域名被劫持了怎么辦?

2022-05-31    分類: 網(wǎng)站建設(shè)

域名被劫持了怎么辦?我們都知道在互聯(lián)網(wǎng)上安全問題是一直存在的,比較常見的有DDOS攻擊、域名劫持、木馬控制主機(jī)、網(wǎng)頁(yè)篡改、網(wǎng)絡(luò)仿冒等,這這些當(dāng)中域名劫持對(duì)于網(wǎng)站造成的影響和危害算是大的。搜索引擎是我們?nèi)粘_M(jìn)行網(wǎng)絡(luò)信息檢索的一個(gè)重要的工具,大家只需要輸入關(guān)鍵詞就可以檢索到需要的信息了,這些信息其實(shí)都是搜索引擎對(duì)于網(wǎng)站的一個(gè)快照,而快照本身其實(shí)就存在安全問題,因此我們會(huì)發(fā)現(xiàn)有些網(wǎng)站的快照上面網(wǎng)站標(biāo)題和描述其實(shí)和網(wǎng)站本身是不一樣的。本文我就和大家分析總結(jié)一下域名被劫持的原因和域名劫持怎么修復(fù)。

1、域名劫持

目前提供搜索引擎服務(wù)的產(chǎn)品很多,常用的如百度、谷歌、搜狗、有道等,他們應(yīng)用的技術(shù)差別較大,核心技術(shù)一般都作為公司的技術(shù)機(jī)密,我們是不得而知,但都存在一個(gè)數(shù)據(jù)快照,存儲(chǔ)在搜索引擎服務(wù)器上,當(dāng)用戶輸人關(guān)鍵字時(shí),搜索引擎通過(guò)搜索功能在快照服務(wù)器上檢索,并將結(jié)果按收錄的時(shí)間或其他索引進(jìn)行排序列出,為用戶提供信息。

但在使用過(guò)程中,網(wǎng)站如果被植入木馬程序,表現(xiàn)為通過(guò)搜索引擎搜索到某一網(wǎng)站,搜索結(jié)果中的網(wǎng)站名 稱、域名均與實(shí)際相符,打開這個(gè)網(wǎng)站時(shí),前12秒時(shí)間,是打開網(wǎng)站域名時(shí)的解析,沒有異常,但再過(guò)1秒鐘左右,打開出現(xiàn)的網(wǎng)站卻是其他網(wǎng)站或者非法網(wǎng)站,而域名解析的ip地址沒有任何異常是完全正確的。

出現(xiàn)類似的問題,我們常稱為“域名劫持”,出現(xiàn)這種情況原因是多種的,,隨著互聯(lián)網(wǎng)應(yīng)用日益深人社會(huì)生活,網(wǎng)絡(luò)環(huán)境也愈加復(fù)雜多變。這種現(xiàn)象警示著網(wǎng)站管理員必須高度重視網(wǎng)絡(luò)安全,并不斷提高應(yīng)對(duì)新的安全威脅的能力。

2、注入代碼

注入代碼與植人木馬文件,是黑客通常采用的手法,注入代碼時(shí),當(dāng)被注入的文件被任何瀏覽者訪問時(shí), 這段注入的代碼就開始工作,利用系統(tǒng)的FSO功能,形成一個(gè)木馬文件,黑客再用這個(gè)木馬文件來(lái)控制服務(wù) 器,并不只是控制Web所在的文件夾,當(dāng)然,還有些黑客不需要控制服務(wù)器,只是在Web文件里注入一些黑鏈接,打開網(wǎng)站時(shí)不會(huì)出現(xiàn)任何多余的內(nèi)容,只是打開速度比正常的要慢很多倍,因?yàn)橐冗@些黑鏈接都生效之后整個(gè)網(wǎng)站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字符,便很難查找得到。

3、主要特征

經(jīng)過(guò)反復(fù)查找原因,發(fā)現(xiàn)了域名劫持的主要特征。 經(jīng)過(guò)對(duì)黑客植入字符分析,其使用了 “window.location. href’js語(yǔ)句,還會(huì)造成網(wǎng)站管理無(wú)法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼后,一般通過(guò)認(rèn)證時(shí)便會(huì)將用戶的一些信息通過(guò)session傳遞給其他文件使用, 但“window, location.href ’語(yǔ)句使認(rèn)證環(huán)節(jié)都無(wú)法實(shí)現(xiàn),用戶的表單無(wú)法正常提交給驗(yàn)證文件,如果系統(tǒng)使用了驗(yàn)證碼,“window.location.href’語(yǔ)句可以使驗(yàn)證碼過(guò)期,輸入的驗(yàn)證碼也是無(wú)效的,造成網(wǎng)站無(wú)法正常登錄。

