第一,如果發(fā)現(xiàn)計費系統(tǒng)被黑客攻擊,那么可以直接更改客戶機的系統(tǒng),使系統(tǒng)本身拒絕某些軟件的運行,阻止黑客的入侵。
第二,因為網(wǎng)吧的收費系統(tǒng)一般是可以看到某些非法使用的機器的,時常留意,給不法分子或者黑客造成一定的心里壓力,讓他往后不敢經(jīng)常來騷擾入侵。
第三,如果發(fā)現(xiàn)網(wǎng)吧計費系統(tǒng)被黑客攻擊甚至破解,那么可以找專業(yè)技術(shù)人員找到攻擊的軟件并提交計費系統(tǒng)官方,由官方來協(xié)助解決,這是最穩(wěn)妥的辦法,也可以讓官方來改進自家的計費系統(tǒng)。
第四,在部分游戲升級更新后可以添加一些進程來阻止這些攻擊計費軟件的行為。
第五,發(fā)現(xiàn)計費系統(tǒng)被攻擊,也可以取消所有的應(yīng)用和瀏覽器的關(guān)聯(lián),如果此臺計算機正在使用chrome瀏覽器,那么黑客很有可能通過關(guān)聯(lián)帳號順藤摸瓜找到你其它的關(guān)聯(lián)號進行再次攻擊,當(dāng)然,最好是連殺毒軟件也換一個更加安全且有效的。
(1)定期掃描
要定期掃描現(xiàn)有的網(wǎng)絡(luò)主節(jié)點,清查可能存在的安全漏洞,對新出現(xiàn)的漏洞及時進行清理。骨干節(jié)點的計算機因為具有較高的帶寬,是黑客利用的最佳位置,因此對這些主機本身加強主機安全是非常重要的。而且連接到網(wǎng)絡(luò)主節(jié)點的都是服務(wù)器級別的計算機,所以定期掃描漏洞就變得更加重要了。
(2)在骨干節(jié)點配置防火墻
防火墻本身能抵御DdoS攻擊和其他一些攻擊。在發(fā)現(xiàn)受到攻擊的時候,可以將攻擊導(dǎo)向一些犧牲主機,這樣可以保護真正的主機不被攻擊。當(dāng)然導(dǎo)向的這些犧牲主機可以選擇不重要的,或者是linux以及unix等漏洞少和天生防范攻擊優(yōu)秀的系統(tǒng)。
(3)用足夠的機器承受黑客攻擊
這是一種較為理想的應(yīng)對策略。如果用戶擁有足夠的容量和足夠的資源給黑客攻擊,在它不斷訪問用戶、奪取用戶資源之時,自己的能量也在逐漸耗失,或許未等用戶被攻死,黑客已無力支招兒了。不過此方法需要投入的資金比較多,平時大多數(shù)設(shè)備處于空閑狀態(tài),和目前中小企業(yè)網(wǎng)絡(luò)實際運行情況不相符。
第一,當(dāng)網(wǎng)吧遭遇黑客入侵后,可以使用Unicast Reverse Path Forwarding等通過反向路由器查詢的方法檢查訪問者的IP地址是否是真,如果是假的,它將予以屏蔽。許多黑客攻擊常采用假IP地址方式迷惑用戶,很難查出它來自何處。因此,利用Unicast Reverse Path Forwarding可減少假IP地址的出現(xiàn),有助于提高網(wǎng)絡(luò)安全性。
第二,過濾所有RFC1918 IP地址,RFC1918 IP地址是內(nèi)部網(wǎng)的IP地址,像10.0.0.0、192.168.0.0 和172.16.0.0,它們不是某個網(wǎng)段的固定的IP地址,而是Internet內(nèi)部保留的區(qū)域性IP地址,應(yīng)該把它們過濾掉。此方法并不是過濾內(nèi)部員工的訪問,而是將攻擊時偽造的大量虛假內(nèi)部IP過濾,這樣也可以減少黑客入侵的范圍。
第一,網(wǎng)吧管理人員最好是通過ftp來上傳、維護網(wǎng)頁,盡量不安裝asp的上傳程序,如果一定要進行asp文件的上傳,那么必須對上傳文件的asp進行身份認證才可以,而且asp程序管理員的用戶名和密碼都要有一定的復(fù)雜性,不能太過簡單,還要注意定期更換,以防止被入侵。
第二,定期對網(wǎng)站進行安全方面的檢測,具體的可以利用網(wǎng)上的一些工具,例如sinesafe網(wǎng)站掛馬檢測工具等等。
第三,網(wǎng)吧服務(wù)器端口開關(guān)很重要,一些不常用的或者沒有必要打開的端口一定要關(guān)閉,以防止被黑客入侵。
第四,一旦發(fā)現(xiàn)服務(wù)器被入侵,除非是自己能識別出木馬文件,否則要刪除所有的文件,日常維護也很重要,要注意空間內(nèi)來歷不明的文件,一旦發(fā)現(xiàn)不對勁,立馬全部刪除以絕后患。
網(wǎng)吧管理員如何防范網(wǎng)絡(luò)非法攻擊?