一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁系統集成網絡安全 → 服務器被入侵后的緊急補救方法

服務器被入侵后的緊急補救方法

我要評論 2015/02/23 12:35:13 來源:綠色資源網 編輯:綠色資源站 [ ] 評論:0 點擊:559次

攻擊者入侵某個系統,總是由某個主要目的所驅使的。例如炫耀技術,得到企業機密數據,破壞企業正常的業務流程等等,有時也有可能在入侵后,攻擊者的攻擊行為,由某種目的變成了另一種目的,例如,本來是炫耀技術,但在進入系統后,發現了一些重要的機密數據,由于利益的驅使,攻擊者最終竊取了這些機密數據。

而攻擊者入侵系統的目的不同,使用的攻擊方法也會不同,所造成的影響范圍和損失也就不會相同。因此,在處理不同的系統入侵事件時,就應當對癥下藥,不同的系統入侵類型,應當以不同的處理方法來解決,這樣,才有可能做到有的放矢,達到最佳的處理效果。

一、 以炫耀技術為目的的系統入侵恢復

有一部分攻擊者入侵系統的目的,只是為了向同行或其他人炫耀其高超的網絡技術,或者是為了實驗某個系統漏洞而進行的系統入侵活動。對于這類系統入侵事件,攻擊者一般會在被入侵的系統中留下一些證據來證明他已經成功入侵了這個系統,有時還會在互聯網上的某個論壇中公布他的入侵成果,例如攻擊者入侵的是一臺 WEB服務器,他們就會通過更改此WEB站點的首頁信息來說明自己已經入侵了這個系統,或者會通過安裝后門的方式,使被入侵的系統成他的肉雞,然后公然出售或在某些論壇上公布,以宣告自己已經入侵了某系統。也就是說,我們可以將這種類型的系統入侵再細分為以控制系統為目的的系統入侵和修改服務內容為目的的系統入侵。

對于以修改服務內容為目的的系統入侵活動,可以不需要停機就可改完成系統恢復工作。

1.應當采用的處理方式

(1)、建立被入侵系統當前完整系統快照,或只保存被修改部分的快照,以便事后分析和留作證據。

(2)、立即通過備份恢復被修改的網頁。

(3)、在Windows系統下,通過網絡監控軟件或“netstat -an”命令來查看系統目前的網絡連接情況,如果發現不正常的網絡連接,應當立即斷開與它的連接。然后通過查看系統進程、服務和分析系統和服務的日志文件,來檢查系統攻擊者在系統中還做了什么樣的操作,以便做相應的恢復。

(4)、通過分析系統日志文件,或者通過弱點檢測工具來了解攻擊者入侵系統所利用的漏洞。如果攻擊者是利用系統或網絡應用程序的漏洞來入侵系統的,那么,就應當尋找相應的系統或應用程序漏洞補丁來修補它,如果目前還沒有這些漏洞的相關補丁,我們就應當使用其它的手段來暫時防范再次利用這些漏洞的入侵活動。如果攻擊者是利用其它方式,例如社會工程方式入侵系統的,而檢查系統中不存在新的漏洞,那么就可以不必做這一個步驟,而必需對社會工程攻擊實施的對象進行了解和培訓。

(5)、修復系統或應用程序漏洞后,還應當添加相應的防火墻規則來防止此類事件的再次發生,如果安裝有IDS/IPS和殺毒軟件,還應當升級它們的特征庫。

(6)、最后,使用系統或相應的應用程序檢測軟件對系統或服務進行一次徹底的弱點檢測,在檢測之前要確保其檢測特征庫是最新的。所有工作完成后,還應當在后續的一段時間內,安排專人對此系統進行實時監控,以確信系統已經不會再次被此類入侵事件攻擊。

如果攻擊者攻擊系統是為了控制系統成為肉雞,那么,他們為了能夠長期控制系統,就會在系統中安裝相應的后門程序。同時,為了防止被系統用戶或管理員發現,攻擊者就會千方百計地隱藏他在系統中的操作痕跡,以及隱藏他所安裝的后門。

