欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

常見(jiàn)的網(wǎng)站漏洞及修復(fù)辦法

2022-05-12    分類(lèi): 網(wǎng)站建設(shè)

很多公司的網(wǎng)站被攻擊,導(dǎo)致網(wǎng)站打開(kāi)跳轉(zhuǎn)到別的網(wǎng)站上去,網(wǎng)站快照也被篡改,收錄一些非法的內(nèi)容快照,有些網(wǎng)站數(shù)據(jù)庫(kù)都被篡改,修改了會(huì)員資料,數(shù)據(jù)庫(kù)被刪除,等等攻擊癥狀,我們?cè)诮鉀Q客戶(hù)網(wǎng)站被攻擊的問(wèn)題,發(fā)現(xiàn)都是由于網(wǎng)站存在漏洞導(dǎo)致的,攻擊者利用網(wǎng)站的漏洞對(duì)網(wǎng)站進(jìn)行攻擊,上傳webshell文件,進(jìn)而對(duì)網(wǎng)站進(jìn)行篡改。

那么該如何查找網(wǎng)站目前存在的漏洞?并對(duì)其修復(fù)防止網(wǎng)站被攻擊呢?我們?cè)趯?duì)其他客戶(hù)網(wǎng)站進(jìn)行攻擊處理的時(shí)候總結(jié)了以下一些常見(jiàn)的網(wǎng)站漏洞:


首先大部分的網(wǎng)站都是使用的開(kāi)源系統(tǒng),像織夢(mèng),discuz,wordpress系統(tǒng)都是比較常見(jiàn)的,有些公司網(wǎng)站使用的是單獨(dú)的服務(wù)器,像linux centos系統(tǒng),目前使用的很多,并使用的寶塔面板來(lái)對(duì)網(wǎng)站的環(huán)境,數(shù)據(jù)庫(kù)進(jìn)行安裝。默認(rèn)情況下有些軟件是存在漏洞的,我們總結(jié)了一下Redis跟Memcached環(huán)境導(dǎo)致的未授權(quán)遠(yuǎn)程訪問(wèn)漏洞的查找與修復(fù)辦法.

redis是目前用的較多的一個(gè)數(shù)據(jù)庫(kù),也是關(guān)系型數(shù)據(jù)庫(kù)的一種,默認(rèn)安裝的時(shí)候端口會(huì)設(shè)置為6379端口,并開(kāi)放公網(wǎng)訪問(wèn),導(dǎo)致數(shù)據(jù)庫(kù)的服務(wù)端口暴露在外面,默認(rèn)配置文件沒(méi)有開(kāi)啟安全限制,導(dǎo)致任意用戶(hù)都可以訪問(wèn)redis的服務(wù)端口,并讀取redis的配置數(shù)據(jù),攻擊者可以使用該漏洞對(duì)服務(wù)器的系統(tǒng)目錄進(jìn)行寫(xiě)入文件,可以直接獲取服務(wù)器的系統(tǒng)權(quán)限,通過(guò)SSH端口私鑰登錄。安全風(fēng)險(xiǎn)極高,可以導(dǎo)致網(wǎng)站被攻擊,被入侵。

redis未授權(quán)訪問(wèn)漏洞的修復(fù)辦法,修改redis配置文件redis.conf,在文件代碼里找到requirepass值,默認(rèn)為空的密碼,對(duì)其進(jìn)行增加密碼,寫(xiě)入一個(gè)字母加數(shù)字加大小寫(xiě)的組合,使redis遠(yuǎn)程連接的時(shí)候需要密碼驗(yàn)證才能訪問(wèn).也可以對(duì)默認(rèn)的6379端口進(jìn)行端口安全限制,限制IP遠(yuǎn)程連接,只允許內(nèi)網(wǎng)進(jìn)行連接,這樣很大程度上可以防止網(wǎng)站被攻擊。

