當(dāng)前位置:首頁 >  IDC >  安全 >  正文

說說網(wǎng)站被攻擊的那些事兒以及Linux被惡意攻擊的解決方法

 2016-02-20 16:09  來源: 用戶投稿   我來投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過

論壇從1月14號(hào)開始,就被惡意攻擊,論壇從建站到現(xiàn)在,是一直沒有做過防攻的,當(dāng)天數(shù)據(jù)庫掛了好幾次。攻擊者,也來加我QQ加了好幾次,由于我設(shè)置了加我的理由,第一次加我的理由是“朋友讓我打你的,不想被打加我”,第二次是“論壇上的******不被攻擊就加我”,第三次加我的理由是說“400塊了事”。從這三次理由來看,就知道是第一次干這事,菜鳥小學(xué)生。

 

 

當(dāng)然,我還是一直沒同意他的好友請(qǐng)求。

linux的系統(tǒng),我除了幾個(gè)基礎(chǔ)的命令以外啥都不會(huì)。防攻一般也是用wdcp里邊自帶的360網(wǎng)站衛(wèi)士和百度云加速,百度云加速太占用cpu,所以我開啟了360網(wǎng)站衛(wèi)士,不過不管用。

然后我就申請(qǐng)閉站保護(hù),開啟二次請(qǐng)求機(jī)制(注釋:開啟了二次請(qǐng)求機(jī)制,先顯示等待 2 秒重新加載然后才會(huì)跳轉(zhuǎn)出真實(shí)的帖子,但是會(huì)對(duì)百度抓取有影響,所以得申請(qǐng)閉站保護(hù))。開啟二次請(qǐng)求機(jī)制后發(fā)現(xiàn),對(duì)方無論怎么攻擊,都不受影響了。

 

從被攻擊數(shù)據(jù)庫就會(huì)掛的現(xiàn)象以及開啟二次請(qǐng)求機(jī)制的正確結(jié)果,依我這個(gè)“網(wǎng)絡(luò)菜鳥”來看,無非就是CC攻擊了,或者是用多線程的軟件。

在群里說起被攻擊,看到有在使用相同服務(wù)器的朋友在使用云鎖的,云鎖可以在wdcp直接安裝,在本地下載客戶端進(jìn)行管理,對(duì)于linux菜鳥來說很是方便,我也就下載了云鎖,關(guān)閉了二次請(qǐng)求機(jī)制,發(fā)現(xiàn),攻擊者的攻擊,已經(jīng)被云鎖搞定了。

 

然而在今天,這個(gè)攻擊者又來了,加我的理由是,如圖:

 

看到這個(gè)驗(yàn)證消息,大家一定在想:“這還換了個(gè)QQ啊”。其實(shí)不然,QQ還是上次的,只不過是頭像和昵稱換了,順便看了看他的動(dòng)態(tài),發(fā)現(xiàn)他還是一個(gè)做CPA的,引得還是男性流量,不愧是“全能之才”啊。同時(shí)我也在想,難不成我的論壇又掛了?可是我在群里一問,都沒有問題的,都可以打開我的網(wǎng)站,而且速度也不錯(cuò)。

想到這里,我笑了。

發(fā)生這種事,讓我覺得,這個(gè)“攻擊者”在網(wǎng)絡(luò)安全方面并不是什么“菜鳥小學(xué)生”,恐怕連幼兒園也沒有上完吧。畢竟他能發(fā)來這樣的信息,說明一個(gè)問題:他在攻擊我網(wǎng)站的時(shí)候打不開我的網(wǎng)站,從而認(rèn)為他的攻擊“奏效”了。這也更能讓我產(chǎn)生一個(gè)猜想:攻擊者并不是用的什么肉雞進(jìn)行攻擊的,而是用的本機(jī),而且用的應(yīng)該是一種多線程的軟件進(jìn)行大量訪問造成資源跑滿而導(dǎo)致數(shù)據(jù)庫關(guān)閉,但是由于我用了云鎖,這個(gè)ip,已經(jīng)在攻擊開始時(shí),就被拉入黑名單而限制訪問了。

一個(gè)小時(shí)后,攻擊者又來加我的QQ了,這讓我更加覺得自己的猜測(cè)是正確的:

 

想到這里,我又笑了:一是因?yàn)檫@孩子,也不確認(rèn)一下自己的攻擊是否真的把我打倒了,就匆匆忙忙來找我“勒索”了;二是因?yàn)槲铱吹揭粋€(gè)論壇里的朋友發(fā)來一封郵件:

 

在論壇被攻擊的前兩天,我曾經(jīng)在論壇上發(fā)過一篇帖子《利用網(wǎng)站CC攻擊器軟件實(shí)戰(zhàn)攻擊騙子網(wǎng)站直接導(dǎo)致其癱瘓》,教程中附帶了這款CC攻擊器軟件,難不成是用我給你提供的軟件來打我的站?畢竟通過這個(gè)攻擊者的QQ也不難看出,這也是一個(gè)做網(wǎng)賺的人,而且還是沒賺到幾個(gè)錢的網(wǎng)賺新手,因?yàn)槌诵率终l都不會(huì)用2個(gè)星的新QQ號(hào)裝美女引男性流量的(我現(xiàn)在買QQ小號(hào),都是用雙太陽以上的)。

當(dāng)然,我也沒興趣拿這款軟件去攻擊我的站做測(cè)試了,畢竟現(xiàn)在可以正常訪問,攻擊者的自娛自樂,隨他去吧。

總結(jié):

整件事說來也是蠻搞笑的,攻擊者除了第一天的攻擊讓我心憂了一點(diǎn),其他時(shí)候,都是攻擊者的自導(dǎo)自演、自娛自樂,這就當(dāng)是快節(jié)奏的生活中,一個(gè)逗比的插曲吧。

另外,我也很難想象攻擊者是用我給提供的CC攻擊器攻擊我的網(wǎng)站的,這又豈不是“農(nóng)夫與蛇”嗎?

不過好人與壞人,都會(huì)并存的。就像我給郵件發(fā)送人回信的一般:網(wǎng)絡(luò)是虛擬的,人心是叵測(cè)的,網(wǎng)站出點(diǎn)事,能有個(gè)安慰的,還不錯(cuò),起碼網(wǎng)站沒白建,謝謝。

 

本文出自華夏網(wǎng)賺論壇:

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
網(wǎng)站安全
網(wǎng)站被攻擊

相關(guān)文章

熱門排行

信息推薦