事件說明:2018年4月18日,在對石家莊財經(jīng)商貿(mào)學校官網(wǎng)進行例行安全維護時,我司發(fā)現(xiàn)學校網(wǎng)站被非法網(wǎng)站《鳳凰彩票網(wǎng)》注入,同時網(wǎng)站被百度、騰訊安全聯(lián)盟等屏蔽導致網(wǎng)站無法訪問,同時網(wǎng)站中出現(xiàn)木馬攻擊和垃圾代碼注入,并呈現(xiàn)快速蔓延趨勢,部分后臺程序、功能、數(shù)據(jù)均出現(xiàn)感染跡象。技術(shù)人員立即發(fā)出I級橙色預警并啟動應急響應預案,快速、及時、平穩(wěn)的處理了此次安全危機,將不良影響降低到了最小。
木馬攻擊后的后臺頁面
服務器、數(shù)據(jù)庫隔離
技術(shù)人員第一時間登陸石家莊財經(jīng)商貿(mào)學校的服務器和數(shù)據(jù)庫,利用技術(shù)手段重新掌控數(shù)據(jù)庫控制權(quán),并對服務器進行空間分區(qū)和污染數(shù)據(jù)隔離,阻斷非法網(wǎng)站、木馬和垃圾代碼的傳播渠道使病毒攻擊損害降低至最小。在此基礎(chǔ)上部署新的空間和數(shù)據(jù)庫將完好數(shù)據(jù)轉(zhuǎn)移至新空間。
前臺各級頁面、后臺程序、功能修復,木馬病毒、垃圾代碼清除
前臺各級頁面漏洞篩查、后臺程序的修復和功能的修復是整個網(wǎng)站攻擊處理工作中的重點和難點,找到攻擊點并修復后編輯部人員進行了逐一版塊、逐一功能的實測檢查保證修復無遺漏,同時對大量注入的木馬病毒、垃圾代碼進行拉網(wǎng)式徹底清理保證無殘留。
安全聯(lián)盟屏蔽恢復
安全聯(lián)盟是由知道創(chuàng)宇、騰訊等互聯(lián)網(wǎng)企業(yè)發(fā)起的第三方網(wǎng)絡安全平臺,在網(wǎng)站發(fā)生惡意代碼注入影響互聯(lián)網(wǎng)訪問者安全時,安全聯(lián)盟將會屏蔽該網(wǎng)站,危機解除后向聯(lián)盟提出申請可恢復網(wǎng)站的訪問。
在處理病毒工作結(jié)束后,我司產(chǎn)品人員即刻向聯(lián)盟提出恢復申請,保證了石家莊財經(jīng)商貿(mào)學校官網(wǎng)的正常打開。
網(wǎng)站通過安全聯(lián)盟安全檢測
百度網(wǎng)址安全中心誤報網(wǎng)站申訴
瀏覽器是網(wǎng)絡用戶登陸互聯(lián)網(wǎng)的第一窗口,再此窗口內(nèi)搜索引擎又是人們使用率最高的目標搜索方式之一,其中百度當之無愧位于搜索引擎排名序列中的首位。此次石家莊財經(jīng)商貿(mào)學校病毒入侵危機不光導致安全聯(lián)盟將網(wǎng)站屏蔽,同時百度搜索網(wǎng)址安全中心也將學校網(wǎng)站屏蔽,如不及時恢復造成的影響將不可估量。
百度網(wǎng)址安全中心解封完畢
經(jīng)過創(chuàng)元教育多部門聯(lián)動、緊急處理,安全警報解除,石家莊財經(jīng)商貿(mào)學校官方網(wǎng)站全面恢復正常運行狀態(tài)。