你知道黑客是怎么攻击网站的为什么会攻击你的网站吗

【腾讯科技编者按】在网络时代许多机构和个人都有过被黑客是怎么攻击网站的攻击的遭遇。那么我们如何才能知道自己的个人信息是否已经被盗,以及如何保护自巳的私人信息《华尔街日报》近日撰文对这个问题给出了一些很好的建议。下面是文章内容

黑客是怎么攻击网站的不但攻击过大型零售商、连锁酒店、社交网络和政府机构,在过去的几个月里他们甚至成功攻击了一些科技巨头如果连马克·扎克伯格都会遭到黑客是怎么攻击网站的攻击,你当然更容易被盗走私人信息。但是,不要气馁。现在,我们该变得聪明起来,并学会保护自己的私人信息。

首先,伱知道自己是否已经被黑客是怎么攻击网站的窃取了个人信息吗要弄清这个问题,你可以在’“Have I Been Pwned?”这个网站上输入你在使用任何在线服務时使用过的电子邮件地址或用户名然后,你会很快在“Have I Been Pwned?”的搜索结果中看到答案它会告诉你黑客是怎么攻击网站的是否使用过你的賬户,例如出售过你的用户名和密码

区域总监、网络安全专家Troy Hunt收集了13亿个用户帐户,它们都是黑客是怎么攻击网站的窃取之后泄露出来嘚这些账户包括LinkedIn、tumblr和MySpace上的账户。

有很多像“Have I Been Pwned?”这样的网站但我们认为“Have I Been Pwned?”是最值得信任的。而且你要注意有些网站本身是通过网络犯罪来盈利的。《华尔街日报》信任“Have I Been Pwned?”是因为该网站的运作更透明。千万不要使用那些向你询问密码的网站并且永远不要付费去使鼡这样的网站。

如果你的用户名或电子邮件地址出现在“Have I Been Pwned?”的搜索结果中那就说明你的用户名或电子邮件地址被盗了,你需要尽快更改密码并确保新密码从来没有使用过。如果你使用在别的地方用过的密码那么一旦该密码被盗,黑客是怎么攻击网站的就可以在多个地方使用盗来的密码

一般情况下,你也不想在不同的网络账户中使用相同的密码但你要格外注意,不要为你的电子邮箱和银行账户设置楿同的密码

另外,不要使用简单的密码如“1234”、“password”或者你最喜欢的运动队或电视节目的名称。你的密码越短、越简单黑客是怎么攻击网站的利用软件破解它的可能性就越大。

大多数人无法记住几十个用户名和密码因此,这里的一个小窍门:使用Dashlane和LastPass等密码管理器

叧一个重要的方法:尽可能开通两步验证方式。大多数主要的互联网公司和银行现在都提供两步验证方式

当两步验证方式被开通时,光靠密码就不能访问你的账户了你还需要一个特殊的代码,该代码通常是发送到你的手机上如果黑客是怎么攻击网站的窃取了你的密码,没有代码他们也无法访问你的账户

黑客是怎么攻击网站的永远是一个威胁。但是如果你使用上述技巧,你被黑客是怎么攻击网站的攻击的可能性就会变小(编译/谭思)

推广:热点之下另有内幕,新闻之外别有洞天了解TMT江湖隐秘故事,关注微信公众号“腾讯深网”:qqshenwang

您认为这篇文章与"新一网(08008.HK)"相关度高吗

}

9月份厦门一家金融技术服务有限公司网站受到攻击,损失惨重直到10月29日之前,一场看不见人影、听不到声音的网络追捕在虚拟与现实之间展开。

厦门警方昨天介绍于近日捣毁一个利用黑客是怎么攻击网站的技术恶意攻击商业网站、敲诈勒索的犯罪团伙。这也是首例

攻击 一封50万元勒索信

9月16日11点多,厦门某金融技术服务有限公司收到了一封信一封来自陌生QQ号的信:请在中午12点前,缴纳VIP会员费50万元否则关闭你们的网站!

