激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

淺析網(wǎng)站域名被劫持的原因

時(shí)間:2024-08-26 05:29:01 網(wǎng)絡(luò )營(yíng)銷(xiāo) 我要投稿
  • 相關(guān)推薦

淺析網(wǎng)站域名被劫持的原因

  我們都知道在互聯(lián)網(wǎng)上安全問(wèn)題是一直存在的,比較常見(jiàn)的有DDO S攻擊、域名劫持、木馬控制主機、網(wǎng)頁(yè)篡改、網(wǎng)絡(luò )仿冒等,這這些當中域名劫持對于網(wǎng)站造成的影響和危害算是最大的。下面是YJBYS小帶來(lái)的網(wǎng)站域名被劫持的原因解析,歡迎學(xué)習!

 1、域名劫持

  目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機密,我們是不得而知,但都存在一個(gè)數據快照,存儲在搜索引擎服務(wù)器上,當用戶(hù)輸人關(guān)鍵字時(shí),搜索引擎通過(guò)搜索功能在快照服務(wù)器上檢索,并將結果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶(hù)提供信息。

  但在使用過(guò)程中,網(wǎng)站如果被植入木馬程序,表現為通過(guò)搜索引擎搜索到某一網(wǎng)站,搜索結果中的網(wǎng)站名 稱(chēng)、域名均與實(shí)際相符,打開(kāi)這個(gè)網(wǎng)站時(shí),前1〜2秒時(shí)間,是打開(kāi)網(wǎng)站域名時(shí)的解析,沒(méi)有異常,但再過(guò)1秒鐘左右,打開(kāi)出現的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒(méi)有任何異常是完全正確的。

  出現類(lèi)似的問(wèn)題,我們常稱(chēng)為“域名劫持”,出現這種情況原因是多種的,,隨著(zhù)互聯(lián)網(wǎng)應用日益深人社會(huì )生活,網(wǎng)絡(luò )環(huán)境也愈加復雜多變。這種現象警示著(zhù)網(wǎng)站管理員必須高度重視網(wǎng)絡(luò )安全,并不斷提高應對新的安全威脅的能力。

  2、注入代碼

  注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當被注入的文件被任何瀏覽者訪(fǎng)問(wèn)時(shí), 這段注入的代碼就開(kāi)始工作,利用系統的FSO功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來(lái)控制服務(wù) 器,并不只是控制Web所在的文件夾,當然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開(kāi)網(wǎng)站時(shí)不會(huì )出現任何多余的內容,只是打開(kāi)速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開(kāi),如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

  3、主要特征

  經(jīng)過(guò)反復查找原因,發(fā)現了域名劫持的主要特征。 經(jīng)過(guò)對黑客植入字符分析,其使用了 “window.location. href’js語(yǔ)句,還會(huì )造成網(wǎng)站管理無(wú)法正登錄,管理人員在管理登錄窗口輸入用戶(hù)名、密碼后,一般通過(guò)認證時(shí)便會(huì )將用戶(hù)的一些信息通過(guò)session傳遞給其他文件使用, 但“window, location.href ’語(yǔ)句使認證環(huán)節都無(wú)法實(shí)現,用戶(hù)的表單無(wú)法正常提交給驗證文件,如果系統使用了驗證碼,“window.location.href’語(yǔ)句可以使驗證碼過(guò)期,輸入的驗證碼也是無(wú)效的,造成網(wǎng)站無(wú)法正常登錄。

  這些特征主要有兒點(diǎn)特點(diǎn)。

  (1) 隱蔽性強

  生成的木馬文件名稱(chēng),和Web系統的文件名極為像似,如果從文件名來(lái)識別,根本無(wú)法判斷,而且這些文件,通常會(huì )放到web文件夾下很多級子文件夾里,使管理員無(wú)從查找,文件植人的字符也非常隱蔽,只有幾個(gè)字符,一般無(wú)法發(fā)現。

  (2) 技術(shù)性強

  充分利用了 MS Windows的特點(diǎn),將文件存儲在某文件夾下,并對這個(gè)文件作特殊字符處理,正常辦法無(wú)法刪除,無(wú)法復制,有的甚至無(wú)法看到,只是檢測到此文件夾里有木馬文件,但無(wú)法查看到,(系統完全顯示隱藏文件),更無(wú)法刪除、復制。

