×
郑州中专技术学校北大青鸟翔天信鸽校区
郑州北大青鸟翔天信鸽签约总部
北大青鸟20周年庆典与总部年会郑州翔天信鸽荣获7项荣誉
郑州北大青鸟翔天信鸽获
郑州北大青鸟技能大学
郑州北大青鸟大学生实训体验课
初中选择什么学校好
高中选择什么学校好

服务器被黑了该怎么办?

当前位置: > 学员活动 > 学术交流 > >

日期:2013-06-18 14:41  来源:郑州北大青鸟
  今天给菜鸟们说说以入侵者的角度去谈谈服务器被干掉后,我们该做的哪些防护和检查工作,大牛的话都比较熟悉系统加固和安全的问题,对于我等菜鸟来说,没有做过从事过安全方面工作,所以只能从入侵者的角度去说说相对立的工作。因为菜鸟的我们也会自己弄服务器自己建站,又没有专业的知识,也不是搞什么大项目,所以都只能自己维护了,那么被干掉后,肯定也是得自己做维护和检查工作了,于是有了下文。
通常服务器被干掉,一般有以下几种情况,跟着我来看看吧!
   1.服务器被拿下最高权限即系统权限
   一般为了拿系统权限,基本肯定不会干什么好事,服务器的数据基本都会被打包走,因为系统权限是最高权限能干的事多了,我就不说黑阔们都用着权限干嘛了,你们懂的
   2.服务器被拿下webshell
   通常是某个web系统有漏洞,导致黑阔黑盒检测出来并利用或0DAY什么的,直接得到一个webshell权限,这个权限可大可小,主要还是看服务器的web目录设置的权限,权限设置不好的话,系统盘目录都可以一览无余,当然要是目录设置严谨的话,基本拿到一个webshell不足以搞什么破坏,最多被脱裤和打包(关键组件禁用比如wscript,fso等),尤其在找不到提权的情况下,只有一个webshell能干的事就很少了,现在大部分服务器都挺安全,基本能拿下个webshell提权还是挺困难
   3.服务器各种数据被社
   比如3389终端,FTP,WEB系统管理等等账户和密码被社,或通过上面webshell拿到数据并整理分析得到一定权限的管理账户,还有现在流行的XSS用来X后台和管理账户,这些就要根据账户所对应的系统而确定权限,比如3389终端账户,社到的话那直接就是系统权限了(前提可以登陆的情况,不然神马都浮云),WEB系统管理就要看是什么系统了,ASP,ASP.NET,PHP的这些都不涉及系统权限,而JSP的系统那就要注意了,权限配置不好的话,那权限可不是一般的大。具体这一种情况被社到的话,能做的事情就依据账户对应权限了
   4.服务器被C段或嗅探
   这种情况和第三种情况不一样,这需要在同一段内搞下一台系统权限的服务器,然后才可以进行数据的嗅探,能嗅探的数据很多,比如3389登录账户和密码,80也就是web系统管理账户和密码等等,能做的事情也同第三一样,也是根据嗅探到的账户对应的权限而定
   5.服务器被各种0DAY打了
   这个一般菜鸟是做不到的,要么是新出了哪一个0DAY,然后公布于众了,菜鸟才得以过把瘾,0DAY各种各样,大概分为系统0DAY和WEB 0DAY,系统0DAY比如直接溢出获得系统权限,反弹SHELL等等,WEB 0DAY一般则是针对某一个WEB系统直接getshell,两者的权限可以参照以上的,系统0DAY一般能直接得到system权限,WEB则和第二点差不多,还要根据权限大小而确定能干的事。
简单的被黑后的工作检查处理流程:
  这几种情况是我们常遇见的,菜鸟的你当服务器被黑阔撸过了,你肿么办(肯定不会凉拌,再垃圾也是服务器嘛:D,也是自己使用的)?我们可以根据以上的情况,去做相对于的对策和检测。以下是我自己总结的,若有雷同纯属意外:
  1.服务器被干掉了,谝晃乙 龅氖牵  ⒌南低扯枷仍菔惫乇眨 低痴嘶 苈攵夹薷囊槐椋 敫闹 盎挂 觳榉 衿魇欠翊嬖谀韭淼取R悦獗缓诶  鉍et Hash(通过某种手段获取系统密码的hash值并进行破解得出明文密码)或明文(那你白干了,黑阔笑嘻嘻,心想你个傻鸟我再监听你呢)
  2.检查系统是否有多余的账户,一般有手工和工具检查,我这里指谈思路,具体要做你自己去实现,比如可以查C:\Documents and Settings\这里,要是创建新账户登录3389后悔在这里生成和账户名对应的文件夹,哪怕是神马带$的隐藏账户,还有注册表里也要好好检查,不懂就工具吧,百度那么好
  3.检查系统开放的端口,自己熟悉的端口就先不管,有陌生的就要查一下,到底是什么程序再使用,有时候可以检查出木马或者后门使用的端口,把没必要的端口都关闭了,避免意外事故。
姓名学历岗位就业单位就业薪资
李*安中专网络运维工程师杭州*芸创科技有限公司上海分公司11000
荆*玉大专JAVA工程师上海易*信息科技有限公司12000
史*大专JAVA工程师上海维*信息科技有限公司10500
常*豪初中系统管理员上海扑*计算机有限公司10000
康*中专运维工程师上海远*信息科技有限公司11800
彭*高中运维工程师上海德*信息技术有限公司15000
李*然本科运维工程师成都睿*融科科技有限公司10300
耿*华专科运维工程师上海酷*网络科技有限公司10500
崔*涛本科Java工程师上海捷*通信科技有限公司11900
杨*专科Java工程师上海爱*信息技术有限公司11800
赵*本科Java工程师上海成*信息技术有限公司13900
我适合学IT技术吗?问问专业课程老师
郑州北大青鸟助力学子成长
免费领取你的专属学习规划方案

(名额有限,先到先得)
姓名 电话
提交申请后我们将在2天内与您联系,请保持手机通畅。为了您的权益,您的隐私将被严格保密!