這些特征主要有以下幾個(gè)特點(diǎn):

(1) 隱蔽性強(qiáng)

生成的木馬文件名稱,和Web系統(tǒng)的文件名極為像似,如果從文件名來(lái)識(shí)別,根本無(wú)法判斷,而且這些文件,通常會(huì)放到web文件夾下很多級(jí)子文件夾里,使管理員無(wú)從查找,文件植人的字符也非常隱蔽,只有幾個(gè)字符,一般無(wú)法發(fā)現(xiàn)。

(2) 技術(shù)性強(qiáng)

充分利用了 MS Windows的特點(diǎn),將文件存儲(chǔ)在某文件夾下,并對(duì)這個(gè)文件作特殊字符處理,正常辦法無(wú)法刪除,無(wú)法復(fù)制,有的甚至無(wú)法看到,只是檢測(cè)到此文件夾里有木馬文件,但無(wú)法查看到,(系統(tǒng)完全顯示隱藏文件),更無(wú)法刪除、復(fù)制。

(3) 破壞性強(qiáng)

一個(gè)站點(diǎn)如果被植人木馬或字符,整個(gè)服務(wù)器相當(dāng)于被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在于破壞系統(tǒng),而是利用Web服務(wù)器,劫持到他們所要顯示的網(wǎng)站,因此一些網(wǎng)站如果被劫持,就會(huì)轉(zhuǎn)到一些非法網(wǎng)站,造成不良后果。

4、域名劫持怎么修復(fù)

通過(guò)對(duì)產(chǎn)生的原因分析,其主要是對(duì)網(wǎng)站服務(wù)器Web網(wǎng)站文件及文件夾獲取了讀與寫的權(quán)限,針對(duì)問題產(chǎn)生的主要原因、途徑,利用服務(wù)器的安全設(shè)置和提高網(wǎng)站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。

(1)加強(qiáng)網(wǎng)站的防SQL注入功能

SQL注人是利用SQL語(yǔ)句的特點(diǎn),向數(shù)據(jù)庫(kù)寫內(nèi)容,從而獲取到權(quán)限的方法。對(duì)于訪問MS SQL Server 數(shù)據(jù)庫(kù)時(shí),不要使用權(quán)限較大的sa默認(rèn)用戶,需要建立只訪問本系統(tǒng)數(shù)據(jù)庫(kù)的專一用戶,并配置其為系統(tǒng)所需的最小權(quán)限。

(2)配置Web站點(diǎn)文件夾及文件操作權(quán)限

Windows網(wǎng)絡(luò)操作系統(tǒng)中,使用超級(jí)管理員權(quán)限, 對(duì)Web站點(diǎn)文件及文件夾配置權(quán)限,多數(shù)設(shè)置為讀權(quán)限,謹(jǐn)慎使用寫權(quán)限,如果無(wú)法獲取超級(jí)管理員權(quán)限,這樣木馬程序便無(wú)法生根,網(wǎng)站域名被劫持的可能便可以降低很多。

(3)査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件

Windows網(wǎng)絡(luò)操作系統(tǒng)中有事件管理器,不管黑客是通過(guò)何種方式獲取操作權(quán)限的,事件管理器中均可以看出異常,通過(guò)異常的事件和日期,在Web站中查找該日期內(nèi)文件的變化情況,對(duì)可以執(zhí)行代碼的文件需要特別查看其是否被注人代碼或改動(dòng),對(duì)于新增的可執(zhí)行代碼文件進(jìn)行清理。

(4)檢查域名供應(yīng)商DNS解析:

  1. 到域名供應(yīng)商去查看DNS解析是否正常,推薦用DNSPOD的DNS解析生效查詢功能。
  2. 在本地系統(tǒng) 開始-運(yùn)行-cmd-ping 你的域名 -t 看下你的域名是否正常解析到你的網(wǎng)站服務(wù)器IP。
  3. 到域名注冊(cè)網(wǎng)站那里把你的域名重新解析到你的FTP空間。現(xiàn)在可能是是惡意操作把你的域名解析到了另一個(gè)空間,你要重新解析回來(lái) 。

(5)本地的HOSTS文件是否被劫持:

可以用360急救箱修復(fù)一下,下載個(gè):“360系統(tǒng)急救箱”