  (3) 破壞性強

  一個(gè)站點(diǎn)如果被植人木馬或字符,整個(gè)服務(wù)器相當于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統,而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會(huì )轉到一些非法網(wǎng)站,造成不良后果。

  4、應對方法

  通過(guò)對產(chǎn)生的原因分析,其主要是對網(wǎng)站服務(wù)器Web網(wǎng)站文件及文件夾獲取了讀與寫(xiě)的權限,針對問(wèn)題產(chǎn)生的主要原因、途徑,利用服務(wù)器的安全設置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問(wèn)題的。

  (1)加強網(wǎng)站的防SQL注入功能

  SQL注人是利用SQL語(yǔ)句的特點(diǎn),向數據庫寫(xiě)內容,從而獲取到權限的方法。對于訪(fǎng)問(wèn)MS SQL Server 數據庫時(shí),不要使用權限較大的sa默認用戶(hù),需要建立只訪(fǎng)問(wèn)本系統數據庫的專(zhuān)一用戶(hù),并配置其為系統所需的最小權限。

  (2)配置Web站點(diǎn)文件夾及文件操作權限

  Windows網(wǎng)絡(luò )操作系統中,使用超級管理員權限, 對Web站點(diǎn)文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫(xiě)權限,如果無(wú)法獲取超級管理員權限,這樣木馬程序便無(wú)法生根,網(wǎng)站域名被劫持的可能便可以降低很多。

  (3)査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件

  Windows網(wǎng)絡(luò )操作系統中有事件管理器,不管黑客是通過(guò)何種方式獲取操作權限的,事件管理器中均可以看出異常,通過(guò)異常的事件和日期,在Web站中查找該日期內文件的變化情況,對可以執行代碼的文件需要特別查看其是否被注人代碼或改動(dòng),對于新增的可執行代碼文件進(jìn)行清理! ∥覀兌贾涝诨ヂ(lián)網(wǎng)上安全問(wèn)題是一直存在的,比較常見(jiàn)的有DDO S攻擊、域名劫持、木馬控制主機、網(wǎng)頁(yè)篡改、網(wǎng)絡(luò )仿冒等,這這些當中域名劫持對于網(wǎng)站造成的影響和危害算是最大的。下面是YJBYS小帶來(lái)的網(wǎng)站域名被劫持的原因解析,歡迎學(xué)習!

 1、域名劫持

  目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機密,我們是不得而知,但都存在一個(gè)數據快照,存儲在搜索引擎服務(wù)器上,當用戶(hù)輸人關(guān)鍵字時(shí),搜索引擎通過(guò)搜索功能在快照服務(wù)器上檢索,并將結果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶(hù)提供信息。

  但在使用過(guò)程中,網(wǎng)站如果被植入木馬程序,表現為通過(guò)搜索引擎搜索到某一網(wǎng)站,搜索結果中的網(wǎng)站名 稱(chēng)、域名均與實(shí)際相符,打開(kāi)這個(gè)網(wǎng)站時(shí),前1〜2秒時(shí)間,是打開(kāi)網(wǎng)站域名時(shí)的解析,沒(méi)有異常,但再過(guò)1秒鐘左右,打開(kāi)出現的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒(méi)有任何異常是完全正確的。

  出現類(lèi)似的問(wèn)題,我們常稱(chēng)為“域名劫持”,出現這種情況原因是多種的,,隨著(zhù)互聯(lián)網(wǎng)應用日益深人社會(huì )生活,網(wǎng)絡(luò )環(huán)境也愈加復雜多變。這種現象警示著(zhù)網(wǎng)站管理員必須高度重視網(wǎng)絡(luò )安全,并不斷提高應對新的安全威脅的能力。

  2、注入代碼

  注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當被注入的文件被任何瀏覽者訪(fǎng)問(wèn)時(shí), 這段注入的代碼就開(kāi)始工作,利用系統的FSO功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來(lái)控制服務(wù) 器,并不只是控制Web所在的文件夾,當然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開(kāi)網(wǎng)站時(shí)不會(huì )出現任何多余的內容,只是打開(kāi)速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開(kāi),如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

