企业网站被攻击怎么应对

摘要:企业网站被攻击后的应对流程:判断问题、第一时间处置、彻底清理恢复、事后防护加固。

企业网站平时安安静静,很少有人会想到它也会被攻击。可一旦出了事,往往都是大事:早上上班发现网站打不开了,或者打开一看首页被换成了乱七八糟的内容,更麻烦的是网站被植入木马,客户访问后电脑中毒,直接影响企业的声誉。网站被攻击不是"反正我们公司小,黑客看不上"就能躲过去的事,中小企业的网站防护弱,恰恰是攻击者眼里的软柿子。提前知道怎么应对,真出事的时候才不至于手忙脚乱。

先判断网站到底出了什么问题

网站打不开,原因不一定是被攻击,也可能是服务器故障、域名到期、流量超了。所以第一步是判断问题性质:如果只是打不开,先联系空间商或托管方查服务器状态;如果是打开后页面被改、内容异常,或者浏览器提示网站有风险、有恶意代码,那基本可以确定是被入侵了。还有一种情况要特别注意:网站看起来一切正常,但后台数据异常,比如文件被改动、多了不明文件、被用来发垃圾邮件,这也是被攻击的迹象,隐蔽性更强,更需要留心。

第一时间先做这几件事

确认网站被攻击后,动作要快,但别慌。第一件事是先把网站临时下线或者设置维护页面,避免让更多访客接触到被篡改的内容,也能防止木马继续扩散。第二件事是马上联系托管方或技术负责人,把情况说清楚,同时把被篡改的页面截图留存,作为后续排查的依据。第三件事是改掉所有后台密码,包括网站后台、FTP、数据库的,攻击者很可能还在里面留着入口。密码要改成复杂的,跟之前的完全不一样。这几步做完,再慢慢排查问题根源,别急着把网站重新放出来。

清理和恢复要彻底

攻击处理最忌"只删不改"。光把被篡改的页面恢复原样,漏洞还在,过几天又会被攻破。要做的是一套完整动作:找出被篡改和新增的文件并清除,检查程序有没有漏洞,修补安全设置,然后才考虑恢复上线。如果网站有近期的备份,且备份时间在攻击之前,恢复备份是相对干净的办法,但恢复后也要重新检查一遍,因为漏洞不补,备份恢复上来还是会被打。整个处理过程建议让有经验的技术人员来做,很多攻击留下的后门藏得很深,自己翻一遍容易漏。

事后要把防护补上

处理完这次攻击,真正的功课才开始:把防护措施补到位。程序要保持在最新版本,后台密码要定期更换,重要文件定期备份且备份要存放在网站之外的地方,有条件的话开通网站防火墙或者接入安全防护服务。日常还可以定期检查网站文件有没有异常改动、后台有没有陌生登录记录。另外给网站做个简单的安全管理制度:密码由谁管、多久换一次、谁有上传文件的权限,小网站往往就一两个人管,更要防的是账号外泄。

辉耀网络提供网站托管维护服务,网站安全是维护内容里很重要的一块,包括定期备份、程序更新、异常监测和攻击后的应急处理,客户遇到问题一个电话就能找到人。企业如果暂时没有专人管网站,至少要做到两点:后台密码设得复杂一些,网站文件定期备份到本地,这两件事花不了多少时间,关键时候能救命。

二维码

扫一扫,联系辉耀

感兴趣吗?

欢迎联系我们,我们愿意为您解答任何有关网络营销运营推广问题!