如何應對網(wǎng)站域名被劫持

1、域名劫持
目前提供搜索引擎服務的產品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術差別較大,核心技術一般都作為公司的技術機密,我們是不得而知,但都存在一個數(shù)據(jù)快照,存儲在搜索引擎服務器上,當用戶輸人關鍵字時,搜索引擎通過搜索功能在快照服務器上檢索,并將結果按收錄的時間或其他索引進行排序列出,為用戶提供信息。
但在使用過程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結果中的網(wǎng)站名 稱、域名均與實際相符,打開這個網(wǎng)站時,前1~2秒時間,是打開網(wǎng)站域名時的解析,沒有異常,但再過1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。
出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應用日益深人社會生活,網(wǎng)絡環(huán)境也愈加復雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡安全,并不斷提高應對新的安全威脅的能力。
2、注入代碼
注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時,當被注入的文件被任何瀏覽者訪問時, 這段注入的代碼就開始工作,利用系統(tǒng)的FSO功能,形成一個木馬文件,黑客再用這個木馬文件來控制服務 器,并不只是控制Web所在的文件夾,當然,還有些黑客不需要控制服務器,只是在Web文件里注入一些黑鏈接,打開網(wǎng)站時不會出現(xiàn)任何多余的內容,只是打開速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之后整個網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。
3、主要特征
經過反復查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經過對黑客植入字符分析,其使用了 “window.location. href’js語句,還會造成網(wǎng)站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過認證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語句使認證環(huán)節(jié)都無法實現(xiàn),用戶的表單無法正常提交給驗證文件,如果系統(tǒng)使用了驗證碼,“window.location.href’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網(wǎng)站無法正常登錄。
這些特征主要有以下幾個特點:
(1) 技術性強
充分利用了 MS Windows的特點,將文件存儲在某文件夾下,并對這個文件作特殊字符處理,正常辦法無法刪除,無法復制,有的甚至無法看到,只是檢測到此文件夾里有木馬文件,但無法查看到,(系統(tǒng)完全顯示隱藏文件),更無法刪除、復制。
(2) 隱蔽性強
生成的木馬文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來識別,根本無法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發(fā)現(xiàn)。
(3) 破壞性強
一個站點如果被植人木馬或字符,整個服務器相當于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統(tǒng),而是利用Web服務器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會轉到一些非法網(wǎng)站,造成不良后果。
4、應對方法
通過對產生的原因分析,其主要是對網(wǎng)站服務器Web網(wǎng)站文件及文件夾獲取了讀與寫的權限,針對問題產生的主要原因、途徑,利用服務器的安全設置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。
(1)査看事件管理器,清理Web網(wǎng)點中存在的可疑文件
Windows網(wǎng)絡操作系統(tǒng)中有事件管理器,不管黑客是通過何種方式獲取操作權限的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查找該日期內文件的變化情況,對可以執(zhí)行代碼的文件需要特別查看其是否被注人代碼或改動,對于新增的可執(zhí)行代碼文件進行清理。
(2)配置Web站點文件夾及文件操作權限
Windows網(wǎng)絡操作系統(tǒng)中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數(shù)設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣木馬程序便無法生根,網(wǎng)站域名被劫持的可能便可以降低很多。
(3)加強網(wǎng)站的防SQL注入功能
SQL注人是利用SQL語句的特點,向數(shù)據(jù)庫寫內容,從而獲取到權限的方法。對于訪問MS SQL Server 數(shù)據(jù)庫時,不要使用權限較大的sa默認用戶,需要建立只訪問本系統(tǒng)數(shù)據(jù)庫的專一用戶,并配置其為系統(tǒng)所需的最小權限。
建站流程
-
網(wǎng)站需求
-
網(wǎng)站策劃方案
-
頁面設計風格
-
確認交付使用
-
資料錄入優(yōu)化
-
程序設計開發(fā)
-
后續(xù)跟蹤服務
-
聯(lián)系電話
010-60259772
熱門標簽
- 網(wǎng)站建設
- 食品網(wǎng)站建設
- 微信小程序開發(fā)
- 小程序開發(fā)
- 無錫網(wǎng)站建設
- 研究所網(wǎng)站建設
- 沈陽網(wǎng)站建設
- 廊坊網(wǎng)站建設
- 鄭州網(wǎng)站建設
- 婚紗攝影網(wǎng)站建設
- 手機端網(wǎng)站建設
- 高校網(wǎng)站制作
- 天津網(wǎng)站建設
- 教育網(wǎng)站建設
- 品牌網(wǎng)站建設
- 政府網(wǎng)站建設
- 北京網(wǎng)站建設
- 網(wǎng)站設計
- 網(wǎng)站制作
最新文章
推薦新聞
更多行業(yè)-
網(wǎng)站建設規(guī)范
任何一個網(wǎng)站開發(fā)之前都要定制一個開發(fā)約定和規(guī)則,這樣有利于項目的整體風...
2015-12-19 -
網(wǎng)站建設如何優(yōu)化視覺效果呢?
對于每一個網(wǎng)站建設的朋友來說,做網(wǎng)站的時候最重要的一個方面就是注意優(yōu)化...
2022-06-01 -
科學院所網(wǎng)站建設怎樣才能變得出色?有哪些原則?
科學院所網(wǎng)站建設在很多人看來是比較重要的,因為既然作為一個高端大氣的科...
2022-10-12 -
逐漸變味了的Nofollow標簽
2005年,谷歌正式引入了nofollow標簽,目的是為了有效遏制...
2012-02-06 -
介紹幾種經典網(wǎng)站設計元素
用戶的閱讀習慣是隨著科技的發(fā)展而不斷變化的,北京網(wǎng)站設計也在隨著這些細...
2022-04-29 -
建設一個好的網(wǎng)站能給企業(yè)轉型帶來哪些優(yōu)勢?
互聯(lián)網(wǎng)不僅僅改變了大家的生活方式和行為習慣,也對單位的經營方式產生非常...
2022-05-19
預約專業(yè)咨詢顧問溝通!
免責聲明
非常感謝您訪問我們的網(wǎng)站。在您使用本網(wǎng)站之前,請您仔細閱讀本聲明的所有條款。
1、本站部分內容來源自網(wǎng)絡,涉及到的部分文章和圖片版權屬于原作者,本站轉載僅供大家學習和交流,切勿用于任何商業(yè)活動。
2、本站不承擔用戶因使用這些資源對自己和他人造成任何形式的損失或傷害。
3、本聲明未涉及的問題參見國家有關法律法規(guī),當本聲明與國家法律法規(guī)沖突時,以國家法律法規(guī)為準。
4、如果侵害了您的合法權益,請您及時與我們,我們會在第一時間刪除相關內容!
聯(lián)系方式:010-60259772
電子郵件:394588593@qq.com