欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

常見的網(wǎng)站漏洞及修復(fù)辦法

2022-05-12    分類: 網(wǎng)站建設(shè)

很多公司的網(wǎng)站被攻擊,導(dǎo)致網(wǎng)站打開跳轉(zhuǎn)到別的網(wǎng)站上去,網(wǎng)站快照也被篡改,收錄一些非法的內(nèi)容快照,有些網(wǎng)站數(shù)據(jù)庫都被篡改,修改了會員資料,數(shù)據(jù)庫被刪除,等等攻擊癥狀,我們在解決客戶網(wǎng)站被攻擊的問題,發(fā)現(xiàn)都是由于網(wǎng)站存在漏洞導(dǎo)致的,攻擊者利用網(wǎng)站的漏洞對網(wǎng)站進行攻擊,上傳webshell文件,進而對網(wǎng)站進行篡改。

那么該如何查找網(wǎng)站目前存在的漏洞?并對其修復(fù)防止網(wǎng)站被攻擊呢?我們在對其他客戶網(wǎng)站進行攻擊處理的時候總結(jié)了以下一些常見的網(wǎng)站漏洞:


首先大部分的網(wǎng)站都是使用的開源系統(tǒng),像織夢,discuz,wordpress系統(tǒng)都是比較常見的,有些公司網(wǎng)站使用的是單獨的服務(wù)器,像linux centos系統(tǒng),目前使用的很多,并使用的寶塔面板來對網(wǎng)站的環(huán)境,數(shù)據(jù)庫進行安裝。默認情況下有些軟件是存在漏洞的,我們總結(jié)了一下Redis跟Memcached環(huán)境導(dǎo)致的未授權(quán)遠程訪問漏洞的查找與修復(fù)辦法.

redis是目前用的較多的一個數(shù)據(jù)庫,也是關(guān)系型數(shù)據(jù)庫的一種,默認安裝的時候端口會設(shè)置為6379端口,并開放公網(wǎng)訪問,導(dǎo)致數(shù)據(jù)庫的服務(wù)端口暴露在外面,默認配置文件沒有開啟安全限制,導(dǎo)致任意用戶都可以訪問redis的服務(wù)端口,并讀取redis的配置數(shù)據(jù),攻擊者可以使用該漏洞對服務(wù)器的系統(tǒng)目錄進行寫入文件,可以直接獲取服務(wù)器的系統(tǒng)權(quán)限,通過SSH端口私鑰登錄。安全風(fēng)險極高,可以導(dǎo)致網(wǎng)站被攻擊,被入侵。

redis未授權(quán)訪問漏洞的修復(fù)辦法,修改redis配置文件redis.conf,在文件代碼里找到requirepass值,默認為空的密碼,對其進行增加密碼,寫入一個字母加數(shù)字加大小寫的組合,使redis遠程連接的時候需要密碼驗證才能訪問.也可以對默認的6379端口進行端口安全限制,限制IP遠程連接,只允許內(nèi)網(wǎng)進行連接,這樣很大程度上可以防止網(wǎng)站被攻擊。

還有一個是Memcached漏洞的查找,該軟件也是默認安裝到服務(wù)器里的,Memcached是高速緩存的系統(tǒng),可以將緩存的數(shù)據(jù)寫入到服務(wù)器內(nèi)存里,一些經(jīng)常用的數(shù)據(jù),比如經(jīng)常對數(shù)據(jù)庫進行查詢,寫入,就可以使用這個緩存系統(tǒng)對其進行緩存到內(nèi)存里,加快數(shù)據(jù)的讀取速度與查詢速度,該網(wǎng)站漏洞的查找也是端口的形式,默認安裝的是11211端口,用nmap對網(wǎng)站端口進行掃描,查看是否開啟11211端口,連接得到這個端口,就說明漏洞存在,可以使用任意的賬號無需密碼可以對Memcached進行訪問,直接寫入webshell到網(wǎng)站的根目錄下,對網(wǎng)站進行攻擊操作。

Memcached漏洞修復(fù)方案是使用阿里云的端口安全組,對11211端口進行攔截,防止外網(wǎng)IP對其進行訪問,對Memcached的配置文件進行修改,增加密碼驗證訪問。

網(wǎng)站被攻擊,大部分都是由于漏洞導(dǎo)致的,以上2個漏洞是我們在給客戶網(wǎng)站處理攻擊的時候發(fā)現(xiàn)都存在的漏洞,還有一些網(wǎng)站代碼的漏洞像dedecms,phpcms,建站之星等等代碼的漏洞我們以后繼續(xù)跟大家分享,只有網(wǎng)站安全了才能給網(wǎng)站帶來長久穩(wěn)定的利益,也希望更多的網(wǎng)站運營者重視網(wǎng)站的安全維護與防護。

當(dāng)前名稱:常見的網(wǎng)站漏洞及修復(fù)辦法
網(wǎng)站地址:http://chinadenli.net/news/152467.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應(yīng)網(wǎng)站、虛擬主機、全網(wǎng)營銷推廣、電子商務(wù)網(wǎng)站改版、App設(shè)計

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

小程序開發(fā)
男人的天堂的视频东京热| 日韩不卡一区二区在线| 麻豆视传媒短视频在线看| 精产国品一二三区麻豆| 精品一区二区三区不卡少妇av| 中文字幕一区久久综合| 日韩人妻av中文字幕| 国产精品午夜福利免费阅读| 97精品人妻一区二区三区麻豆| 国产精品不卡免费视频| 亚洲欧美日韩国产自拍| 大香蕉久草网一区二区三区 | 人妻精品一区二区三区视频免精| 激情三级在线观看视频| 亚洲专区一区中文字幕| 亚洲高清欧美中文字幕| 免费福利午夜在线观看| 国产水滴盗摄一区二区| 嫩呦国产一区二区三区av| 国产日韩中文视频一区| 高清在线精品一区二区| 亚洲国产香蕉视频在线观看| 日韩国产亚洲欧美激情| 91蜜臀精品一区二区三区| 性欧美唯美尤物另类视频 | 乱女午夜精品一区二区三区| 免费观看一区二区三区黄片| 日本东京热加勒比一区二区| 亚洲性生活一区二区三区| 日韩丝袜诱惑一区二区| 九九久久精品久久久精品| 九九热这里有精品20| 亚洲欧美日韩色图七区| 国产原创中文av在线播放| 欧美做爰猛烈叫床大尺度| 国产精品大秀视频日韩精品| 成年女人下边潮喷毛片免费| 久热这里只有精品九九| 国产一二三区不卡视频| 日韩人妻一区中文字幕| 国产伦精品一区二区三区高清版|