還有一個(gè)是Memcached漏洞的查找,該軟件也是默認(rèn)安裝到服務(wù)器里的,Memcached是高速緩存的系統(tǒng),可以將緩存的數(shù)據(jù)寫(xiě)入到服務(wù)器內(nèi)存里,一些經(jīng)常用的數(shù)據(jù),比如經(jīng)常對(duì)數(shù)據(jù)庫(kù)進(jìn)行查詢(xún),寫(xiě)入,就可以使用這個(gè)緩存系統(tǒng)對(duì)其進(jìn)行緩存到內(nèi)存里,加快數(shù)據(jù)的讀取速度與查詢(xún)速度,該網(wǎng)站漏洞的查找也是端口的形式,默認(rèn)安裝的是11211端口,用nmap對(duì)網(wǎng)站端口進(jìn)行掃描,查看是否開(kāi)啟11211端口,連接得到這個(gè)端口,就說(shuō)明漏洞存在,可以使用任意的賬號(hào)無(wú)需密碼可以對(duì)Memcached進(jìn)行訪問(wèn),直接寫(xiě)入webshell到網(wǎng)站的根目錄下,對(duì)網(wǎng)站進(jìn)行攻擊操作。

Memcached漏洞修復(fù)方案是使用阿里云的端口安全組,對(duì)11211端口進(jìn)行攔截,防止外網(wǎng)IP對(duì)其進(jìn)行訪問(wèn),對(duì)Memcached的配置文件進(jìn)行修改,增加密碼驗(yàn)證訪問(wèn)。

網(wǎng)站被攻擊,大部分都是由于漏洞導(dǎo)致的,以上2個(gè)漏洞是我們?cè)诮o客戶(hù)網(wǎng)站處理攻擊的時(shí)候發(fā)現(xiàn)都存在的漏洞,還有一些網(wǎng)站代碼的漏洞像dedecms,phpcms,建站之星等等代碼的漏洞我們以后繼續(xù)跟大家分享,只有網(wǎng)站安全了才能給網(wǎng)站帶來(lái)長(zhǎng)久穩(wěn)定的利益,也希望更多的網(wǎng)站運(yùn)營(yíng)者重視網(wǎng)站的安全維護(hù)與防護(hù)。

當(dāng)前名稱(chēng):常見(jiàn)的網(wǎng)站漏洞及修復(fù)辦法
網(wǎng)站地址:http://aaarwkj.com/news/152467.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應(yīng)網(wǎng)站虛擬主機(jī)、全網(wǎng)營(yíng)銷(xiāo)推廣、電子商務(wù)、網(wǎng)站改版、App設(shè)計(jì)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

小程序開(kāi)發(fā)
亚洲精品一级理论片对面| 国产av一区二区三区| 中文字幕在线日韩av| 国产综合永久精品日韩鬼片| 欧美精品中出一区二区三区| 黄色国产一区二区三区| 亚洲三级黄片在线观看| 黄片无毛欧美在线观看| 在线免费观看日本91| 羞羞av一区二区三区| 三级久久三级久久三级| 国产91精品在线观看| 人人妻人人澡人人妻| 两性色午夜视频免费网站| 精品视频偷拍一区二区三区| 精品少妇高潮蜜臀av| 色哟哟免费在线观看视频| 亚洲综合日韩欧美一区二区三区| 国产传媒网约在线观看| 日韩欧美人妻一二三四区| 日韩福利成人av在线| 欧美日韩黄色在线观看| 性感美女国产av一区二区三区| 东京热男人的天堂视频| 日本高清免费播放一区二区| 啊啊舒服爽用力爱我视频| 人成在线免费视频网站| 美女诱惑福利视频久久久| 最新国产av网址大全| 黑人一区二区三区在线| 97成人在线视频免费播放| 午夜福利大片在线观看视频| 免费看国产一级黄色大片| 91伊人久热精品午夜福利| 国产高清不卡一区二区| 久久亚洲一本综合久久| 久久精品国产亚洲av麻| 色哟哟网站之中文字幕| 精品国产一区二区成人| 亚洲女同成人在线观看| 日本激情诱惑免费在线播放|