• 5

公司網站被駭客鎖定且老闆小中風住院

movieperson wrote:
老闆得罪了前股東對方...(恕刪)


感覺在幻想反串

還沒讓老版知道...露出破綻,真屬實等老版上班你就被開除了

不影響生意下,什麼都小事
你在練筆?
leimi wrote:


感覺在幻想反串
...(恕刪)

沒有啦
其實發文的就是駭客
他要看被攻擊的人是什麼心態 怎麼防禦
.........誤
別寄望中華電信的資安艦隊,那個沒什麼用,
很多攻擊都擋不下來。
前面有人回覆把主機移到有防DDOS防禦的主機代管商這個方式比較好,
如果不想要換,那就買好一點的硬體防火牆
二手更新服務沒過期的也可以,比較便宜,
把頻寬升級,設定好就隨他去吧。
請駭客攻擊也是要花錢的。
理論上,過一段時間對方沒錢就會放棄了。
另外,網頁本身的系統漏洞也要小心,
這個被破就比較麻煩了。
小笨賢 wrote:
假如是DDOS 阻(恕刪)
movieperson wrote:
只通知工程師加強防範
工程時師表示經查的確發生過更多次的攻擊
但是都未成功(恕刪)

只是發現有攻擊跡像而已喔...

貴公司對公網上的資料收發, 如果沒有慢到哪去, 那就不用去鳥他..

等到 真的有出現 長時間 塞車 停頓 什麼時候, 那再說...

如果對公網一直都順順的, 這種不痛不癢的攻擊, 你就當成 蚊子在叮大象皮 就好了, 超無感...
可以考慮架個WAF( (Web Application Firewall )
硬體式WAF可能有點貴10多萬~100多萬都有
軟體式WAF價錢比硬體式便宜多了
dotDefender這個廠牌可以參考看看,諮詢一下對方可否解決貴司目前碰到的問題

waf是算新的東西懂精通它的人應該還不多
改成 Python 有啥意義?

200 多次攻擊? 怎麽計算的? 什麼樣的攻擊?

像其他人說的, 找人代管吧, 小公司是無法處理的.

寫售貨系統的也不懂網路資安.

如同售貨員/倉管 無法兼任保全.

警局備案也沒任何鳥用.

如果伺服器架在公司內, 用的又是家用 router,

來不及找代管, 請先換成商用等級的防火牆, 遲早要換的.
movieperson wrote:
老闆得罪了前股東對方(恕刪)


請一個專業網管....
這不算難事

不要請錯了...請程式設計、系統工程...它們也不是這領域...雖統稱為資訊(IT)
如果錢夠多 甚至可以請 專業資安顧問公司....掛顧問的等級出馬 都要價不斐....

要先排除你們系統內是否有木馬或後門?
Code裡面是否已被注入攻擊?
再來是你們ISP Internet 固定IP是否已被鎖定? (APT)
前端Firewall & WAF夠不夠? 人員寫的Policy是否有符合防禦當前狀況?
如果是 由內而外攻擊手法 乾脆於平台(apache? Nagix? IIS?)上架監視系統查看即可

就算是DDOS 其實很多方式的Loadblance作法可以化解
無論是設備端Clust主機 或是 網路線路
又或 花錢 ISP清洗流量
甚至還有DNS端 引流方式處理....

前提都是要先能 "找到問題" 你才來 "解決問題"
這兩點 才是"專業"所在...

兩者都不會~ 無從下手
只知其一~無腦燒錢...

就算是你程式語法很老舊、一堆弱點可用...
只要你前端防禦夠強 依然掛在外面老神在在....
只是防禦成本較高而以
只要有個朝外的公共 IP / 網站 以及任何家用/商用 router,

一天遭受上百次不同IP攻擊根本不足為奇,

網路上無時不刻有掃描程式在找漏洞,

IP 本來就從四面八方而來,

這是很普遍的現象,

除非你那個遭攻擊列表有IP列表,

駭客也能列出那些IP, 攻擊持續多久,

你才能相信那些攻擊是他發起的.

或者他有其他強力證據

例如他說要網站何時掛就真的何時掛

或他修改了某些網頁, 或某些數字,

否則他根本在唬爛.
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?