国产视频在线观看一区I97人人艹I久久福利电影I久久综合视频网I国产在线观看99I亚州人成在线播放I91亚洲精品久久久

首頁 > 新聞 > 知識賦能

如何應對網站域名被劫持

2014-02-21 6439
分享至:
我們都知道在互聯網上安全問題是一直存在的,比較常見的有DDOS攻擊、域名劫持、木馬控制主機、網頁篡改、網絡仿冒等,這這些當中域名劫持對于網站造成的影響和危害算是最大的。搜索引擎是我們日常進行網絡信息檢索的一個重要的工具,大家只需要輸入關鍵詞就可以檢索到需要的信息了,這些信息其實都是搜索引擎對于網站的一個快照,而快照本身其實就存在安全問題,因此我們會發現有些網站的快照上面網站標題和描述其實和網站本身是不一樣的。本文營銷型網站建設公司尚品中國就和大家分析總結一下域名劫持的一些原因還有應對方法。
 

1、域名劫持

目前提供搜索引擎服務的產品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術差別較大,核心技術一般都作為公司的技術機密,我們是不得而知,但都存在一個數據快照,存儲在搜索引擎服務器上,當用戶輸人關鍵字時,搜索引擎通過搜索功能在快照服務器上檢索,并將結果按收錄的時間或其他索引進行排序列出,為用戶提供信息。

但在使用過程中,網站如果被植入木馬程序,表現為通過搜索引擎搜索到某一網站,搜索結果中的網站名 稱、域名均與實際相符,打開這個網站時,前1~2秒時間,是打開網站域名時的解析,沒有異常,但再過1秒鐘左右,打開出現的網站卻是其他網站或者非法網站,而域名解析的ip地址沒有任何異常是完全正確的。

出現類似的問題,我們常稱為“域名劫持”,出現這種情況原因是多種的,,隨著互聯網應用日益深人社會生活,網絡環境也愈加復雜多變。這種現象警示著網站管理員必須高度重視網絡安全,并不斷提高應對新的安全威脅的能力。

2、注入代碼

注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時,當被注入的文件被任何瀏覽者訪問時, 這段注入的代碼就開始工作,利用系統的FSO功能,形成一個木馬文件,黑客再用這個木馬文件來控制服務 器,并不只是控制Web所在的文件夾,當然,還有些黑客不需要控制服務器,只是在Web文件里注入一些黑鏈接,打開網站時不會出現任何多余的內容,只是打開速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之后整個網站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

3、主要特征

經過反復查找原因,發現了域名劫持的主要特征。 經過對黑客植入字符分析,其使用了 “window.location. href’js語句,還會造成網站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過認證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語句使認證環節都無法實現,用戶的表單無法正常提交給驗證文件,如果系統使用了驗證碼,“window.location.href’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網站無法正常登錄。

這些特征主要有以下幾個特點:

(1) 技術性強

充分利用了 MS Windows的特點,將文件存儲在某文件夾下,并對這個文件作特殊字符處理,正常辦法無法刪除,無法復制,有的甚至無法看到,只是檢測到此文件夾里有木馬文件,但無法查看到,(系統完全顯示隱藏文件),更無法刪除、復制。

(2) 隱蔽性強

生成的木馬文件名稱,和Web系統的文件名極為像似,如果從文件名來識別,根本無法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發現。

(3) 破壞性強

一個站點如果被植人木馬或字符,整個服務器相當于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統,而是利用Web服務器,劫持到他們所要顯示的網站,因此一些網站如果被劫持,就會轉到一些非法網站,造成不良后果。

4、應對方法

通過對產生的原因分析,其主要是對網站服務器Web網站文件及文件夾獲取了讀與寫的權限,針對問題產生的主要原因、途徑,利用服務器的安全設置和提高網站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。

(1)査看事件管理器,清理Web網點中存在的可疑文件

Windows網絡操作系統中有事件管理器,不管黑客是通過何種方式獲取操作權限的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查找該日期內文件的變化情況,對可以執行代碼的文件需要特別查看其是否被注人代碼或改動,對于新增的可執行代碼文件進行清理。

(2)配置Web站點文件夾及文件操作權限

Windows網絡操作系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣木馬程序便無法生根,網站域名被劫持的可能便可以降低很多。

(3)加強網站的防SQL注入功能

SQL注人是利用SQL語句的特點,向數據庫寫內容,從而獲取到權限的方法。對于訪問MS SQL Server 數據庫時,不要使用權限較大的sa默認用戶,需要建立只訪問本系統數據庫的專一用戶,并配置其為系統所需的最小權限。
來源聲明:

本文章系尚品中國編輯原創或采編整理,如需轉載請注明來自尚品中國。以上內容部分(包含圖片、文字)來源于網絡,如有侵權,請及時與本站聯系(010-60259772)。

立即預約專屬顧問 開啟數字化轉型之旅!

