網(wǎng)站域名被劫持的原因分析,以及應(yīng)對(duì)方法
發(fā)布時(shí)間:2016-08-26 10:00:06 作者:admin 點(diǎn)擊:
我們都知道在互聯(lián)網(wǎng)上安全問題是一直存在的,比較常見的有ddos攻擊、域名劫持、木馬控制主機(jī)、網(wǎng)頁篡改、網(wǎng)絡(luò)仿冒等,這這些當(dāng)中域名劫持對(duì)于網(wǎng)站造成的影響和危害算是最大的。搜索引擎是我們?nèi)粘_M(jìn)行網(wǎng)絡(luò)信息檢索的一個(gè)重要的工具,大家只需要輸入關(guān)鍵詞就可以檢索到需要的信息了,這些信息其實(shí)都是搜索引擎對(duì)于網(wǎng)站的一個(gè)快照,而快照本身其實(shí)就存在安全問題,因此我們會(huì)發(fā)現(xiàn)有些網(wǎng)站的快照上面網(wǎng)站標(biāo)題和描述其實(shí)和網(wǎng)站本身是不一樣的。本文我就和大家分析總結(jié)一下域名劫持的一些原因還有應(yīng)對(duì)方法。
1、域名劫持
目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個(gè)數(shù)據(jù)快照,存儲(chǔ)在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時(shí),搜索引擎通過搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶提供信息。
但在使用過程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實(shí)際相符,打開這個(gè)網(wǎng)站時(shí),前1?2秒時(shí)間,是打開網(wǎng)站域名時(shí)的解析,沒有異常,但再過1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。
出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會(huì)生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對(duì)新的安全威脅的能力。
2、注入代碼
注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當(dāng)被注入的文件被任何瀏覽者訪問時(shí), 這段注入的代碼就開始工作,利用系統(tǒng)的fso功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來控制服務(wù) 器,并不只是控制web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在web文件里注入一些黑鏈接,打開網(wǎng)站時(shí)不會(huì)出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多倍,因?yàn)橐冗@些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個(gè)數(shù)據(jù)快照,存儲(chǔ)在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時(shí),搜索引擎通過搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶提供信息。
但在使用過程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實(shí)際相符,打開這個(gè)網(wǎng)站時(shí),前1?2秒時(shí)間,是打開網(wǎng)站域名時(shí)的解析,沒有異常,但再過1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。
出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會(huì)生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對(duì)新的安全威脅的能力。
2、注入代碼
注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當(dāng)被注入的文件被任何瀏覽者訪問時(shí), 這段注入的代碼就開始工作,利用系統(tǒng)的fso功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來控制服務(wù) 器,并不只是控制web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在web文件里注入一些黑鏈接,打開網(wǎng)站時(shí)不會(huì)出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多倍,因?yàn)橐冗@些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。
評(píng)論排行
- ·易優(yōu)cms小程序插件(76)
- ·微信小程序百度小程序記...(10)
- ·關(guān)于百度小程序微信小程...(2)
- ·電子圖書館網(wǎng)站(1)
- ·dedecms小程序插件最新升級(jí)日志(1)
- ·怎么選擇注冊(cè)有利于SEO優(yōu)...(0)
- ·網(wǎng)站文章內(nèi)容更新有哪些原則(0)
- ·修復(fù)list接口當(dāng)傳參more...(0)
- ·網(wǎng)站被惡意鏡像怎么辦 ...(0)
- ·已經(jīng)上線的小程序如何自...(0)
- ·網(wǎng)站建設(shè)是一門技術(shù)活 ...(0)
- ·企業(yè)網(wǎng)站建設(shè)的具體流程...(0)
- ·建議:請(qǐng)不要在工作中發(fā)...(0)
- ·移動(dòng)端網(wǎng)站建設(shè)將何去何從?(0)
- ·論企業(yè)網(wǎng)站建設(shè)的行業(yè)現(xiàn)狀(0)
- ·phpcms小程序插件api接口...(0)
相關(guān)文章
相關(guān)欄目
閱讀排行
- 1小程序測(cè)試正常真機(jī)不顯示內(nèi)容問題處理(request:fail ssl hand shake error)
- 2網(wǎng)站被惡意鏡像怎么辦 一段代碼輕松搞定(全面版)
- 3phpcms開發(fā)小程序api插件1.2版本
- 4phpcms v9小程序demo內(nèi)容頁安卓有時(shí)候不顯示內(nèi)容bug修改
- 5虛擬主機(jī)屏蔽IP地址的方法
- 6阿里云備案詳細(xì)流程
- 7關(guān)于百度小程序微信小程序video標(biāo)簽不支持視頻封面autoplay等問題修復(fù)方法
- 8phpcms v9手機(jī)訪問電腦站一對(duì)一跳轉(zhuǎn)對(duì)應(yīng)手機(jī)站頁面插件
- 9FTP使用教程(以FlashFTP為例)
- 10網(wǎng)站安裝教程(phpcms v9程序)
更多+最新案例