- 簡(jiǎn)體
- 簡(jiǎn)體中文 English
如何應(yīng)對(duì)網(wǎng)站域名被劫持

1、域名劫持
目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個(gè)數(shù)據(jù)快照,存儲(chǔ)在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時(shí),搜索引擎通過(guò)搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶提供信息。
但在使用過(guò)程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過(guò)搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實(shí)際相符,打開(kāi)這個(gè)網(wǎng)站時(shí),前1~2秒時(shí)間,是打開(kāi)網(wǎng)站域名時(shí)的解析,沒(méi)有異常,但再過(guò)1秒鐘左右,打開(kāi)出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒(méi)有任何異常是完全正確的。
出現(xiàn)類似的問(wèn)題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會(huì)生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對(duì)新的安全威脅的能力。
2、注入代碼
注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當(dāng)被注入的文件被任何瀏覽者訪問(wèn)時(shí), 這段注入的代碼就開(kāi)始工作,利用系統(tǒng)的FSO功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來(lái)控制服務(wù) 器,并不只是控制Web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開(kāi)網(wǎng)站時(shí)不會(huì)出現(xiàn)任何多余的內(nèi)容,只是打開(kāi)速度比正常的要慢很多倍,因?yàn)橐冗@些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開(kāi),如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。
3、主要特征
經(jīng)過(guò)反復(fù)查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經(jīng)過(guò)對(duì)黑客植入字符分析,其使用了 “window.location. href’js語(yǔ)句,還會(huì)造成網(wǎng)站管理無(wú)法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過(guò)認(rèn)證時(shí)便會(huì)將用戶的一些信息通過(guò)session傳遞給其他文件使用, 但“window, location.href ’語(yǔ)句使認(rèn)證環(huán)節(jié)都無(wú)法實(shí)現(xiàn),用戶的表單無(wú)法正常提交給驗(yàn)證文件,如果系統(tǒng)使用了驗(yàn)證碼,“window.location.href’語(yǔ)句可以使驗(yàn)證碼過(guò)期,輸入的驗(yàn)證碼也是無(wú)效的,造成網(wǎng)站無(wú)法正常登錄。
這些特征主要有以下幾個(gè)特點(diǎn):
(1) 技術(shù)性強(qiáng)
充分利用了 MS Windows的特點(diǎn),將文件存儲(chǔ)在某文件夾下,并對(duì)這個(gè)文件作特殊字符處理,正常辦法無(wú)法刪除,無(wú)法復(fù)制,有的甚至無(wú)法看到,只是檢測(cè)到此文件夾里有木馬文件,但無(wú)法查看到,(系統(tǒng)完全顯示隱藏文件),更無(wú)法刪除、復(fù)制。
(2) 隱蔽性強(qiáng)
生成的木馬文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來(lái)識(shí)別,根本無(wú)法判斷,而且這些文件,通常會(huì)放到web文件夾下很多級(jí)子文件夾里,使管理員無(wú)從查找,文件植人的字符也非常隱蔽,只有幾個(gè)字符,一般無(wú)法發(fā)現(xiàn)。
(3) 破壞性強(qiáng)
一個(gè)站點(diǎn)如果被植人木馬或字符,整個(gè)服務(wù)器相當(dāng)于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統(tǒng),而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會(huì)轉(zhuǎn)到一些非法網(wǎng)站,造成不良后果。
4、應(yīng)對(duì)方法
通過(guò)對(duì)產(chǎn)生的原因分析,其主要是對(duì)網(wǎng)站服務(wù)器Web網(wǎng)站文件及文件夾獲取了讀與寫的權(quán)限,針對(duì)問(wèn)題產(chǎn)生的主要原因、途徑,利用服務(wù)器的安全設(shè)置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問(wèn)題的。
(1)査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件