因而,我們只能通過查看系統進程、網絡連接狀況和端口使用情況來了解系統是否已經被攻擊者控制,如果確定系統已經成為了攻擊者的肉雞,那么就應當按下列方式來進行入侵恢復:

(1)、立即分析系統被入侵的具體時間,目前造成的影響范圍和嚴重程度,然后將被入侵系統建立一個快照,保存當前受損狀況,以更事后分析和留作證據。

(2)、使用網絡連接監控軟件或端口監視軟件檢測系統當前已經建立的網絡連接和端口使用情況,如果發現存在非法的網絡連接,就立即將它們全部斷開,并在防火墻中添加對此IP或端口的禁用規則。

(3)、通過Windows任務管理器,來檢查是否有非法的進程或服務在運行,并且立即結束找到的所有非法進程。但是,一些通過特殊處理的后門進程是不會出現在 Windows任務管理器中,此時,我們就可以通過使用Icesword這樣的工具軟件來找到這些隱藏的進程、服務和加載的內核模塊,然后將它們全部結束任務。

可是,有時我們并不能通過這些方式終止某些后門程序的進程,那么,我們就只能暫停業務,轉到安全模式下進行操作。如果在安全模式下還不能結束掉這些后門進程的運行,就只能對業務數據做備份后,恢復系統到某個安全的時間段,再恢復業務數據。

這樣,就會造成業務中斷事件,因此,在處理時速度應當盡量快,以減少由于業務中斷造成的影響和損失。有時,我們還應當檢測系統服務中是否存在非法注冊的后門服務,這可以通過打開“控制面板”—“管理工具”中的“服務”來檢查,將找到的非法服務全部禁用。

(4)、在尋找后門進程和服務時,應當將找到的進程和服務名稱全部記錄下來,然后在系統注冊表和系統分區中搜索這些文件,將找到的與此后門相關的所有數據全部刪除。還應將“開始菜單”—“所有程序”—“啟動”菜單項中的內容全部刪除。

(5)、分析系統日志,了解攻擊者是通過什么途徑入侵系統的,以及他在系統中做了什么樣的操作。然后將攻擊者在系統中所做的所有修改全部更正過來,如果他是利用系統或應用程序漏洞入侵系統的,就應當找到相應的漏洞補丁來修復這個漏洞。

如果目前沒有這個漏洞的相關補丁,就應當使用其它安全手段,例如通過防火墻來阻止某些IP地址的網絡連接的方式,來暫時防范通過這些漏洞的入侵攻擊,并且要不斷關注這個漏洞的最新狀態,出現相關修復補丁后就應當立即修改。給系統和應用程序打補丁,我們可以通過相應的軟件來自動化進行。

(6)、在完成系統修復工作后,還應當使用弱點檢測工具來對系統和應用程序進行一次全面的弱點檢測,以確保沒有已經的系統或應用程序弱點出現。我們還應用使用手動的方式檢查系統中是否添加了新的用戶帳戶,以及被攻擊做修改了相應的安裝設置,例如修改了防火墻過濾規則,IDS/IPS的檢測靈敏度,啟用被攻擊者禁用了的服務和安全軟件。

2.進一步保證入侵恢復的成果

(1)、修改系統管理員或其它用戶帳戶的名稱和登錄密碼;

(2)、修改數據庫或其它應用程序的管理員和用戶賬戶名稱和登錄密碼;

(3)、檢查防火墻規則;

(4)、如果系統中安裝有殺毒軟件和IDS/IPS,分別更新它們的病毒庫和攻擊特征庫;

(5)、重新設置用戶權限;

(6)、重新設置文件的訪問控制規則;

(7)、重新設置數據庫的訪問控制規則;

(8)、修改系統中與網絡操作相關的所有帳戶的名稱和登錄密碼等。

當我們完成上述所示的所有系統恢復和修補任務后,我們就可以對系統和服務進行一次完全備份,并且將新的完全備份與舊的完全備份分開保存。

在這里要注意的是:對于以控制系統為目的的入侵活動,攻擊者會想方設法來隱藏自己不被用戶發現。他們除了通過修改或刪除系統和防火墻等產生的與他操作相關的日志文件外,高明的黑客還會通過一些軟件來修改其所創建、修改文件的基本屬性信息,這些基本屬性包括文件的最后訪問時間,修改時間等,以防止用戶通過查看文件屬性來了解系統已經被入侵。因此,在檢測系統文件是否被修改時,應當使用RootKit Revealer等軟件來進行文件完整性檢測。

