六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學(xué)習(xí)啦——學(xué)設(shè)計(jì)>網(wǎng)頁(yè)設(shè)計(jì)>網(wǎng)站建設(shè)>網(wǎng)站推廣>

如何防御網(wǎng)站劫持的常用方法_防御網(wǎng)站劫持有什么方法

時(shí)間: 宇民40 分享

  搜索引擎劫持簡(jiǎn)稱搜索劫持,其實(shí)就是從搜索引擎來的流量自動(dòng)跳轉(zhuǎn)到指定的網(wǎng)頁(yè)。下面由學(xué)習(xí)啦小編為大家整理的防御網(wǎng)站劫持的方法,希望大家喜歡!

  防御網(wǎng)站劫持的方法

  常規(guī)防護(hù)措施

  使用建站系統(tǒng)的站點(diǎn),經(jīng)常會(huì)遇到一些大規(guī)模爆發(fā)式常規(guī)漏洞,這類漏洞影響大,修補(bǔ)措施官方更新較快,大小站點(diǎn)都需要及時(shí)關(guān)注于更新,特別是使用開源程序的站點(diǎn)。

  當(dāng)然了大家都不可能時(shí)時(shí)刻刻的關(guān)注信息,但又拍錯(cuò)失修復(fù)機(jī)會(huì)怎么辦?

  建議站點(diǎn)使用第三方的安全觀測(cè)平臺(tái),可以非接觸式檢測(cè),另外還帶有短信和郵件通知功能,特別適合站長(zhǎng)使用,這里我推薦百度云觀測(cè)和百度安全指數(shù)這2款產(chǎn)品,當(dāng)然還有其他的檢測(cè)平臺(tái),這里大家自行選擇即可。

  但是這里要特別注意的是不要使用太多監(jiān)測(cè)平臺(tái),監(jiān)測(cè)平臺(tái)會(huì)定期去檢測(cè)測(cè)試會(huì)給服務(wù)器帶去一定的壓力。

  云服務(wù)防護(hù)

  目前較為火的幾個(gè)云主機(jī)平臺(tái)都提供了一些安全防護(hù)軟件,畢竟漏洞的爆發(fā)肯定是早于修補(bǔ),而部分廠商也不會(huì)一下子就能夠出補(bǔ)丁來修復(fù),這時(shí)候使用例如安騎士這類產(chǎn)品,通過云服務(wù)商的技術(shù)團(tuán)隊(duì)第一時(shí)間無縫或屏蔽漏洞,至少可以支撐到廠商發(fā)布漏洞為止。

  云服務(wù)除了上述安全防護(hù)組件外,大家應(yīng)該還看到過一個(gè)叫做安全組的東西,淺易的來說就是防火墻端口策略,可以直接在云面板進(jìn)行端口控制,比如近期爆出的方程式多個(gè)0DAY,如果你只開了必要的端口,實(shí)際上都無需修補(bǔ)。一般來說我們打開遠(yuǎn)程端口、HTTP/HTTPS端口、FTP端口基本上足矣,如無特殊服務(wù)可以關(guān)閉,可以省事很多。

  服務(wù)器端防護(hù)

  在服務(wù)器端大家可以安裝第三方的殺毒、防護(hù)軟件,這些軟件帶有大部分常見的防護(hù)機(jī)制,對(duì)付一般小白足矣。

  目前市面上安全狗和云盾算是較為優(yōu)秀的服務(wù)器防護(hù)軟件。

  網(wǎng)站防護(hù)

  一般我都建議那些敏感站點(diǎn),動(dòng)靜態(tài)分離、讀取存儲(chǔ)分離,我們都知道網(wǎng)站被劫持最常見的就是被提權(quán),如果設(shè)置好權(quán)限可以最大程度上就可以避免被提權(quán)。

  1、進(jìn)行隔離止損。

  2、通過日志和行為分析找到漏洞點(diǎn)。

  3、通過補(bǔ)丁修復(fù)漏洞或臨時(shí)修補(bǔ)漏洞。

  4、 檢查系統(tǒng)權(quán)限清除后門。

  5、 大部分劫持都是帶有惡意的,一般都會(huì)植入非法違規(guī)內(nèi)容,針對(duì)這類內(nèi)容,我們要第一時(shí)間刪除,去平臺(tái)提死鏈。

  6、 觀察搜索引擎表現(xiàn),若有未清數(shù)據(jù)繼續(xù)處理。

  網(wǎng)站被劫持的原因

  1、域名劫持

  目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個(gè)數(shù)據(jù)快照,存儲(chǔ)在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時(shí),搜索引擎通過搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶提供信息。

  但在使用過程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實(shí)際相符,打開這個(gè)網(wǎng)站時(shí),前1〜2秒時(shí)間,是打開網(wǎng)站域名時(shí)的解析,沒有異常,但再過1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。

  出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會(huì)生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對(duì)新的安全威脅的能力。

  2、注入代碼

  注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當(dāng)被注入的文件被任何瀏覽者訪問時(shí), 這段注入的代碼就開始工作,利用系統(tǒng)的FSO功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來控制服務(wù) 器,并不只是控制Web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開網(wǎng)站時(shí)不會(huì)出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多倍,因?yàn)橐冗@些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

