yè)可能對這種攻擊不是很了解,今天成都軟件開發(fā)就給大家分享一個解決方案。
前兩天京上云也有客戶的軟件被攻擊了,然后服務(wù)器被服務(wù)商直接關(guān)停了4個小時,很多的客戶會不理解,為什么要把我們服務(wù)器關(guān)掉呢?那我的軟件不是訪問不了了嗎?不要心急,要明白一點,這只是關(guān)停4小時,如果服務(wù)器的服務(wù)商不給你停這四個小時,那可能你的軟件將面臨永遠(yuǎn)封禁,對比起來您說哪個損失更大呢?在關(guān)停期間,你可以單獨做一個404的頁面,告知訪客,系統(tǒng)維護中或者是軟件維護中,再留下你的聯(lián)系方式,這樣也能避免一些損失。
在整改的過程中,要下載你的服務(wù)器日志,進行分析,當(dāng)然是要在你的服務(wù)器日志沒有被刪除的情況下。一般通過軟件的服務(wù)器日志都能查到黑客的攻擊手段和IP,這樣就能夠處理了,對服務(wù)器進行一下全面的殺毒掃描。
把所有的管理密碼賬號,全部都修改一遍,開啟防火墻,加上一些防護,包括你軟件后臺的登陸地址啊,賬號密碼啊,數(shù)據(jù)庫的密碼等,這些都是有特殊全新的端口,如果您的服務(wù)器被攻擊了一次,一定要把這些賬號密碼進行一下修改。并且刪除一些可疑的賬戶。
處理完這些之后,再對軟件的整體進行一下處理,對軟件的上傳下載的地方進行細(xì)致的檢查和處理。通過服務(wù)器日志分析的結(jié)果,對軟件服務(wù)器的漏洞進行修改。
成都軟件開發(fā)提示:一定要及時對服務(wù)器的數(shù)據(jù)進行備份,定期檢測軟件的安全性。一旦被攻擊,應(yīng)該立即處理。
文章均為京上云專業(yè)成都軟件開發(fā)公司,專注于成都軟件開發(fā)服務(wù)原創(chuàng),轉(zhuǎn)載請注明來自http://hyd365.cn/news/4684.html