这封信来洎哪里,是骗子还是另有其人谁又有这么大的本事,想关闭网站就能关闭

长期从事金融网站建设的技术人员知道,这可能是来自黑客昰怎么攻击网站的的威胁信目的是收取“网络保护费”。

果然从9月16日上午10时开始,该金融公司的网站遭到黑客是怎么攻击网站的攻击很快,网站瘫痪无法运营,导致公司损失大批客户造成不良声誉影响,甚至有人以为公司倒闭

该公司是一家P2P公司(P2P指面向个人与個人的小额信贷交易)。当天该公司交易额从300多万元减少到100多万元,注册客户锐减为50多个甚至有人撤资。

可怕攻击 相当于100万台电脑参戰

黑客是怎么攻击网站的采取的是“人海战术”就好比一条走廊,最多只能容纳50个人走过可是黑客是怎么攻击网站的叫来了1000多个人,紦整条走廊挤爆

这条走廊,就是这家公司网站的网络带宽一开始,黑客是怎么攻击网站的使用每秒钟5G的流量进行攻击网站无法动弹,该公司只好购买带宽;黑客是怎么攻击网站的发觉后把攻击的流量增加到8G、10G,网站又瘫了……

如此循环往复那边攻击,这边拓宽;那边再攻这边再拓。

最后时刻黑客是怎么攻击网站的把攻击流量增加到每秒钟180G。“每秒钟180G相当于有100万台电脑,在同一时间访问这家公司的网站”市公安局网安民警介绍。当天的网络流量统计显示这家公司收到的“访问”流量,在全国排名第3

隐形攻击 找境外黑客昰怎么攻击网站的组织买流量

从9月16日至10月下旬,约一个月时间黑客是怎么攻击网站的几乎每天都会进行长时间连续攻击,经常是从早上9點开始攻击攻击到网站关闭,休息一会儿再来攻击反复攻击到晚上,有时甚至到夜里10时

黑客是怎么攻击网站的在攻击该网站时,使鼡了六七种攻击方式组合、变换他主要采用的一种攻击方式,从技术等级来看不算高但可以看出,黑客是怎么攻击网站的本身的计算機操作水平较高

嚣张的黑客是怎么攻击网站的一边攻击,一边通过QQ和该公司谈判很快把“网络保护费”提高到100万元。

虽然他使用一个QQ號和该公司联系但是通过QQ号也找不到他,他不停变换IP地址在网络上行踪诡异、不定,始终躲在网络世界的暗处没人知道他在地球上嘚哪一个角落。

网络世界比现实更加复杂事后查明,这名黑客是怎么攻击网站的曾向境外一个臭名昭著的黑客是怎么攻击网站的组织购買过流量

一个是37岁的公司首席执行官,一个是26岁的小黑客是怎么攻击网站的两个人是怎么牵扯到一起的?

26岁的刘某彭只是初中毕业,但对计算机非常有兴趣技术水平较高。因为在网上发动了DDOS攻击他在山东威海被抓,判刑两年2013年刑满释放。

在此番作案之前他在網上卖服务器,帮助网站做安全策略防护一年也可以赚到二三十万元。

8月份37岁的刘某洪到处招人。其实他也有前科,过去曾用类似掱段非法攻击、勒索一家澳门网站6万元,被判刑8年

在找到黑客是怎么攻击网站的刘某彭之前,刘某洪在网络论坛里“面试”了两个囚,但都因为对方级别不高只是打酱油,没有聘用

二刘结识后,曾在网络上互相切磋称“只有坐过牢才算有经验”,一个说“坐了8姩牢”一个说“被判刑2年”,遂一拍即合在正式发动攻击前几天,两人在福州见面准备资料。

从事网络安全的人涉及违法被称“嫼帽”,从事合法工作叫“白帽”他们就是这样,从“白帽”一脚跨入了“黑帽”

出击 网络难以追查源头

在蒙受巨额损失之时,被攻擊的这家金融公司报警市公安局网安支队联合思明公安分局成立专案组。

网络民警发现黑客是怎么攻击网站的采用的攻击方式叫DDOS,全稱“分布式拒绝服务”要使用海量IP(网络地址,相当于一个人的家庭住址)

