日韩欧美中文字幕公布丨国产亚洲精品久久久久久牛牛丨国产精品福利视频一区丨天天躁夜夜躁狠狠综合2020丨国产娇喘喷水呻吟在线观看

Web Design
Mobile Internet
Brand Design
Innovative
News
Encyclopedias

如何應(yīng)對網(wǎng)站域名被劫持

Date:2014-02-21 Aource:尚品中國 Type:網(wǎng)站百科
Word Size:small  medium  big

我們都知道在互聯(lián)網(wǎng)上安全問題是一直存在的,比較常見的有DDOS攻擊、域名劫持、木馬控制主機(jī)、網(wǎng)頁篡改、網(wǎng)絡(luò)仿冒等,這這些當(dāng)中域名劫持對于網(wǎng)站造成的影響和危害算是最大的。搜索引擎是我們?nèi)粘_M(jìn)行網(wǎng)絡(luò)信息檢索的一個重要的工具,大家只需要輸入關(guān)鍵詞就可以檢索到需要的信息了,這些信息其實都是搜索引擎對于網(wǎng)站的一個快照,而快照本身其實就存在安全問題,因此我們會發(fā)現(xiàn)有些網(wǎng)站的快照上面網(wǎng)站標(biāo)題和描述其實和網(wǎng)站本身是不一樣的。本文營銷型網(wǎng)站建設(shè)公司尚品中國就和大家分析總結(jié)一下域名劫持的一些原因還有應(yīng)對方法。

如何應(yīng)對網(wǎng)站域名被劫持

1、域名劫持

目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個數(shù)據(jù)快照,存儲在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時,搜索引擎通過搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時間或其他索引進(jìn)行排序列出,為用戶提供信息。

但在使用過程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實際相符,打開這個網(wǎng)站時,前1~2秒時間,是打開網(wǎng)站域名時的解析,沒有異常,但再過1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。

出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對新的安全威脅的能力。

2、注入代碼

注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時,當(dāng)被注入的文件被任何瀏覽者訪問時, 這段注入的代碼就開始工作,利用系統(tǒng)的FSO功能,形成一個木馬文件,黑客再用這個木馬文件來控制服務(wù) 器,并不只是控制Web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開網(wǎng)站時不會出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之后整個網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

3、主要特征

經(jīng)過反復(fù)查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經(jīng)過對黑客植入字符分析,其使用了 “window.location. href’js語句,還會造成網(wǎng)站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過認(rèn)證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語句使認(rèn)證環(huán)節(jié)都無法實現(xiàn),用戶的表單無法正常提交給驗證文件,如果系統(tǒng)使用了驗證碼,“window.location.href’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網(wǎng)站無法正常登錄。

這些特征主要有以下幾個特點(diǎn):

(1) 技術(shù)性強(qiáng)

充分利用了 MS Windows的特點(diǎn),將文件存儲在某文件夾下,并對這個文件作特殊字符處理,正常辦法無法刪除,無法復(fù)制,有的甚至無法看到,只是檢測到此文件夾里有木馬文件,但無法查看到,(系統(tǒng)完全顯示隱藏文件),更無法刪除、復(fù)制。

(2) 隱蔽性強(qiáng)

生成的木馬文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來識別,根本無法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發(fā)現(xiàn)。

(3) 破壞性強(qiáng)

一個站點(diǎn)如果被植人木馬或字符,整個服務(wù)器相當(dāng)于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統(tǒng),而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會轉(zhuǎn)到一些非法網(wǎng)站,造成不良后果。

4、應(yīng)對方法

通過對產(chǎn)生的原因分析,其主要是對網(wǎng)站服務(wù)器Web網(wǎng)站文件及文件夾獲取了讀與寫的權(quán)限,針對問題產(chǎn)生的主要原因、途徑,利用服務(wù)器的安全設(shè)置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。

(1)査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件

Windows網(wǎng)絡(luò)操作系統(tǒng)中有事件管理器,不管黑客是通過何種方式獲取操作權(quán)限的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查找該日期內(nèi)文件的變化情況,對可以執(zhí)行代碼的文件需要特別查看其是否被注人代碼或改動,對于新增的可執(zhí)行代碼文件進(jìn)行清理。

(2)配置Web站點(diǎn)文件夾及文件操作權(quán)限

Windows網(wǎng)絡(luò)操作系統(tǒng)中,使用超級管理員權(quán)限, 對Web站點(diǎn)文件及文件夾配置權(quán)限,多數(shù)設(shè)置為讀權(quán)限,謹(jǐn)慎使用寫權(quán)限,如果無法獲取超級管理員權(quán)限,這樣木馬程序便無法生根,網(wǎng)站域名被劫持的可能便可以降低很多。

(3)加強(qiáng)網(wǎng)站的防SQL注入功能

SQL注人是利用SQL語句的特點(diǎn),向數(shù)據(jù)庫寫內(nèi)容,從而獲取到權(quán)限的方法。對于訪問MS SQL Server 數(shù)據(jù)庫時,不要使用權(quán)限較大的sa默認(rèn)用戶,需要建立只訪問本系統(tǒng)數(shù)據(jù)庫的專一用戶,并配置其為系統(tǒng)所需的最小權(quán)限。
?

Please contact our consultant

+86 10-60259772

Please provide your contact number. The project manager of shangpin China will contact you as soon as possible.

主站蜘蛛池模板: 国产 中文 亚洲 日韩 欧美| 亚洲欧洲日产国码无码app| 婷婷成人小说综合专区| 人成午夜大片免费视频| 娇妻在交换中哭喊着高潮| 99久热re在线精品99 6热视频| 色护士极品影院| 寂寞少妇做spa按摩无码| 国产麻豆精品精东影业av网站| 国产美女精品自在线拍| 亚洲成在人线a免费77777| 国产成人无码专区| 4hu亚洲人成人无码网www电影首页| 无码人妻h动漫| 国产欧美日韩精品丝袜高跟鞋| 肉体暴力强伦轩在线播放| 国产乱人对白| 欧美极品少妇性运交| 免费无码又爽又刺激软件下载直播 | 美女裸体视频永久免费| 人妻丝袜av先锋影音先| 亚洲精品不卡无码福利在线观看 | 韩国和日本免费不卡在线v| 强伦姧人妻免费无码电影| 中文字幕一区二区人妻| 精品国产福利在线视频| 日本少妇浓毛bbwbbwbbw| 性欧美疯狂xxxxbbbb| 国产suv精品一区二区四| 免费看成人aa片无码视频羞羞网| 国产亚洲精品yxsp| 国产成人亚洲影院在线播放| 久久人妻内射无码一区三区| 日本一区二区三区精品福利视频 | 亚洲乱码国产乱码精品精| 欧美成人免费一区二区三区视频| 自拍偷自拍亚洲精品播放| 日韩a毛片免费观看| 国产成人亚洲精品无码电影不卡| 久久精品网站免费观看| 久久久久久a亚洲欧洲av冫|