10年+資深項目經理1V1服務 | 行業定制化方案 | 精準報價體系
獲取策劃方案
立即預約專屬顧問 開啟數字化轉型之旅!

咨詢我們,獲得專業的服務和報價

聯系我們,免費獲取項目方案及報價,或只是聊一聊您的項目? 在收到您的需求留言后我們將由專業人員于24小時內與您取得聯系,請您保持電話暢通!

  • 科研院所解決方案
  • 外貿出海解決方案
  • 協會學會解決方案
  • 集團上市公司解決方案
  • 生物醫藥解決方案
  • 制造業解決方案
  • 高校教育解決方案
  • 信創網站改造解決方案
更多服務咨詢,請聯系尚品

010-60259772

您的姓名 *
您的電話 *
您的郵箱
公司名稱 *
主站蜘蛛池模板: 人人妻人人爽人人爽 | 手机看片国产免费现在观看 | 国产精品最新免费视频 | 8天堂资源在线 | 欧美一区二区三区久久久 | 日韩高清一区二区 | 日韩加勒比一本无码精品 | 国产真实强被迫伦姧女在线观看 | 免费精品 | 欧美激情一区二区 | 日韩99| 国产精品无码免费播放 | 国产亚洲欧美一区 | 长腿校花无力呻吟娇喘的视频 | 91高清视频在线免费观看 | 加勒比精品久久一区二区三区 | 青娱乐成人 | 亚洲欧美综合区丁香五月小说 | 久久亚洲欧美日韩精品专区 | 国产欧美精品一区二区三区 | 91av久久 | 精品亚洲成在人线av无码 | 国产精品久久久免费视频 | 性夜影院爽黄A爽免费动漫 日韩精品在线一区二区 | 亚洲日本一区二区一本一道 | 亚洲网视频 | 亚洲乱码日产精品bd在线观看 | 国产精品秒播无毒不卡 | 久久久www视频 | 国产午夜大地久久 | 精品人妻av区波多野结衣 | 欧美黑人异族videos | 日日爽视频 | 色综合久久久久无码专区 | 欧美高清3dfreexxxx性 | 成人欧美一区二区三区在线播放 | 国产黄色在线观看 | 免费黄色在线 | 强伦姧人妻三上悠亚中文字幕 | 91精品久久久久久综合五月天 | 欧洲熟妇色xxxx欧美老妇多毛 | 暖暖视频日本在线观看 | 亚洲精品手机在线 | 性一级录像片片视频免费看 | 亚洲欧美日韩精品久久奇米色影视 | 日韩精品一区二区三区视频 | 久久久综合九色合综国产 | 欧美视频在线一区二区三区 | 日本视频一区在线观看免费 | 天天综合天天做天天综合 | 人妻精品久久久久中文字幕 | 深夜爽爽爽gif福利免费 | 成人黄视频在线观看 | 成年女性特黄午夜视频免费看 | 欧美激情啪啪 | 91亚洲影院 | 亚洲国产婷婷香蕉久久久久久99 | 国产suv精品一区二区883 | 成人片免费看 | 91精品国产高清久久久久久91 | 亚洲精品久久久一区二区三区 | 免费看黄的视频网站 | 国产在线看片 | 性色av无码一区二区三区人妻 | 少妇性l交大片欧洲热妇乱xxx | 午夜天堂精品久久久久 | 大香伊蕉在人线国产av | 久久国产精品久久久久久久久久 | 中文字幕乱码在线播放 | 欧美精品3atv一区二区三区 | 中文字幕人成乱码熟女香港 | 国内精品一区二区 | 精品久久网| 国产精品久久久久免费 | 亚洲精品白浆高清久久久久久 | 一性一交一口添一摸视频 | 成人久久网 | 久久99爱re热6在线播放 | 国产成人aaa在线视频免费观看 | 国产精自产拍久久久久久蜜 | 91精品亚洲 | 日韩人妻无码精品-专区 | 一级一级 a爱片免费视频 | 免费看成人欧美片爱潮app | 亚洲日韩在线视频 | 国精产品一区一区三区有限公司 | 99精品在线观看 | 久久99视频精品 | 久久99国产伦子精品免费 | 韩国资源视频一区二区三区 | 色综合天天综合网国产成人网 | 欧美一级久久久久久久大片 | 国内自拍视频在线观看 | 吸咬奶头狂揉60分钟视频 | 亚洲国产精品第一页 | 日本高清电影在线播放 | 二区三区在线 | 日本高清一区二区三区不卡免费 | 熟女少妇人妻中文字幕 |