叶恋星空 2016-02-24 16:58 采纳率: 0%
浏览 3364

阿里云服务器被攻击导致被文件删除

使用阿里云部署web项目服务器(tomcat + mysql+window2014),项目刚上线没多久,就被黑客攻击,部署的项目文件全部被删除,请问大牛,能分析下黑客是通过什么途径办到的,该怎么去防护,能提供解决思路就更好了。急~

  • 写回答

4条回答

  • threenewbee 2016-02-24 22:11
    关注

    不知道你是用的什么语言,如果是php一类的脚本语言,如果黑客上传一个精心构造的脚本文件,包含删除的脚本,并且在某种条件下触发执行,就可以删除你的文件。这种攻击方式叫做web shell攻击。
    http://www.2cto.com/Article/201301/181654.html

    不知道"window2014"是什么东西,是Windows么?微软没有发布过什么Windows 2014,也不知道你从哪里找来的,如果你的操作系统镜像是自己准备的山寨盗版,那么可能被植入后门。另外服务器本身也可能在你操作和运行的过程中感染恶意程序,甚至变成可以被操作的“肉鸡”,那么黑客直接登录服务器就可以胡作非为。

    你的管理员密码是否泄露,如果你使用的密码组合太短,或者使用弱口令,那么会被黑客猜测出来。另外你一个密码在多个场合使用,也可能因为别的地方泄露而造成黑客知道你的密码。你的同事或者员工也可能恶意破坏系统,或者对系统误操作误删除,并且伪装成黑客攻击。

    另外还有注入跨站攻击、脚本注入、sql注入等很多攻击方式,如果你的项目程序本身不是你开发的,那么开发者也可能加入后门。

    既然你用的是阿里云的服务器,你首先要做的是电话联系他们的客服,让他们帮你排查,调出系统登录日志、数据库日志、http日志等等分析。如果攻击很严重,也应该及时报警。

    评论

报告相同问题?

悬赏问题

  • ¥20 求数据集和代码#有偿答复
  • ¥15 关于下拉菜单选项关联的问题
  • ¥20 java-OJ-健康体检
  • ¥15 rs485的上拉下拉,不会对a-b<-200mv有影响吗,就是接受时,对判断逻辑0有影响吗
  • ¥15 使用phpstudy在云服务器上搭建个人网站
  • ¥15 应该如何判断含间隙的曲柄摇杆机构,轴与轴承是否发生了碰撞?
  • ¥15 vue3+express部署到nginx
  • ¥20 搭建pt1000三线制高精度测温电路
  • ¥15 使用Jdk8自带的算法,和Jdk11自带的加密结果会一样吗,不一样的话有什么解决方案,Jdk不能升级的情况
  • ¥15 画两个图 python或R