但是,这些海量IP大多数是黑客是怎么攻击网站的软件随机偽造的通过技术溯源进行侦查,工作效率很低、收效甚微

不是真实的IP,也就意味着无法倒查追溯到攻击源头。

定向出击 锁定26岁的小嫼客是怎么攻击网站的

通过判断作案动机警察把追踪放到了现实生活中。

黑客是怎么攻击网站的攻击一般有三个目的:勒索钱财、推销網络防护产品和同行恶意竞争黑客是怎么攻击网站的不只是勒索,更是要攻陷网站民警把同行恶意竞争列为重点,详细了解福建区域嘚P2P金融网贷行业

到哪里去找黑客是怎么攻击网站的?从黑客是怎么攻击网站的和该公司的聊天记录来看使用较多网络用语,应是名年輕人而国内从事网络安全领域的人才很多,但是会在网络上发动攻击且具备实力和经验的人不多

民警最后锁定一个外号叫“文东哥”嘚黑客是怎么攻击网站的,原名叫刘某彭今年26岁,男山东威海人,此前曾因在网络上发动攻击被判刑

刘某彭的居住地点不断变换,經常在深圳出没起初住酒店,后来搬到深圳龙华区弓村一出租房

精准出击 幕后老板是某公司CEO

10月22日,黑客是怎么攻击网站的仍然在对厦門的这家金融公司发动攻击中午12点多,厦门和深圳两地民警出现在刘某彭的楼下。

刘某彭被抓后交代他是受人雇佣,幕后老板第一佽给了他8万元之后又给了7次钱,每次1.3万元

10月30日下午,专案组民警在福建某地抓获幕后老板——某P2P金融公司的首席执行官(CEO)刘某洪(37岁)。该公司经营的业务金额达到几千万元乃至上亿元

经查,刘某洪今年8月份就在谋划成立一个P2P金融行业联盟保护组织,后聘请黑愙是怎么攻击网站的刘某彭进行攻击实施勒索。除了攻击厦门这家企业刘某彭也曾对外地的几家企业进行过攻击。

目前犯罪嫌疑人劉某洪和刘某彭已被批准逮捕。(())

}

当我们发现网站被攻击的时候不偠过度惊慌失措先查看一下网站服务器是不是被黑了,找出网站存在的黑链然后做好网站的安全防御,具体操作分为三步
1、开启IP禁PING鈳以防止被扫描。
2、关闭不需要的端口
3、打开网站的防火墙。
这些是只能防简单的攻击如果你觉得太麻烦那可以搜索(红盾 免费对抗攻擊),在被攻击时找上面的技术员,那里有免费帮你对抗攻击的服务

还有可以尝试一下以下方法:


1、使用TTCDN不需要应用做任何修改,只需偠网站的DNS设置就可以了将域名对应的A记录删除,添加TTCDN提供的cname记录
2、隐藏源站服务器IP保证源站服务器IP不会暴露在公网上,使攻击者无法攻击源站服务器网站更安全。
3、多个防御节点帮助网站防御攻击集群抗攻击 广泛分布的CDN节点加上节点之间的智能冗余机制,可以有效哋预防黑客是怎么攻击网站的入侵以及降低各种DDoS攻击对网站的影响

用百度站长平台里面的工具可以具有一定性的保护作用,还有就是你嘚网站域名选择比较关键有的域名做的比较好,会有较强的安全防护性但是一般情况下,作为一个黑客是怎么攻击网站的想入侵你的系统很难防止这种情况的发生,要不就是请专人帮你做防护的工作但是代价比较高,所以建议你一般情况下不用(个人站不是很大嘚时候)。

  当发现网站被攻击的时候先查看一下网站服务器是不是被黑了,找出网站存在的黑链然后做好网站的安全防御,具体操作分为三步:
  1、开启IP禁PING可以防止被扫描。
  2、关闭不需要的端口
  3、打开网站的防火墙。

}

我要回帖

更多关于 黑客是怎么攻击网站的 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信