二、 以得到或損壞系統中機密數據為目的的系統入侵恢復

現在,企業IT資源中什么最值錢,當然是存在于這些設備當中的各種機密數據了。目前,大部分攻擊者都是以獲取企業中機密數據為目的而進行的相應系統入侵活動,以便能夠通過出售這些盜取的機密數據來獲取非法利益。

如果企業的機密數據是以文件的方式直接保存在系統中某個分區的文件夾當中,而且這些文件夾又沒有通過加密或其它安全手段進行保護,那么,攻擊者入侵系統后,就可以輕松地得到這些機密數據。但是,目前中小企業中有相當一部分的企業還在使用這種沒有安全防范的文件保存方式,這樣就給攻擊者提供大在的方便。

不過,目前還是有絕大部分的中小企業都是將數據保存到了專門的存儲設備上,而且,這些用來專門保存機密數據的存儲設備,一般還使用硬件防火墻來進行進一步的安全防范。因此,當攻擊者入侵系統后,如果想得到這些存儲設備中的機密數據,就必需對這些設備做進一步的入侵攻擊,或者利用網絡嗅探器來得到在內部局域網中傳輸的機密數據。

機密數據對于一些中小企業來說,可以說是一種生命,例如客戶檔案,生產計劃,新產品研究檔案,新產品圖庫,這些數據要是泄漏給了競爭對象,那么,就有可能造成被入侵企業的破產。對于搶救以得到、破壞系統中機密數據為目的的系統入侵活動,要想最大限度地降低入侵帶來的數據損失,最好的方法就是在數據庫還沒有被攻破之前就阻止入侵事件的進一步發展。

試想像一下,如果當我們發現系統已經被入侵之時,所有的機密數據已經完全泄漏或刪除,那么,就算我們通過備份恢復了這些被刪除的數據,但是,由于機密數據泄漏造成的損失依然沒有減少。因此,我們必需及時發現這種方式的系統入侵事件,只有在攻擊者還沒有得到或刪除機密數據之前,我們的恢復工作才顯得有意義。

當然,無論有沒能損失機密數據,系統被入侵后,恢復工作還是要做的。對于以得到或破壞機密數據為目的的系統入侵活動,我們仍然可以按此種入侵活動進行到了哪個階段,再將此種類型的入侵活動細分為還沒有得到或破壞機密數據的入侵活動和已經得到或破壞了機密數據的入侵活動主兩種類型。

