網(wǎng)站域名被劫持的原因及對(duì)策
2014/6/30 13:37:53
  我們都知道在互聯(lián)網(wǎng)上安全問題是一直存在的,比較常見的有DDOS攻擊、域名劫持、木馬控制主機(jī)、網(wǎng)頁篡改、網(wǎng)絡(luò)仿冒等,這這些當(dāng)中域名劫持對(duì)于網(wǎng)站造成的影響和危害算是最大的。搜索引擎是我們?nèi)粘_M(jìn)行網(wǎng)絡(luò)信息檢索的一個(gè)重要的工具,大家只需要輸入關(guān)鍵詞就可以檢索到需要的信息了,這些信息其實(shí)都是搜索引擎對(duì)于網(wǎng)站的一個(gè)快照,而快照本身其實(shí)就存在安全問題,因此我們會(huì)發(fā)現(xiàn)有些網(wǎng)站的快照上面網(wǎng)站標(biāo)題和描述其實(shí)和網(wǎng)站本身是不一樣的。本文就和大家分析總結(jié)一下域名劫持的一些原因還有應(yīng)對(duì)方法。
  1、域名劫持
  目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個(gè)數(shù)據(jù)快照,存儲(chǔ)在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時(shí),搜索引擎通過搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶提供信息。
  但在使用過程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實(shí)際相符,打開這個(gè)網(wǎng)站時(shí),前1?2秒時(shí)間,是打開網(wǎng)站域名時(shí)的解析,沒有異常,但再過1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。
  出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會(huì)生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對(duì)新的安全威脅的能力。
  2、注入代碼
  注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當(dāng)被注入的文件被任何瀏覽者訪問時(shí), 這段注入的代碼就開始工作,利用系統(tǒng)的FSO功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來控制服務(wù) 器,并不只是控制Web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開網(wǎng)站時(shí)不會(huì)出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多倍,因?yàn)橐冗@些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。
  3、主要特征
  經(jīng)過反復(fù)查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經(jīng)過對(duì)黑客植入字符分析,其使用了 “window.location. href’js語句,還會(huì)造成網(wǎng)站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過認(rèn)證時(shí)便會(huì)將用戶的一些信息通過session傳遞給其他文件使用, 但“window, location.href ’語句使認(rèn)證環(huán)節(jié)都無法實(shí)現(xiàn),用戶的表單無法正常提交給驗(yàn)證文件,如果系統(tǒng)使用了驗(yàn)證碼,“window.location.href’語句可以使驗(yàn)證碼過期,輸入的驗(yàn)證碼也是無效的,造成網(wǎng)站無法正常登錄。
  這些特征主要有以下幾個(gè)特點(diǎn):
  (1) 隱蔽性強(qiáng)
  生成的木馬文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來識(shí)別,根本無法判斷,而且這些文件,通常會(huì)放到web文件夾下很多級(jí)子文件夾里,使管理員無從查找,文件植人的字符也非常隱蔽,只有幾個(gè)字符,一般無法發(fā)現(xiàn)。
  (2) 技術(shù)性強(qiáng)
  充分利用了 MS Windows的特點(diǎn),將文件存儲(chǔ)在某文件夾下,并對(duì)這個(gè)文件作特殊字符處理,正常辦法無法刪除,無法復(fù)制,有的甚至無法看到,只是檢測(cè)到此文件夾里有木馬文件,但無法查看到,(系統(tǒng)完全顯示隱藏文件),更無法刪除、復(fù)制。
  (3) 破壞性強(qiáng)
  一個(gè)站點(diǎn)如果被植人木馬或字符,整個(gè)服務(wù)器相當(dāng)于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統(tǒng),而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持

下一頁
返回列表
返回首頁 主站蜘蛛池模板: 欧美特黄录像播放| 韩国成人在线视频| 女人张开腿给人桶免费视频| 久久精品亚洲一区二区三区浴池 | 日本免费网站在线观看| 亚洲国产欧美日韩一区二区| 狠狠色成人综合首页| 另类孕交videosgratis| 调教女m视频免费区视频在线观看| 国产精品19禁在线观看2021| 91酒店疯狂输出女神范范| 女邻居掀开短裙让我挺进| 中文字幕人成无码免费视频| 日韩一区二区视频| 亚洲h在线观看| 欧美日韩国产片| 亚洲视频免费播放| 精品一区二区三区无码免费直播 | 精品久久久久久久九九九精品| 国产三级小视频在线观看| 91香蕉视频污在线观看| 国产精品国产亚洲精品看不卡 | 成人狠狠色综合| 久久久这里有精品999| 欧美va亚洲va在线观看| 亚洲成人自拍网| 水蜜桃免费视频| 人妻av一区二区三区精品| 精品国产亚洲一区二区三区| 四虎影院2019| 色哟哟www网站| 国产丝袜无码一区二区视频| 香蕉网在线播放| 国产成人v爽在线免播放观看| www.羞羞视频| 国产精品成人不卡在线观看| 7x7x7x免费在线观看| 国产色视频一区| 91福利视频网站| 国内精品人妻无码久久久影院导航| V一区无码内射国产|