  1. 先“查殺”病毒,再刪除后,“立即重啟”!
  2. 重啟開機(jī)后,再點(diǎn)開“隔離/恢復(fù),點(diǎn):“徹底刪除”病毒文件和“可疑自啟動(dòng)項(xiàng)”!
  3. 再點(diǎn)開“修復(fù)”-全選-再“修復(fù)”文件!
  4. 再點(diǎn)開:“恢復(fù)丟失的dll文件”,掃描一下,如果沒有就行了!
  5. 用“360安全衛(wèi)士”的“掃描插件”,然后再“清理插件”,把它刪除!
  6. 再用“360殺毒雙引擎版”,“全盤掃描”,病毒木馬,再點(diǎn)刪除!用“360安全衛(wèi)士”里“修復(fù)IE”,點(diǎn)擊“使用360安全網(wǎng)址導(dǎo)航”,再“全選”,“一鍵修復(fù)”,“返回”!

(6)關(guān)閉域名的泛解析。我們必須要有域名的管理帳號(hào)和密碼,否則只能通過(guò)域名服務(wù)商來(lái)解決了(當(dāng)然這樣可能會(huì)比較浪費(fèi)時(shí)間),進(jìn)入了域名管理后臺(tái)之后就可以點(diǎn)擊我們的域名找到帶*號(hào)的域名解析,刪除掉就可以了。

(7)舉報(bào)大量垃圾頁(yè)面,因?yàn)槟切├?yè)面都會(huì)成為我們網(wǎng)站的死鏈,所以我們要把這些死鏈都解決掉。我們?cè)陧?yè)面舉報(bào)內(nèi)容處寫上網(wǎng)站被惡意泛解析就可以了。好的情況就是百度會(huì)迅速關(guān)注你的站點(diǎn)從而幫你大量的刪除,不好的情況恐怕只能我們自己把那些垃圾頁(yè)面一個(gè)個(gè)的舉報(bào)掉了。

(8)看網(wǎng)站整體代碼是否有改動(dòng)。這一步也就是解決了域名劫持問題之后,對(duì)自己的網(wǎng)站進(jìn)行大檢查,從而做到徹底的清楚垃圾頁(yè)面,保證網(wǎng)站的安全性。

域名被劫持的嚴(yán)重后果

域名被解析到其它地址,用戶無(wú)法正常訪問,網(wǎng)站流量受損

通過(guò)泛解析生成大量子域名,共同指向其它地址(往往是惡意垃圾網(wǎng)站)

域名被解析到惡意釣魚網(wǎng)站,導(dǎo)致用戶財(cái)產(chǎn)損失

當(dāng)域名被劫持后的內(nèi)容干擾搜索結(jié)果時(shí),為保障用戶的使用體驗(yàn)和安全,百度搜索引擎會(huì)暫時(shí)關(guān)閉對(duì)域名的收錄和展示,待嚴(yán)格審核確認(rèn)后才會(huì)再度放開。

如何降低域名被劫持風(fēng)險(xiǎn),減少損失

為域名注冊(cè)商和注冊(cè)用郵箱設(shè)置復(fù)雜密碼,且經(jīng)常更換。使用單獨(dú)的DNS服務(wù),也需要對(duì)密碼進(jìn)行上述設(shè)置。同時(shí)注意不要在多個(gè)重要注冊(cè)地使用相同的用戶名和密碼。

將域名更新設(shè)置為鎖定狀態(tài),不允許通過(guò)DNS服務(wù)商網(wǎng)站修改記錄,使用此方法后,需要做域名解析都要通過(guò)服務(wù)商來(lái)完成,時(shí)效性較差

定期檢查域名帳戶信息、域名whois信息,每天site網(wǎng)站檢查是否有預(yù)期外網(wǎng)頁(yè),或使用百度云觀測(cè)進(jìn)行監(jiān)控——當(dāng)域名被解析到惡意站點(diǎn)時(shí)可以第一時(shí)間收到報(bào)警,網(wǎng)站運(yùn)營(yíng)和優(yōu)化人員經(jīng)常詳細(xì)檢查網(wǎng)站索引和外鏈信息,有異常一定要檢查清楚

我們知道,站點(diǎn)被攻擊是不可避免的,我們要做好網(wǎng)站方面的工作,確保網(wǎng)站的安全。

文章題目:域名被劫持了怎么辦?
標(biāo)題來(lái)源:http://muchs.cn/news/161854.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)建站、軟件開發(fā)品牌網(wǎng)站制作、全網(wǎng)營(yíng)銷推廣網(wǎng)站改版、網(wǎng)站維護(hù)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)