Windows網(wǎng)絡(luò)操作系統(tǒng)中有事件管理器,不管黑客是通過(guò)何種方式獲取操作權(quán)限的,事件管理器中均可以看出異常,通過(guò)異常的事件和日期,在Web站中查找該日期內(nèi)文件的變化情況,對(duì)可以執(zhí)行代碼的文件需要特別查看其是否被注人代碼或改動(dòng),對(duì)于新增的可執(zhí)行代碼文件進(jìn)行清理。
(2)配置Web站點(diǎn)文件夾及文件操作權(quán)限
Windows網(wǎng)絡(luò)操作系統(tǒng)中,使用超級(jí)管理員權(quán)限, 對(duì)Web站點(diǎn)文件及文件夾配置權(quán)限,多數(shù)設(shè)置為讀權(quán)限,謹(jǐn)慎使用寫權(quán)限,如果無(wú)法獲取超級(jí)管理員權(quán)限,這樣木馬程序便無(wú)法生根,網(wǎng)站域名被劫持的可能便可以降低很多。
(3)加強(qiáng)網(wǎng)站的防SQL注入功能
SQL注人是利用SQL語(yǔ)句的特點(diǎn),向數(shù)據(jù)庫(kù)寫內(nèi)容,從而獲取到權(quán)限的方法。對(duì)于訪問(wèn)MS SQL Server 數(shù)據(jù)庫(kù)時(shí),不要使用權(quán)限較大的sa默認(rèn)用戶,需要建立只訪問(wèn)本系統(tǒng)數(shù)據(jù)庫(kù)的專一用戶,并配置其為系統(tǒng)所需的最小權(quán)限。
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁(yè)面設(shè)計(jì)風(fēng)格
-
確認(rèn)交付使用
-
資料錄入優(yōu)化
-
程序設(shè)計(jì)開(kāi)發(fā)
-
后續(xù)跟蹤服務(wù)
-
聯(lián)系電話
010-60259772
熱門標(biāo)簽
- 網(wǎng)站建設(shè)
- 食品網(wǎng)站建設(shè)
- 微信小程序開(kāi)發(fā)
- 小程序開(kāi)發(fā)
- 無(wú)錫網(wǎng)站建設(shè)
- 研究所網(wǎng)站建設(shè)
- 沈陽(yáng)網(wǎng)站建設(shè)
- 廊坊網(wǎng)站建設(shè)
- 鄭州網(wǎng)站建設(shè)
- 婚紗攝影網(wǎng)站建設(shè)
- 手機(jī)端網(wǎng)站建設(shè)
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設(shè)
- 教育網(wǎng)站建設(shè)
- 品牌網(wǎng)站建設(shè)
- 政府網(wǎng)站建設(shè)
- 北京網(wǎng)站建設(shè)
- 網(wǎng)站設(shè)計(jì)
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
網(wǎng)絡(luò)政治的參與是實(shí)踐
西方發(fā)達(dá)國(guó)家發(fā)展網(wǎng)絡(luò)政治參與有其特定的背景,是與政府信息化聯(lián)系在一起的...
2014-10-27 -
利用微博快速獲取流量 新站上線首日流量破萬(wàn)IP
對(duì)于這樣一個(gè)標(biāo)題,我是在上一篇文章《如何寫軟文? 如何通過(guò)軟文快速的獲...
2011-12-02 -
對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)的認(rèn)同狀況分析
網(wǎng)絡(luò)經(jīng)濟(jì)在世界各地已呈現(xiàn)星火燎原之勢(shì),“網(wǎng)絡(luò)”...
2014-11-25 -
網(wǎng)站打開(kāi)慢的原因有哪些?
1、圖片的處理相信很多站長(zhǎng)在查看我們站點(diǎn)的時(shí)候都會(huì)發(fā)現(xiàn),有的頁(yè)面的整體...
2018-08-13 -
網(wǎng)站建設(shè)公司—如何提升企業(yè)網(wǎng)站形象?
企業(yè)的形象,關(guān)系到企業(yè)的存亡,可見(jiàn)形象對(duì)于企業(yè)的重要性。很多企業(yè)做慈善...
2019-02-21 -
今日外鏈的質(zhì)量決定網(wǎng)站日后的命運(yùn)
踏踏實(shí)實(shí)為了用戶日后才干安安穩(wěn)穩(wěn),一個(gè)外鏈的發(fā)生之初搜索引擎無(wú)法判斷它...
2012-07-04
預(yù)約專業(yè)咨詢顧問(wèn)溝通!
免責(zé)聲明
非常感謝您訪問(wèn)我們的網(wǎng)站。在您使用本網(wǎng)站之前,請(qǐng)您仔細(xì)閱讀本聲明的所有條款。
1、本站部分內(nèi)容來(lái)源自網(wǎng)絡(luò),涉及到的部分文章和圖片版權(quán)屬于原作者,本站轉(zhuǎn)載僅供大家學(xué)習(xí)和交流,切勿用于任何商業(yè)活動(dòng)。
2、本站不承擔(dān)用戶因使用這些資源對(duì)自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問(wèn)題參見(jiàn)國(guó)家有關(guān)法律法規(guī),當(dāng)本聲明與國(guó)家法律法規(guī)沖突時(shí),以國(guó)家法律法規(guī)為準(zhǔn)。
4、如果侵害了您的合法權(quán)益,請(qǐng)您及時(shí)與我們,我們會(huì)在第一時(shí)間刪除相關(guān)內(nèi)容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com