最近博路網(wǎng)絡(luò)發(fā)現(xiàn)有客戶的網(wǎng)站被劫持,我們發(fā)現(xiàn)后,立即處理掉了。下面我們來(lái)分析下網(wǎng)站劫持到底是什么?網(wǎng)站劫持是指打開一個(gè)網(wǎng)址的時(shí)候,出現(xiàn)一個(gè)不屬于本身自己網(wǎng)站范疇的廣告,或者是跳轉(zhuǎn)到某個(gè)不屬于本站范疇的頁(yè)面或者其它非法的頁(yè)面。而這種導(dǎo)致的后果除了損失網(wǎng)站本身流量之外,更多的是可能對(duì)網(wǎng)站品牌口碑等造成嚴(yán)重的不良影響。以下是一些網(wǎng)站被劫持的危害:
1、跳轉(zhuǎn)到其它地址,用戶無(wú)法正常訪問本身的網(wǎng)站,網(wǎng)站流量受損
2、通過泛解析生成大量子域名,共同指向其它地址。跳轉(zhuǎn)到非法網(wǎng)站會(huì)造成網(wǎng)站被百度“降權(quán)”
3、域名被解析到惡意釣魚網(wǎng)站,導(dǎo)致用戶財(cái)產(chǎn)損失,造成客戶投訴。
4、經(jīng)常彈出一些廣告,使客戶不喜歡查看網(wǎng)站,造成信譽(yù)度下降。
一般情況下,造成網(wǎng)站劫持的原因無(wú)外乎:
1、網(wǎng)站域名泛解析
2、瀏覽器劫持
3、黑客攻擊種植木馬程序
4、運(yùn)營(yíng)商的劫持等四種
那么如何查看網(wǎng)站被劫持呢?因?yàn)榫W(wǎng)站被劫持后,通常情況下很難第一時(shí)間被發(fā)現(xiàn),所以我們可以使用SITE、百度站長(zhǎng)平臺(tái)工具等來(lái)找出:
1、SITE:通過SITE可以查看被百度收錄的頁(yè)面,比如:SITE:www.mabhome.com進(jìn)行查看,有異常信息緊急處理,
2、通過百度站長(zhǎng)工具的抓取診斷來(lái)查看是否有劫持搜索引擎的木馬程序,要先申請(qǐng)一個(gè)百度賬號(hào),成為站長(zhǎng)后才可以操作。
那么問題有了,如何解決,網(wǎng)站被劫持如何處理呢?博路網(wǎng)絡(luò)給大家解釋下劫持類型有以下幾種:
1、網(wǎng)站域名被泛解析
關(guān)閉域名的泛解析,進(jìn)入了域名管理后臺(tái)之后點(diǎn)擊我們的域名找到帶*號(hào)的域名解析,刪除掉就可以了。
2、黑客劫持
對(duì)于備份文件,找到被修改的文件,清理木馬程序即可(注意,請(qǐng)養(yǎng)成備份習(xí)慣,最少每個(gè)星期備份一次)
3、瀏覽器被劫持
這個(gè)通常情況下是瀏覽器自帶的廣告推廣,特別是手機(jī)端非常的多,一般都可以直接卸載,重新安裝一個(gè)純凈百度瀏覽器即可。
4、運(yùn)營(yíng)商劫持
這個(gè)劫持是最難以處理的,通常大家遇到的也是這種情況,如何處理這種情況就需要講到HTTPS加密了
1)、https協(xié)議需要到ca申請(qǐng)證書,一般免費(fèi)證書很少,需要交費(fèi)。
2)、http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議。
3)、http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。
4)、http的連接很簡(jiǎn)單,是無(wú)狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。
總而言之,在通常的運(yùn)營(yíng)商的劫持中,使用https加密,可以使劫持下降90%左右!
網(wǎng)站被劫持后是我們都非常厭惡的事情,不過只要及時(shí)觀察維護(hù)網(wǎng)站,就算是有劫持存在或發(fā)生也能及時(shí)解決!
5)、網(wǎng)站發(fā)現(xiàn)劫持后,我們要讓網(wǎng)站維護(hù)人員仔細(xì)檢查網(wǎng)站源代碼,把一些不明的代碼清理掉。然后最好給網(wǎng)站設(shè)置等級(jí)安全權(quán)限為:除了數(shù)據(jù)庫(kù)跟要存入的數(shù)據(jù)的文件夾設(shè)置為可讀可寫后,其它所有文件設(shè)置為只讀權(quán)限。這樣可以提高網(wǎng)站不被。
