當(dāng)前位置:首頁 >  站長 >  建站經(jīng)驗(yàn) >  正文

網(wǎng)站被攻擊 數(shù)據(jù)庫內(nèi)存資源被耗盡的詳細(xì)解決方案

 2020-02-29 12:16  來源: A5用戶投稿   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

公司的官方網(wǎng)站從春節(jié)前無緣無故就出現(xiàn)連接數(shù)據(jù)庫異常的現(xiàn)象,由于以前也出現(xiàn)過,再加上沒多久逢年過節(jié),也就沒有太在乎這個情況,僅僅試著重新啟動了網(wǎng)站數(shù)據(jù)庫。逢年過節(jié)的時候我發(fā)現(xiàn)了有一些不太對,網(wǎng)站數(shù)據(jù)庫只有一打開沒多久就宕掉。檢查服務(wù)器里的資源,發(fā)現(xiàn)服務(wù)器的內(nèi)存被占滿,CPU達(dá)到百分之100就連遠(yuǎn)程連接都越來越巨慢至極,因此開展對該網(wǎng)站被攻擊的問題解決。

一開始感覺是因?yàn)锳pache占有網(wǎng)絡(luò)資源,以及CPU過大導(dǎo)致,網(wǎng)絡(luò)上查了各種各樣信息嘗試了一上午,網(wǎng)站依然沒有變好,只有一起動PHP環(huán)境服務(wù),服務(wù)器內(nèi)存立刻消耗殆盡。從而質(zhì)疑,會不會我的服務(wù)器硬件配置太低導(dǎo)致的,以至于試圖改成Nginx,不是稱為占有網(wǎng)絡(luò)資源最少的一個環(huán)境嘛。過后想一想為了更好地不消耗時間,立刻把運(yùn)行內(nèi)存從4G提升到了8G。如果是阿里云服務(wù)器須要重新啟動系統(tǒng)才可以起效,因此又費(fèi)了一上午勁把dedecms和數(shù)據(jù)庫開展了自動備份。重新啟動過后,打開網(wǎng)站服務(wù),服務(wù)器的運(yùn)行內(nèi)存直接消耗殆盡,檢查網(wǎng)絡(luò)資源發(fā)覺N多Nginx還全部都是死進(jìn)程。打開網(wǎng)站緩慢,無法連接。

再一次懷疑公司的網(wǎng)站服務(wù)器或者是mysql網(wǎng)站數(shù)據(jù)庫或dedecms源代碼有毛病,也許是被黑客惡意攻擊了。排除問題的全過程基本上心煩到死,最先把dedecms更換,直接用一片空白html代碼做首頁,起動公司網(wǎng)站服務(wù)和網(wǎng)站數(shù)據(jù)庫,沒問題。好啊,肯定是dedecms的代碼問題了吧。說動手就動手,把網(wǎng)站源代碼跟數(shù)據(jù)庫打包到本地電腦里。

在自己電腦的win10系統(tǒng)里用phpstudy安裝了PHP網(wǎng)站運(yùn)行環(huán)境,把dedecms和mysql備份文件也導(dǎo)入了進(jìn)去,本地訪問127.0.0.1打開后,網(wǎng)站都是正??梢源蜷_的,瀏覽新聞以及圖片也都是正常,很是懷疑mysql網(wǎng)站數(shù)據(jù)庫的登陸密碼被破解,導(dǎo)致被黑客利用攻擊,因此我修改了數(shù)據(jù)庫的賬戶密碼,再到網(wǎng)站服務(wù)器上試一試。此次運(yùn)行內(nèi)存果真很沒問題,但是網(wǎng)頁無法訪問,發(fā)覺服務(wù)器里的dedecms配置文件里邊的數(shù)據(jù)庫登陸密碼沒有更改。改回來過后公司網(wǎng)站正常了,可一瞬間運(yùn)行內(nèi)存消耗殆盡,現(xiàn)象依然,網(wǎng)站又無法打開了。

無論如何,公司網(wǎng)站恢復(fù)了,網(wǎng)站打開速度依然飛快。此次網(wǎng)站安全事故一共花去我最少十個鐘頭開展維護(hù),相等于我好幾天的年假。我僅僅是記錄一下解決問題的過程,希望能幫到更多遇到網(wǎng)站被攻擊打不開的情況的朋友,根據(jù)我上面分析的,以及解決的思路來進(jìn)行處理。

申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 網(wǎng)站每天持續(xù)被攻擊 怎么辦?收藏五個策略

    網(wǎng)站被攻擊,怎么辦?你能想到的解決辦法是什么,每天持續(xù)封IP?除此之外,還有哪些解決辦法呢?最重要的是不能影網(wǎng)站的排名!今天這篇文章,給兄弟們做一個分享,如果你覺得有益,希望不吝轉(zhuǎn)發(fā):策略一:很多網(wǎng)站技術(shù)發(fā)現(xiàn)攻擊IP,總是發(fā)現(xiàn)一個封一個,但是卻忽略了了一點(diǎn):我們第一時間查看的應(yīng)該是,IP的歸屬地,如

    標(biāo)簽:
    網(wǎng)站攻擊
  • 我的網(wǎng)站遭到攻擊打不開的處理解決辦法

    最近我的網(wǎng)站流量呈上升的趨勢,經(jīng)常被同行惡意攻擊,但是我的網(wǎng)站還是沒有垮,我就詳細(xì)給遇到和我同樣問題的朋友們分享我的網(wǎng)站到底是如何防御住黑客攻擊的,因?yàn)檎5那闆r下,我們的客戶端發(fā)送請求到達(dá)服務(wù)器端

  • 網(wǎng)站被攻擊了怎么辦?3種網(wǎng)站攻擊的解決辦法

    隨著互聯(lián)網(wǎng)的發(fā)展,越來越多的人們開始認(rèn)識到網(wǎng)絡(luò)宣傳的優(yōu)越性。,很多站長頭疼,網(wǎng)站經(jīng)常遇到攻擊怎么辦,怎樣才能有效防止網(wǎng)站被攻擊,本片文章將重點(diǎn)描述怎么有效防止ARP欺騙攻擊、CC攻擊、DDOS流量攻擊這三種攻擊,需要的朋友可以參考下

    標(biāo)簽:
    網(wǎng)站攻擊
  • 網(wǎng)站被攻擊了怎么辦?3種網(wǎng)站攻擊的解決辦法

    隨著互聯(lián)網(wǎng)的發(fā)展,越來越多的人們開始認(rèn)識到網(wǎng)絡(luò)宣傳的優(yōu)越性。,很多站長頭疼,網(wǎng)站經(jīng)常遇到攻擊怎么辦,怎樣才能有效防止網(wǎng)站被攻擊,本片文章將重點(diǎn)描述怎么有效防止ARP欺騙攻擊、CC攻擊、DDOS流量攻擊這三種攻擊,需要的朋友可以參考下

  • 瑞數(shù)信息防護(hù)“三板斧”,如何有效提升攻防演練能力?

    實(shí)戰(zhàn)攻防演練是檢閱政企機(jī)構(gòu)安全防護(hù)和應(yīng)急處置能力的有效手段之一。每年舉行的國家級實(shí)戰(zhàn)攻防演練,聚集了國內(nèi)多支頂尖攻擊團(tuán)隊(duì),在攻擊手段和強(qiáng)度上遠(yuǎn)遠(yuǎn)超過日常安全檢查,防守方都面臨著非常嚴(yán)峻的考驗(yàn)。

熱門排行

信息推薦