网站安全问题,顶者有分!

wgybb 2007-08-29 12:20:00
今天早上发现我们的网站打开很慢(要等好长时间,往常都是很快的),感觉有点不对,登陆到服务器一看,里面有个sqlservr.exe进程,占用的内存竞然达到900多MB(服务器物理内存是1G),因为平时也不太注意这个进程(不知道以前正常的情况下,会占用多少内存),我就试着把sql server停止,然后再打开,这下占的内存变少了,不到100MB,网站打开的速度又和往常一样快,但我发现这个进程占用内存的情况不断地在增长,几乎每秒钟能增长1MB,也太怕人了,不一会儿又达到700MB,感觉网站的速度就慢了.然后上网查资料,发现通过"打开企业管理器->工具->Sql Srver配置属性->内存"可以调整固定内存,试着调到500MB,但这个进程还是能达到550MB左右,但不会再高,网站的速度又恢复到往常的状况,问题算是结决了.
  但我不明白,为什么会出现这种状况,前一段时间为什么好好的,今天就成这样了,网站的流量还是和往常一样,没有什么多大的变化,这个服务器是专门用来存放网站,也没有其它应用程序.因此我想到是不是有人在恶意攻击我们网站,造成访问量过大,那个进程在不断地增加,如果真是这样的话,不知道我上面的方法,能抵住这样的恶意攻击吗?
  我查看了网站的访问日志,发再有好几个IP(我肯定不是搜索引擎的机器人),不断地访问我们网站,甚至一秒钟,能访问20多个页面,请教各位这样正常吗?下面我把其中一个IP的访问日志,贴出来,请大家针对我的问题,给几点建议,看问题是出在什么地方?多谢大家了

2007-08-28 00:32:44 61.143.38.8 GET /css/old.css - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /old/view.asp ID=4661 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /logo.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/index_r4_c1.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/index_r4_c9.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/index_r4_c11.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/index_r4_c6.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /include/GetCode1.asp - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/old_r2_c2.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/old_r4_c4.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/old_r4_c6.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /js/JScript.js - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/index_r4_c2.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /UpLoadFiles/200725193645.swf - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /js/checklg.js - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/index_r4_c8.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/old_r2_c23.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /img/old_r4_c2.jpg - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /UpLoadFiles/20072416465.gif - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /UpLoadFiles/200782022719.gif - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /UpLoadFiles/200782711514.gif - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /UpLoadFiles/20072417052.gif - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /js/info.js - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0
2007-08-28 00:32:44 61.143.38.8 GET /UpLoadFiles/200782022537.gif - 80 - 202.105.12.218

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1) 200 0 0





2007-08-28 00:36:24 61.143.38.8 GET /css/old.css - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /old/view.asp ID=4661 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /logo.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /UpLoadFiles/200725193645.swf - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/index_r4_c1.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/index_r4_c2.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/index_r4_c6.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/index_r4_c9.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/index_r4_c8.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /include/GetCode1.asp - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/old_r2_c2.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/old_r4_c4.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/index_r4_c11.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/old_r4_c6.jpg - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /js/JScript.js - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /js/checklg.js - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /UpLoadFiles/20072416465.gif - 80 - 202.104.18.26

Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1;+GreenBrowser) 200 0 0
2007-08-28 00:36:24 61.143.38.8 GET /img/old_r2_c23.jpg - 80 - 202.104.18.26
...全文
540 29 打赏 收藏 转发到动态 举报
写回复
用AI写文章
29 条回复
切换为时间正序
请发表友善的回复…
发表回复
davidnan 2008-02-15
  • 打赏
  • 举报
回复
把所有的页面生成静态化,尽量避免调用数据库。


还是那句把有嫌疑的IP先屏蔽。


这两个方法是可行的 如果被人CC攻击的话 我也遇到过这样的情况
世而不故 2007-08-30
  • 打赏
  • 举报
回复
被人采集的可能性大~~~~ 攻击不是这样的!
wgybb 2007-08-30
  • 打赏
  • 举报
回复
搞清楚了,确实是被别人采集了,如果是攻击的频率要比这大的多.
多谢大家!!!!!
cyc308 2007-08-30
  • 打赏
  • 举报
回复
jf
yvesliao 2007-08-30
  • 打赏
  • 举报
回复
d
sunjingtongfang 2007-08-30
  • 打赏
  • 举报
回复
应该是被采集了...
jiaxueq 2007-08-30
  • 打赏
  • 举报
回复
应该是被采集了。。。
pueler 2007-08-30
  • 打赏
  • 举报
回复
up
luancode 2007-08-29
  • 打赏
  • 举报
回复
sql是否打了sp4
cailiuhyi 2007-08-29
  • 打赏
  • 举报
回复
jf
wgybb 2007-08-29
  • 打赏
  • 举报
回复
多谢 kmiaoer(睡苗儿)

1:我们没有配硬件防火墙,电脑上面只装了系统自带的防火墙.(windows2003系统)
2:所有页面静态化.这个行不通.
3:没办法屏蔽IP,日志里面有最少也有十几个这样频率访问的IP,估计是通过代理访问的.
mafengcf 2007-08-29
  • 打赏
  • 举报
回复
ding
applepop 2007-08-29
  • 打赏
  • 举报
回复
顶 接分
Wishing_stars 2007-08-29
  • 打赏
  • 举报
回复
SKIN007 2007-08-29
  • 打赏
  • 举报
回复
楼主会不会你中了病毒啊!是ARP病毒啊呀
wow_fy11 2007-08-29
  • 打赏
  • 举报
回复
顶。。
来分吧!!
小一郎 2007-08-29
  • 打赏
  • 举报
回复
晕了...
kmiaoer 2007-08-29
  • 打赏
  • 举报
回复
我记得。我在原来那个公司的时候。也遇到过和你情况相似的问题。最后查处来是cc攻击。

就想那些CC,DDOS 这类攻击的问题,我给楼主几点建议

1 看你所用的服务器有硬件防火墙不,如果有你最好通知他们,顺便把你的情况通知他们。

2 把所有的页面生成静态化,尽量避免调用数据库。

3 还是那句把有嫌疑的IP先屏蔽。

呵呵,我也是的新手不知道说的对不。。请多指教。。
snlixing 2007-08-29
  • 打赏
  • 举报
回复
帮忙顶
boyle0630 2007-08-29
  • 打赏
  • 举报
回复
幫忙頂
加载更多回复(9)

28,408

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