關鍵詞:服務器,服務器被入侵,服務器入侵

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
国产老女人精品毛片久久| 欧美日韩中文字幕综合视频| 国产日本精品| 亚洲国产一区二区精品专区| 国产日韩在线一区| 日韩午夜在线播放| 国产精品一二三四区| 欧美aⅴ99久久黑人专区| 日韩系列欧美系列| 欧美视频日韩视频在线观看| 久久激情视频| 亚洲视频免费观看| 欧美日韩一区在线观看| 欧美视频精品一区| 一区二区三区在线视频免费观看| 久久久久久久高潮| 欧美精品一二三| 国产精品久久久久久久一区探花| 久久久久久国产精品一区| 欧美日韩一区精品| 亚洲一区不卡| 亚洲一区二区四区| 欧美日韩一区二区三区在线视频| 欧美日韩视频第一区| 午夜亚洲福利在线老司机| 久久精品水蜜桃av综合天堂| 欧美国产激情| 国产精品欧美经典| 亚洲视频专区在线| 亚洲国产综合91精品麻豆| 久久国产视频网站| 久久久7777| 国产欧美日本一区二区三区| 久久精品一本久久99精品| 老色鬼精品视频在线观看播放| 好吊日精品视频| 在线精品国产欧美| 老司机成人在线视频| 麻豆成人91精品二区三区| 国产精品videosex极品| 国产精品亚洲美女av网站| 亚洲尤物在线视频观看| 亚洲欧美激情诱惑| 欧美欧美午夜aⅴ在线观看| 亚洲国产婷婷香蕉久久久久久99| 亚洲国产精品va在线看黑人动漫| 好吊色欧美一区二区三区四区| 欧美精品手机在线| 欧美体内she精视频| 国内精品久久久久久久影视麻豆| 久久综合久色欧美综合狠狠| 一本色道久久88精品综合| 欧美伦理一区二区| 欧美三级午夜理伦三级中视频| 激情懂色av一区av二区av| 在线成人h网| 亚洲日本欧美天堂| 1204国产成人精品视频| 黄色日韩网站视频| 欧美乱在线观看| 久久精品2019中文字幕| 欧美色欧美亚洲另类二区| 午夜精品美女久久久久av福利| 国产一区二区你懂的| 国产精品婷婷午夜在线观看| 久久久久久久久岛国免费| 欧美视频一区二区三区…| 久久疯狂做爰流白浆xx| 亚洲欧美欧美一区二区三区| 久久综合色综合88| 亚洲欧美经典视频| 亚洲神马久久| 91久久线看在观草草青青| 国产亚洲一区二区三区在线播放| 欧美一区二区播放| 久久综合伊人77777| 国内不卡一区二区三区| 亚洲欧美国产三级| 欧美精品1区| 性欧美在线看片a免费观看| 久久米奇亚洲| 亚洲最新视频在线播放| 国产亚洲一区二区三区在线观看| 日韩午夜电影av| 久久人人超碰| 伊人久久亚洲影院| 亚洲欧美高清| 红杏aⅴ成人免费视频| 久久久www成人免费精品| 国产精品卡一卡二卡三| 久久久国产精品一区| 亚洲精品久久久久久久久久久久久| 久久久久久成人| 日韩视频在线观看免费| 欧美亚洲视频一区二区| 国产欧美日韩一区二区三区在线观看| 老巨人导航500精品| 中国成人亚色综合网站| 美乳少妇欧美精品| 国产精品热久久久久夜色精品三区| 欧美日韩免费观看一区三区| 亚洲电影在线| 国内精品久久久久伊人av| 欧美日韩精品系列| 国产午夜精品久久久久久免费视| 久久精品久久综合| 99精品国产一区二区青青牛奶| 欧美日韩国产高清| 99精品视频网| 久久精品国产69国产精品亚洲| 亚洲人成77777在线观看网| 国产欧美日韩视频一区二区三区| 亚洲毛片在线看| 国产精品v片在线观看不卡| 国产一区二区在线观看免费| 亚洲高清久久网| 伊人蜜桃色噜噜激情综合| 国产精品一区二区久久国产| 欧美伦理91i| 亚洲一区在线观看免费观看电影高清| 国产精品一区亚洲| 亚洲美女av网站| 中日韩视频在线观看| 一本色道久久加勒比88综合| 美女福利精品视频| 国产日韩av在线播放| 亚洲第一精品夜夜躁人人爽| **网站欧美大片在线观看| 国产在线观看91精品一区| 亚洲国产精品电影| 亚洲视频日本| 欧美日韩精品欧美日韩精品一| 国产视频亚洲精品| 亚洲女同在线| 亚洲九九九在线观看| 欧美天天视频| 国产精品福利久久久| 久久最新视频| 欧美一进一出视频| 免费在线一区二区| 久久久久国产成人精品亚洲午夜| 亚洲欧美综合另类中字| 国产一区二区三区久久精品| 亚洲视频一区二区免费在线观看| 国产伦精品一区二区三区视频孕妇| 韩日欧美一区| 六月天综合网| 国产日韩欧美三区| 亚洲欧美中文日韩v在线观看| 免费欧美视频| 欧美一区不卡| 黄色在线成人| 亚洲网站在线观看| 亚洲国产美女久久久久| 国内精品国语自产拍在线观看| 国产精品久久久久9999| 国产主播一区二区| 欧美人与性禽动交情品| 欧美日韩免费在线视频| 欧美色图首页| 一区二区免费在线观看| 欧美亚洲一区二区三区| 伊甸园精品99久久久久久| 亚洲一区美女视频在线观看免费|