当前位置:首页网站安全之一个服务器IP引发的猜想 举报文章

网站安全之一个服务器IP引发的猜想

作者:admin    来源:用户投稿    时间:2015.6.11   

  一个服务器IP,看起来可有可无,除了归属地信息,似乎很难找到有用的信息;因此,很多站长不会主动用加速乐这类产品隐藏服务器IP,要么直接让IP显示出来,要么掩耳盗铃般地禁Ping,反正大家依然可以很轻松地找到服务器IP。

  当然,对于绝大多数普通网友而言,即便是知道服务器IP信息,同样不会造成什么损害;对于少数人而言,如果知道你的服务器IP,那么可以通过各种方式来入侵网站、服务器,进一步对网站造成不可挽回的损失。

  下面我们一起来看看,如果没有隐藏IP,一个服务器IP引发的猜想。

  

  假设你不小心得罪了一位网友,没有用加速乐等产品隐藏真实IP,对方知道了你的网站、服务器IP;那么,对方会怎么攻击你的网站、服务器呢?

  首先,对方可以用DDOS攻击来烦你,CC攻击是DDOS攻击中的佼佼者,少量IP即可造成服务器宕机,防不胜防。一般而言,小网站防CC攻击,可以把域名解析到127.0.0.1,或者是解析到某个大站,对方发现没有效果以后,那么会主动停止攻击。不过,如果对方知道了服务器IP,那么可以直接攻击你的IP,让你没法逃避。

  或许,你对于DDOS攻击的容忍度很高,可以接受各种程度的CC攻击;或许,服务器硬防、软防很好,已经拦截下了DDOS攻击,反正不再害怕CC攻击了。

  那么,是不是防下DDOS攻击便可以高枕无忧呢?当然不是。

  既然对方知道了你的服务器IP,那么可以先判断IP是独享还是共享。

  如果是共享IP,同IP有很多网站,难免会有几个漏洞颇多的垃圾站,对方可以随便找一个垃圾站入手,入侵以后尝试获取服务器权限,获得权限以后,整个服务器都是对方的了,你的网站还可以幸免吗?还不是乖乖地被入侵。

  如果是独享IP,好比是独享IP的VPS或云主机,对方可以先扫描端口,确定几个主要的端口是否开启,好比80端口、21端口、22端口、3306端口、8080端口等,如果发现你使用的默认端口,那么你很可能也会使用默认的账号,好比root、admin、administrator等账号,知道IP、账号、端口号,那么随后便可以试试暴力破解密码了。

  即便你没有使用默认的端口号,对方只要坚持用工具扫描,同样可以找到端口号;如果你没有及时升级系统补丁,或者没有修改默认的账号,同样有被利用的风险了。

  除此之外,不管是独享IP的虚拟主机,还是共享IP的虚拟主机,都可能有这样的隐患,IDC使用与文件夹名同样的FTP账号,好比网站文件是放在www文件夹,上一层文件夹名是vhost342,那么FTP账号很可能是vhost342,因此对方可以试着找网站程序隐患,爆出网站文件的物理位置,进一步实现对FTP的弱口令破解。

  好吧,即便你的防护意识不错,没有弱口令,没有忘记修改端口号,没有忘记升级补丁,一切看起来都很好,似乎没有被入侵的可能了。

  只是,既然对方都知道你的服务器IP了,又盯上了你的网站,那么还可以继续让人防不胜防的社工入侵。社工入侵不是直接入侵,而是通过各种方式,知晓你的习惯,好比你经常用某个邮箱或账号,随后利用你的习惯来获取账号密码,进一步控制更多的账号。

  好比对方知道你的服务器IP,那么对方可以找到IP归属地,进一步判断IP是来自于哪家IDC,即便不能一次找准,多问问IDC客服,多半可以找到;随后,对方可以查看域名whois信息或者网站上的其它联系信息,找到你常用的邮箱,多数站长会把网站相关的账号用同样的邮箱来注册验证,因此只要弄到邮箱的权限,那么一切账号都可能玩完。至于怎么弄到邮箱权限,可以伪装成官方邮件,让你点击链接,进一步忽悠你入密码。

