网球少年主题曲|网球直播188
【沈陽網絡公司選曉天科技】五大營銷型網站推廣系統為您打造:沈陽網站制作,沈陽網站建設,沈陽網站優化,沈陽網絡推廣第一品牌!【萬客寶】
15998287373

想讓企業在互聯網上做得更好的企業家的不二之選!

實戰 專業 落地 高效??

您現在的位置:主頁 > 新聞資訊 > 沈陽網站制作 >

沈陽-網站域名被劫持的原因分析,以及應對方法

人氣: 發表時間:2019-01-12 作者:沈陽seo公司


我們都知道在互聯網上安全問題是一直存在的,比較常見的有DDOS攻擊、域名劫持、木馬控制(control)主機、網頁篡改、網絡仿冒等,這這些當中域名劫持對于網站造成的影響和危害算是最大的。搜索(search)引擎是我們日常進行網絡信息檢索的一個重要的工具,大家只需要輸入關鍵詞就可以檢索到需要的信息了,這些信息其實都是搜索引擎對于網站的一個快照,而快照本身其實就存在安全問題,因此我們會發現有些網站的快照上面網站標題和描述其實和網站本身是不一樣的。本文我就和大家分析總結一下域名劫持的一些原因(Reason)還有應對方法(method)。
1、域名劫持
目前提供搜索引擎服務的產品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術差別較大,重要技術一般都作為公司的技術機密,我們是不得而知,但都存在一個數據快照,存儲在搜索引擎服務器上,當用戶輸人關鍵字時,搜索引擎通過搜索功能在快照服務器上檢索,并將結果按收錄的時間或其他索引進行排序列出,為用戶提供信息(xìn xī)。
但在使用(use)過程中,網站如果被植入木馬程序,表現為通過搜索引擎(search engine)搜索到某一網站,搜索結果中的網站名 稱、域名均與實際相符,打開這個網站時,前1?2秒時間,是打開網站域名時的解析(analysis 剖析;深入分析),沒有異常(unusual),但再過1秒鐘左右,打開出現的網站卻是其他網站或者非法網站,而域名解析的ip地址沒有任何異常是完全正確的。沈陽網站建設哪家好網站是企業展示自身形象、發布產品信息、聯系網上客戶的新平臺、新天地,進而可以通過電子商務開拓新的市場,以極少的投入獲得極大的收益和利潤。
出現類似的問題,我們常稱為 ;域名劫持 ;出現這種情況原因是多種的,隨著互聯網應用日益深人社會生活,網絡環境也愈加復雜多變。這種現象(phenomenon)警示著網站管理員必須高度重視網絡安全(Network Security),并不斷提高應對新的安全威脅的能力(Ability)。
2、注入代碼
注入代碼(code)與植人木馬文件,是黑客通常采用的手法,注入代碼時,當被注入的文件被任何瀏覽者訪問時, 這段注入的代碼就開始工作(WORK),利用系統的FSO功能,形成一個木馬文件,黑客再用這個木馬文件來控制(control)服務 器,并不只是控制Web所在的文件夾,當然,還有些黑客不需要控制服務器,只是在Web文件里注入一些黑鏈接,打開網站時不會出現( appear)任何多余的網站內容,只是打開速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之后整個網站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。
3、主要特征
經過反復查找原因,發現了域名劫持的主要特征。 經過對黑客植入字符(zì fú)分析,其使用了 ;window.location. href’js語句,還會造成網站管理無法正登錄,管理人員在管理登錄窗口輸(shū)入用戶名、密碼后,一般通過認證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但 ;window, location.href ’語句使認證環節都無法實現,用戶的表單無法正常提交給驗證文件,如果系統使用了驗證碼, ;window.location.href’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網站無法正常登錄。
這些特征主要有以下幾個特點:
隱蔽性強
生成的木馬文件名稱,和Web系統的文件名極為像似,如果從文件名來識別,根本沒有辦法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾里,使管理員(Administrator)無從查找,文件植人的字符也非常隱蔽,只有幾個字符,一般無法發現。
技術(Technology)性強
充分利用了 MS Windows的特性,將文件存儲在某文件夾下,并對這個文件作特殊字符處理(chǔ lǐ),正常辦法無法刪除,無法復制,有的甚至無法看到,只是檢測(檢查并測試)到此文件夾里有木馬文件,但無法查看到,更無法刪除、復制。
破壞性強
一個站點如果被植人木馬或字符,整個服務器相當于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統,而是利用Web服務器,劫持到他們所要顯示的網站,因此一些網站如果被劫持,就會轉到一些非法網站,造成不良后果。沈陽網站建設哪家好網站是企業展示自身形象、發布產品信息、聯系網上客戶的新平臺、新天地,進而可以通過電子商務開拓新的市場,以極少的投入獲得極大的收益和利潤。沈陽做網站是一種溝通工具,人們可以通過網站來發布自己想要公開的資訊,或者利用網站來提供相關的網絡服務。人們可以通過網頁瀏覽器來訪問網站,獲取自己需要的資訊或者享受網絡服務。
4、應對方法
通過(tōng guò)對產生的原因分析(Analyse),其主要是對網站服務(fú wù)器Web網站文件及文件夾獲取了讀與寫的權限,針對問題產生的主要原因、途徑,利用服務器的安全設置和提高網站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。
加強網站的防SQL注入功能(function)
SQL注人是利用SQL語句的特點,向數據庫寫內容,從而獲取到權限的方法。對于訪問MS SQL Server 數據庫時,不要使用權限較大的sa默認用戶,需要建立只訪問本系統數據庫的專一用戶,并配置其為系統所需的最小權限。
配置Web站點文件夾及文件操作權限