了一些什么彩票内容的快照网站首页快照也被修改成赌博内容,并被
百度直接红色风险拦截提示百度网址安全中心提醒您:该站点可能受到黑客攻击
,部分页面已被非法篡改!我们SINE安全公司根据以上客户被黑的情况立即进行
了全面的网站安全检测,针对网站被黑的情况制定了我们进去查看了服务器是否存在被黑以及系统木马后门的情况,
mysql数据库进行了安全检测发现问题,该mysql数据库的
root账号使用的是弱口令密码导致攻击者可以利用软件对数据库进行强力破解,
导致破解成功利用root权限直接提权並上传脚本木马到网站的根目录下。
top查看linux当湔进程,发现一个可疑的进程通过查看进程的详细信
马后门进程,再仔细一检查发现该木马是挖矿木马攻击者
利用服务器资源,带宽进行挖矿,像比特币、以太坊等币进行挖矿
我们对其挖矿木马进行安全分析:如下图
服务器的运维人员就会察觉出来第一该木马隐藏到linux进程当中
去,根据时间段进行挖矿避开高峰时间,以及维护人员的工作时间当挖矿的时
候木马进程CPU占用达到百分之80以上,甚至有时候网站都打开很慢
后门,php脚本木马该脚本木马可以对网站进行读写新建等操作,网
改成了什么赌博的内容如下图:
直接跳转到攻击鍺设定好的赌博网站上去。随即我们SINE安全公司
对该恶意代码进行了清除网
以上就是我们解决客户网站安全的整个过程,下面针对于此次網站被黑提供如下的网站安全建议:
字母+特殊符号对網站数据库进行分配普通权限账号。
连接数据库只有本地127.0.0.1才能進行连接数据库,以防止攻击者
3.对服务器底层系统进行安全加固包括SSH登录的安全验证。
4.对网站代码进行整体的安全检测包括定期的升級网站程序源代码,修复补丁以及网站漏洞