网吧被黑客攻击

首页 > 知识 > 安全知识百科 > 公共场所安全 > 内容
网吧被黑客攻击

第一,如果发现计费系统被黑客攻击,那么可以直接更改客户机的系统,使系统本身拒绝某些软件的运行,阻止黑客的入侵。

第二,因为网吧的收费系统一般是可以看到某些非法使用的机器的,时常留意,给不法分子或者黑客造成一定的心里压力,让他往后不敢经常来骚扰入侵。

第三,如果发现网吧计费系统被黑客攻击甚至破解,那么可以找专业技术人员找到攻击的软件并提交计费系统官方,由官方来协助解决,这是最稳妥的办法,也可以让官方来改进自家的计费系统。

第四,在部分游戏升级更新后可以添加一些进程来阻止这些攻击计费软件的行为。

第五,发现计费系统被攻击,也可以取消所有的应用和浏览器的关联,如果此台计算机正在使用chrome浏览器,那么黑客很有可能通过关联帐号顺藤摸瓜找到你其它的关联号进行再次攻击,当然,最好是连杀毒软件也换一个更加安全且有效的。

(1)定期扫描

要定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。骨干节点的计算机因为具有较高的带宽,是黑客利用的最佳位置,因此对这些主机本身加强主机安全是非常重要的。而且连接到网络主节点的都是服务器级别的计算机,所以定期扫描漏洞就变得更加重要了。

(2)在骨干节点配置防火墙

防火墙本身能抵御DdoS攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。当然导向的这些牺牲主机可以选择不重要的,或者是linux以及unix等漏洞少和天生防范攻击优秀的系统。

(3)用足够的机器承受黑客攻击

这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。不过此方法需要投入的资金比较多,平时大多数设备处于空闲状态,和目前中小企业网络实际运行情况不相符。

第一,当网吧遭遇黑客入侵后,可以使用Unicast Reverse Path Forwarding等通过反向路由器查询的方法检查访问者的IP地址是否是真,如果是假的,它将予以屏蔽。许多黑客攻击常采用假IP地址方式迷惑用户,很难查出它来自何处。因此,利用Unicast Reverse Path Forwarding可减少假IP地址的出现,有助于提高网络安全性。

第二,过滤所有RFC1918 IP地址,RFC1918 IP地址是内部网的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它们不是某个网段的固定的IP地址,而是Internet内部保留的区域性IP地址,应该把它们过滤掉。此方法并不是过滤内部员工的访问,而是将攻击时伪造的大量虚假内部IP过滤,这样也可以减少黑客入侵的范围。

第一,网吧管理人员最好是通过ftp来上传、维护网页,尽量不安装asp的上传程序,如果一定要进行asp文件的上传,那么必须对上传文件的asp进行身份认证才可以,而且asp程序管理员的用户名和密码都要有一定的复杂性,不能太过简单,还要注意定期更换,以防止被入侵。

第二,定期对网站进行安全方面的检测,具体的可以利用网上的一些工具,例如sinesafe网站挂马检测工具等等。

第三,网吧服务器端口开关很重要,一些不常用的或者没有必要打开的端口一定要关闭,以防止被黑客入侵。

第四,一旦发现服务器被入侵,除非是自己能识别出木马文件,否则要删除所有的文件,日常维护也很重要,要注意空间内来历不明的文件,一旦发现不对劲,立马全部删除以绝后患。

发表我的评论
返回顶部
返回首页
聚合目录