  3、主要特征

  經(jīng)過反復(fù)查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經(jīng)過對(duì)黑客植入字符分析,其使用了 “window.location. href’js語(yǔ)句,還會(huì)造成網(wǎng)站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過認(rèn)證時(shí)便會(huì)將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語(yǔ)句使認(rèn)證環(huán)節(jié)都無法實(shí)現(xiàn),用戶的表單無法正常提交給驗(yàn)證文件,如果系統(tǒng)使用了驗(yàn)證碼,“window.location.href’語(yǔ)句可以使驗(yàn)證碼過期,輸入的驗(yàn)證碼也是無效的,造成網(wǎng)站無法正常登錄。

  這些特征主要有兒點(diǎn)特點(diǎn)。

  (1) 隱蔽性強(qiáng)

  生成的木馬文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來識(shí)別,根本無法判斷,而且這些文件,通常會(huì)放到web文件夾下很多級(jí)子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個(gè)字符,一般無法發(fā)現(xiàn)。

  (2) 技術(shù)性強(qiáng)

  充分利用了 MS Windows的特點(diǎn),將文件存儲(chǔ)在某文件夾下,并對(duì)這個(gè)文件作特殊字符處理,正常辦法無法刪除,無法復(fù)制,有的甚至無法看到,只是檢測(cè)到此文件夾里有木馬文件,但無法查看到,(系統(tǒng)完全顯示隱藏文件),更無法刪除、復(fù)制。

  (3) 破壞性強(qiáng)

  一個(gè)站點(diǎn)如果被植人木馬或字符,整個(gè)服務(wù)器相當(dāng)于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統(tǒng),而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會(huì)轉(zhuǎn)到一些非法網(wǎng)站,造成不良后果。

  4、應(yīng)對(duì)方法

  通過對(duì)產(chǎn)生的原因分析,其主要是對(duì)網(wǎng)站服務(wù)器Web網(wǎng)站文件及文件夾獲取了讀與寫的權(quán)限,針對(duì)問題產(chǎn)生的主要原因、途徑,利用服務(wù)器的安全設(shè)置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。

  (1)加強(qiáng)網(wǎng)站的防SQL注入功能

  SQL注人是利用SQL語(yǔ)句的特點(diǎn),向數(shù)據(jù)庫(kù)寫內(nèi)容,從而獲取到權(quán)限的方法。對(duì)于訪問MS SQL Server 數(shù)據(jù)庫(kù)時(shí),不要使用權(quán)限較大的sa默認(rèn)用戶,需要建立只訪問本系統(tǒng)數(shù)據(jù)庫(kù)的專一用戶,并配置其為系統(tǒng)所需的最小權(quán)限。

  (2)配置Web站點(diǎn)文件夾及文件操作權(quán)限

  Windows網(wǎng)絡(luò)操作系統(tǒng)中,使用超級(jí)管理員權(quán)限, 對(duì)Web站點(diǎn)文件及文件夾配置權(quán)限,多數(shù)設(shè)置為讀權(quán)限,謹(jǐn)慎使用寫權(quán)限,如果無法獲取超級(jí)管理員權(quán)限,這樣木馬程序便無法生根,網(wǎng)站域名被劫持的可能便可以降低很多。

  (3)査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件

  Windows網(wǎng)絡(luò)操作系統(tǒng)中有事件管理器,不管黑客是通過何種方式獲取操作權(quán)限的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查找該日期內(nèi)文件的變化情況,對(duì)可以執(zhí)行代碼的文件需要特別查看其是否被注人代碼或改動(dòng),對(duì)于新增的可執(zhí)行代碼文件進(jìn)行清理。

  網(wǎng)站域名被劫持如何解決呢

  第一步:關(guān)閉域名的泛解析,我們必須要有域名的管理帳號(hào)和密碼,否則只能通過域名服務(wù)商的客服來解決了,當(dāng)然后面一種辦法比較浪費(fèi)時(shí)間。進(jìn)入了域名管理后臺(tái)之后就可以點(diǎn)擊我們的域名找到帶*號(hào)的域名解析,刪除掉就可以了。

  第二步:舉報(bào)大量垃圾頁(yè)面,因?yàn)槲覀冋鹃L(zhǎng)心里也清楚,那些垃圾頁(yè)面都會(huì)成為我們網(wǎng)站的死鏈。所以我們要把這些死鏈都解決掉,我們?cè)陧?yè)面舉報(bào)內(nèi)容處寫上網(wǎng)站被惡意泛解析就可以了,好的情況就是百度會(huì)迅速關(guān)注你的站點(diǎn)從而幫你大量的刪除,不好的情況恐怕只能我們把那些垃圾頁(yè)面一個(gè)個(gè)的舉報(bào)掉了。

  第三步:看到網(wǎng)站整體代碼是否有改動(dòng),最后一步也就是解決了域名劫持之后,對(duì)自己的網(wǎng)站進(jìn)行大檢查,從而做到徹底的清楚垃圾頁(yè)面,保證網(wǎng)站的安全性。

如何防御網(wǎng)站劫持的常用方法_防御網(wǎng)站劫持有什么方法

搜索引擎劫持簡(jiǎn)稱搜索劫持,其實(shí)就是從搜索引擎來的流量自動(dòng)跳轉(zhuǎn)到指定的網(wǎng)頁(yè)。下面由學(xué)習(xí)啦小編為大家整理的防御網(wǎng)站劫持的方法,希望大家喜歡! 防御網(wǎng)站劫持的方法 常規(guī)防護(hù)措施 使用建站系統(tǒng)的站點(diǎn),經(jīng)常會(huì)遇到一些大規(guī)模爆發(fā)式常規(guī)漏洞,這類漏洞影響大
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

精選文章

26965