  只要你偶尔大意了,很可能让邮箱被盗了;随后,对方可以主动去联系IDC,要求找回账号、密码,获取成功以后,整台服务器都会是对方的了。

  当然,上面这些事儿,不一定会同时发生,更多时候可能是,对方盯上了你的网站,可能会直接DDOS攻击,可能会社工入侵,可能会弱口令破解;对方没有盯上你的网站,可能会随机扫描端口号、弱口令情况,反正网站安全一直刻不容缓。

  如果一开始使用加速乐,隐藏了服务器IP,或许同样会有安全隐患,只是不会有这么多麻烦事,至少利用难度会高上不少,好比随机扫描,基本上不会有作用;至于DDOS攻击,只要不直接出现在原始服务器上,同样可以高枕无忧!

  一个服务器IP,从一开始便是如此重要,为什么不隐藏起来呢?

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:网站  安全  之一  一个  服务  服务器  引发  发的  猜想  
  • 相关搜索
图片推荐
    黄太吉变身背后的减乘法:学习Uber,模式压缩瓷实

    黄太吉变身背后的减乘法:学习Uber,模式压缩瓷实

    摘要:黄太吉通过牛逼的营销方式进入大众视野,关于产品层面与品牌营销一度成为热门话题。然而在去年的一年时间里黄太吉噤声了,最近才知道原来赫老板做外卖店去了。  三年时间的黄太吉经历了三次变身,第一变是做
    是百度太黑 还是我们太傻?

    是百度太黑 还是我们太傻?

    在与企业的接触中,太多太多的企业抱怨百度越来越黑,百度真黑,百度太黑了,百度内部人员经常会恶意点击消耗我们的广告费,同行竞争对手会刷我们的广告费,一位做化妆培训的企业负责人如是说道,但是现实情况是百度
    互联网创业,怎样拥有50%的成功率?

    互联网创业,怎样拥有50%的成功率?

    高风险必然会有高回报,创业是一场风险极高事情,成败也是谁都无法预料的,如今的互联网创业更是如此,想要在互联网中掘金,唯有在机遇来临之际,抓住机遇,你才能够成功一半。  抓住机遇,才能站到风口,进入成功
    酷开A43重磅来袭 43寸1999元历史最低

    酷开A43重磅来袭 43寸1999元历史最低

    6.18大促正在火热进行当中,各大商家激烈争相抢夺消费者。而酷开此次将打出上市以来的最低价格,从2299直降至1999,以其43英寸1080P分辨率屏幕和超强的性价比,让消费者享受价格优惠的同时,也能
    2003系统架设IIS图文精细版

    2003系统架设IIS图文精细版

    教程适用于:装WINDOWS 2003系统的服务器或者VPS.  站长们平常去买VPS或者服务器时,里边是没有安装IIS的,尤其是国外的IDC,很让人头痛,如果请人安装的话,还得另外付费,互联网上的教
    一张图就能说明百度和360的市场份额基本持平

    一张图就能说明百度和360的市场份额基本持平

    导读:360搜索上线至今,一直对百度穷追猛打,今天我打开流量统计图吓了一条!综合了一下这几天的统计图。分析结果是360和百度份额持平。  百度和360搜索引擎的战争从360搜索上线一直没有停止过,不过
    苹果预装软件被告 安卓该如何自处?

    苹果预装软件被告 安卓该如何自处?

    近日,深圳市民状告苹果手机预装软件不可卸载一案继续发酵,在深圳中级人民法院二审开庭。据悉,去年6月姚小姐因为苹果手机里的预装软件不可卸载,一纸诉状将苹果公司在中国大陆地区的经销商、深圳的零售商等3家单
    SEO案例分析:网站降权原因分析诊断

    SEO案例分析:网站降权原因分析诊断

    在判断网站是否降权的问题上,首先要明确的是:搜索引擎惩罚并不容易检测,网站一些关健词排名下降、流量下降到底是因为被惩罚还是因为搜索引擎算法变动?或者有新的竞争对手加入进来?这些情况之间很难准确的区分。
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面