前些天,公司的服務器,突然“大病”一場,經檢查后,發現是中了最近流行的PHP-DOS攻擊,我相信大家都對php dos有所認識。它的表現方式有兩種,一種是流量不斷的流入,還有一種就是流量不斷的流出。服務器發生了問題,我們是最著急的,客戶他們只想看到結果,自己的網站能夠正常的運行,客戶是不斷的的著催慘電話。聽到客戶的話語之后,這心里是又著急,又恨。無耐,只好忍,誰讓我們是做服務業的。
服務器遭到php-dos攻擊,問題出在PHP程序漏洞被黑客利用了,因而發動了php-dos攻擊。服務器不斷的向外發包,流量在100M(見圖1)。機房直接把我的服務器凍結了,因此自己重新提次解凍申請,經過了幾個小時之后,解凍完成。本以為就這樣解決了,可沒想到的是遠程怎么也進不了,這時發覺自己已手忙腳亂了,原本技術不高的我,就到網上到處找一些成功案例。資料上都說明要把IIS關閉,再進遠程。我就又提交關閉IIS申請,關閉后,進遠程的確是能進了,可進到桌在的時候,就藍屏。心想:天哪,這不是在玩我嘛。又申請讓機房重啟下服務器。經過幾番的挫折之后,遠程終于進了,進去就直接把PHP的程序漏洞補上。這些漏洞的代碼,當然不是我自己研究出來的,我只是個草根管理員,一種步驟全來自網上,跟我同病相連的人總結出來的處理經驗。哎,皇天不負有心人哪,攻擊終于被搞定了。網站一切都正常了。

(圖1)向外發包的數據
DOS攻擊問題解決后,本以為是不會再發生了,可事事難料,第三天,服務器又被CC攻擊,于是我又帶著CC攻擊的問題,直接上百度搜索。搜索結果太多了。CC攻擊,它也是屬于php-Dos攻擊里的一個小部份,原本以為很簡單,經過師兄們給的流程做下來之后,觀察了下,我服務器用的是WINDOWS2003+IIS6+PHP+mysql,w3wp是IIS的進程,進程度是一路狂飆,占據了CPU100%,網站打開的速度是極慢。結果跳出一彈窗,內容是英文的,翻譯出來是系統錯誤信息(因為現在服務器重裝過系統,具體什么英文我也記不清了)?催@個情況,只能重裝系統了,重裝系統并不是說裝就裝,現在我們服務器需要把全部盤格式化,這樣才能把服務器內的毒全處理完。服務器內的網站,數據,共總有30多個G,服務器整臺租的,并不是我們公司的,處理起來也麻煩,讓服務器總部幫我們備份下,他們說不允許,既然我們出錢,他們也跟我們說NO。這什么世道,只要苦了自己,下載吧。反正要裝系統了,那就裝個迅雷吧,這樣載得快,可事實不是和我想像中進行的,迅雷怎么裝都是顯示錯誤。也無辦法了,就開臺機器,用FTP載吧,打打包,載載傳傳就花了我兩天一夜的時候,苦了我在公司待了兩天一夜。
直到今天才把服務器的事情搞定,早上還發生了一點問題,mysql進程,w3wp進程不斷的上升,CPU使用又上了100%。Mysql進程問題,好在網上有詳細指點,我按著操作,完工。w3wp由于上次操作過,就不詳提了。可就在我做完,發現CPU使用并沒有下降,于是我把IIS重啟,可重啟那一下,CPU使用從100%降到1%。我就想應該是某個網站出了問題,于是我就把服務器內自認為程序會發生問題的幾個網站一個一個停止運行,結果被我蒙對了,果然我把其中一個站停下之后,CPU使用率下降了,我開啟時,又上升。這個站是PHP程序的,數據庫發生了點錯誤引起。我馬上把服務程序池重啟了下后,服務器就一切正常了。
服務器正常后,我檢查網站是否有被K的可能,畢竟這么多天,網站就沒有正常過。查過后,有意思的畫面現在我眼前(見圖2),網站的快照竟然回檔到2003年3月21日了,太神奇了。在03年的時候,這個站還不知道在哪呢。網站的排名依然健在。這種情況,我想應該是蜘蛛來的太頻繁導致的。不過這種情況,沒有關系,只要更新下網站的內容,只要收錄,明天就準能恢復。

(圖2)
以上就是我想要跟大家分享的, 在此我在告之大家,服務器在裝PHP環境時,一定要注意,安全策略一定要呀。不然出了問題,麻煩了自己,苦了也還是自己。這樣對客戶都有得交待了,不然口碑多差呀。如果公司沒有對服務器很懂的人才在,那最好找家專業服務服務器行業的來維護,花點錢,我們少一份當心。這也是值得的。不然到時后悔的還是自己。由于個人表達能力有限,但我也是盡量讓各位朋友能夠讀懂我說的每一句話,以及文章的中心。最后也希望認識更多、更資深的從業者 作者:杭州美術培訓( http://www.art2009.cn) SEO專業顧問尚萬。轉載請明細出處哦。謝謝!