  3、主要特征

  經(jīng)過(guò)反復查找原因,發(fā)現了域名劫持的主要特征。 經(jīng)過(guò)對黑客植入字符分析,其使用了 “window.location. href’js語(yǔ)句,還會(huì )造成網(wǎng)站管理無(wú)法正登錄,管理人員在管理登錄窗口輸入用戶(hù)名、密碼后,一般通過(guò)認證時(shí)便會(huì )將用戶(hù)的一些信息通過(guò)session傳遞給其他文件使用, 但“window, location.href ’語(yǔ)句使認證環(huán)節都無(wú)法實(shí)現,用戶(hù)的表單無(wú)法正常提交給驗證文件,如果系統使用了驗證碼,“window.location.href’語(yǔ)句可以使驗證碼過(guò)期,輸入的驗證碼也是無(wú)效的,造成網(wǎng)站無(wú)法正常登錄。

  這些特征主要有兒點(diǎn)特點(diǎn)。

  (1) 隱蔽性強

  生成的木馬文件名稱(chēng),和Web系統的文件名極為像似,如果從文件名來(lái)識別,根本無(wú)法判斷,而且這些文件,通常會(huì )放到web文件夾下很多級子文件夾里,使管理員無(wú)從查找,文件植人的字符也非常隱蔽,只有幾個(gè)字符,一般無(wú)法發(fā)現。

  (2) 技術(shù)性強

  充分利用了 MS Windows的特點(diǎn),將文件存儲在某文件夾下,并對這個(gè)文件作特殊字符處理,正常辦法無(wú)法刪除,無(wú)法復制,有的甚至無(wú)法看到,只是檢測到此文件夾里有木馬文件,但無(wú)法查看到,(系統完全顯示隱藏文件),更無(wú)法刪除、復制。

  (3) 破壞性強

  一個(gè)站點(diǎn)如果被植人木馬或字符,整個(gè)服務(wù)器相當于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統,而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會(huì )轉到一些非法網(wǎng)站,造成不良后果。

  4、應對方法

  通過(guò)對產(chǎn)生的原因分析,其主要是對網(wǎng)站服務(wù)器Web網(wǎng)站文件及文件夾獲取了讀與寫(xiě)的權限,針對問(wèn)題產(chǎn)生的主要原因、途徑,利用服務(wù)器的安全設置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問(wèn)題的。

  (1)加強網(wǎng)站的防SQL注入功能

  SQL注人是利用SQL語(yǔ)句的特點(diǎn),向數據庫寫(xiě)內容,從而獲取到權限的方法。對于訪(fǎng)問(wèn)MS SQL Server 數據庫時(shí),不要使用權限較大的sa默認用戶(hù),需要建立只訪(fǎng)問(wèn)本系統數據庫的專(zhuān)一用戶(hù),并配置其為系統所需的最小權限。

  (2)配置Web站點(diǎn)文件夾及文件操作權限

  Windows網(wǎng)絡(luò )操作系統中,使用超級管理員權限, 對Web站點(diǎn)文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫(xiě)權限,如果無(wú)法獲取超級管理員權限,這樣木馬程序便無(wú)法生根,網(wǎng)站域名被劫持的可能便可以降低很多。

  (3)査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件

  Windows網(wǎng)絡(luò )操作系統中有事件管理器,不管黑客是通過(guò)何種方式獲取操作權限的,事件管理器中均可以看出異常,通過(guò)異常的事件和日期,在Web站中查找該日期內文件的變化情況,對可以執行代碼的文件需要特別查看其是否被注人代碼或改動(dòng),對于新增的可執行代碼文件進(jìn)行清理。

【淺析網(wǎng)站域名被劫持的原因】相關(guān)文章:

新人必知如何確保網(wǎng)站域名不被劫持10-24

網(wǎng)站推廣中選擇域名的建議09-27

網(wǎng)站域名對網(wǎng)絡(luò )營(yíng)銷(xiāo)的重要性10-17

淺析便于網(wǎng)站優(yōu)化的細節10-26

淺析對網(wǎng)站優(yōu)化過(guò)度的問(wèn)題08-09

淺析網(wǎng)站URL的SEO價(jià)值07-23

網(wǎng)站流量少的原因08-03

二級域名如何提升網(wǎng)站排名?07-08

淺析網(wǎng)站打開(kāi)速度對排名的影響07-03

SEO如何優(yōu)化好網(wǎng)站二級域名07-14

激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频