招商外包網(wǎng)丨教你幾招!網(wǎng)站“|被黑”的處理方法和預(yù)防措施!競(jìng)價(jià)推廣必備!
通常來(lái)講,有以下幾個(gè)類(lèi)型
不法之徒通過(guò)手段拿到網(wǎng)站的后臺(tái),ftp等管理權(quán)限,在網(wǎng)站中隱蔽的位置植入惡意代碼,當(dāng)普通用戶訪問(wèn)網(wǎng)站的時(shí)候,這些惡意代碼也就是木馬就會(huì)自動(dòng)運(yùn)行,從而導(dǎo)致訪問(wèn)者電腦中毒,密碼等就會(huì)傳送到掛木馬的人手中;另外,假如網(wǎng)站被掛了木馬,搜索引擎,殺毒軟件以及瀏覽器會(huì)進(jìn)行防御,如果發(fā)現(xiàn)網(wǎng)站掛馬,就會(huì)出現(xiàn)安全提示,這對(duì)于網(wǎng)站管理員來(lái)講,是極為不利的,會(huì)導(dǎo)致網(wǎng)站的流量驟減,甚至于網(wǎng)站被K。
原理相同,如果黑客破解了網(wǎng)站管理員的域名管理權(quán)限,就有可能對(duì)網(wǎng)站進(jìn)行惡意泛解析。
在被破解的網(wǎng)站中,加入js跳轉(zhuǎn)代碼,直接獲取網(wǎng)站原先的正常流量。
黑客劫持快照在你不工作的時(shí)候進(jìn)入你的網(wǎng)站的,一般是凌晨1點(diǎn)到5、6點(diǎn)這段時(shí)間?,F(xiàn)在的高科技比較發(fā)達(dá),他們有一定的方法來(lái)進(jìn)入你的網(wǎng)站后臺(tái),把網(wǎng)站的mate標(biāo)簽和title找成他們網(wǎng)站相關(guān)的內(nèi)容,再等到蜘蛛抓取之后到凌晨把原來(lái)的信息再換回來(lái),這樣神不知鬼不覺(jué),你也不會(huì)很輕易的發(fā)現(xiàn)什么。因此,第二天的快照就會(huì)變成劫持者的網(wǎng)站,這就導(dǎo)致了你的快照被劫持。
核心的操作點(diǎn)在于服務(wù)器端以及網(wǎng)站本身的安全設(shè)置,其方法包括但不限于以下幾種:
1:服務(wù)器日志的定期查看,主要看是否有可疑的針對(duì)網(wǎng)站頁(yè)面的訪問(wèn)。
2:通過(guò)ftp查看網(wǎng)站文件的修改時(shí)間,看時(shí)間上是否有異常。
3:核查網(wǎng)站程序是否需要更新,如果有,可第一時(shí)間更新到最新版本。
4:如果網(wǎng)站使用了第三方插件,請(qǐng)確認(rèn)其來(lái)源,同時(shí)評(píng)估這些插件的安全性能。
5:修改建站程序重要的文件名稱(chēng),修改默認(rèn)的后臺(tái)登錄地址,防止黑客利用軟件自動(dòng)掃描特定文件以獲取相應(yīng)權(quán)限。
6:將ftp,域名,空間,網(wǎng)站后臺(tái)登錄的用戶名以及密碼設(shè)置得盡可能復(fù)雜,萬(wàn)不可使用弱口令。
7:選擇口碑好,技術(shù)強(qiáng)的服務(wù)器空間服務(wù)商如萬(wàn)網(wǎng)。
8:如有可能,盡可能關(guān)閉不需要的端口,限制不必要的上傳功能。
9:服務(wù)器端設(shè)置防火墻等,通常需要與空間服務(wù)商溝通,讓其代為設(shè)置。
林林總總,我們需要做的就是讓網(wǎng)站自身的安全性更高,防止黑客獲取我們網(wǎng)站相關(guān)的權(quán)限。
一旦發(fā)現(xiàn)網(wǎng)站有掛馬,泛解析,快照劫持,首頁(yè)自動(dòng)跳轉(zhuǎn)等情況,需馬上排查網(wǎng)站的源代碼,將非網(wǎng)站本身的代碼去除;需要修復(fù)網(wǎng)站漏洞,不給黑客可乘之機(jī);修改網(wǎng)站相關(guān)的用戶名與密碼,與空間商聯(lián)系加強(qiáng)服務(wù)器端的安全設(shè)置;通過(guò)申訴的方式盡可能減小網(wǎng)站的流量,排名損失。