說到(dào)網站(zhàn)被劫持,很(hěn)多站(zhàn)長并不陌生,可如何才能(néng)有效發現(xiàn)并避免被劫持,是很(hěn)多網站(zhàn)頭疼的問題,今天拓野網絡爲大(dà)家分享網站(zhàn)被劫持解決方案。
網站(zhàn)被入侵圖解一、什(shén)麽是網站(zhàn)劫持
網站(zhàn)劫持:是指打開(kāi)一個網址的時(shí)候,出現(xiàn)一個不屬于網站(zhàn)範疇的廣告,或者是跳轉到(dào)某個不屬于本站(zhàn)範疇的頁面,通常網站(zhàn)域名劫持彙出現(xiàn)幾種情況:
1、網站(zhàn)域名泛解析,
2、浏覽器劫持,
3、黑客攻擊種植木(mù)馬程序,
4、運營商的劫持,
拓野網絡公司提醒:如果你(nǐ)的頁面不是泛解析,也(yě)不是你(nǐ)網站(zhàn)程序被黑客攻擊,那麽就屬于這(zhè)個“不可描述”的劫持了(le)。
二、網站(zhàn)被劫持的危害
1、跳轉到(dào)其它地址,用(yòng)戶無法正常訪問,網站(zhàn)流量受損。
2、通過泛解析生成大(dà)量子域名,共同指向其它地址。跳轉到(dào)非法網站(zhàn)會(huì)造成網站(zhàn)被百度“降權”。
3、域名被解析到(dào)惡意釣魚網站(zhàn),導緻用(yòng)戶财産損失,造成客戶投訴。
4、經常彈出一些(xiē)廣告,使客戶不喜歡查看(kàn)網站(zhàn),造成信譽度下(xià)降。
三、如何查看(kàn)網站(zhàn)被劫持?
網站(zhàn)被劫持後,通常情況下(xià)你(nǐ)基本很(hěn)難第一時(shí)間被發現(xiàn)(當然黑客攻擊那個除外(wài),那個太明(míng)顯了(le),基本就相當于不是你(nǐ)的站(zhàn)了(le)),通常情況下(xià)拓野網絡公司會(huì)建議(yì)使用(yòng)SITE、站(zhàn)長平台工(gōng)具
1、SITE:通過SITE可以查看(kàn)被百度收錄的頁面,進行查看(kàn),有異常信息緊急處理(lǐ)。
2、通過站(zhàn)長工(gōng)具的抓取診斷來(lái)查看(kàn)是否有劫持搜索引擎的木(mù)馬程序。
3、經常打開(kāi)網站(zhàn)看(kàn)下(xià)是否會(huì)進行跳轉,來(lái)判斷是否有運營商的劫持。
網站(zhàn)劫持DNS查詢四、網站(zhàn)被劫持如何處理(lǐ)?
1、網站(zhàn)域名被泛解析
關閉域名的泛解析,進入了(le)域名管理(lǐ)後台之後點擊我們的域名找到(dào)帶*号的域名解析,删除掉就可以了(le)。
2、黑客劫持
對(duì)于備份文(wén)件,找到(dào)被修改的文(wén)件,清理(lǐ)木(mù)馬程序即可(注意,請(qǐng)養成備份習慣,最少每個星期備份一次)
3、浏覽器被劫持
這(zhè)個通常情況下(xià)是浏覽器自(zì)帶的廣告推廣,特别是手機端非常的多,我一般都直接卸載,重新安裝一個百度浏覽器(不是廣告)
4、運營商劫持
這(zhè)個劫持是最難以處理(lǐ)的,通常大(dà)家遇到(dào)的也(yě)是這(zhè)種情況,如何處理(lǐ)這(zhè)種情況就需要講到(dào)HTTPS加密了(le)
1)、https協議(yì)需要到(dào)ca申請(qǐng)證書,一般免費證書很(hěn)少,需要交費。
2)、http是超文(wén)本傳輸協議(yì),信息是明(míng)文(wén)傳輸,https 則是具有安全性的ssl加密傳輸協議(yì)。
3)、http和(hé)https使用(yòng)的是完全不同的連接方式,用(yòng)的端口也(yě)不一樣,前者是80,後者是443。
4)、http的連接很(hěn)簡單,是無狀态的;HTTPS協議(yì)是由SSL+HTTP協議(yì)構建的可進行加密傳輸、身份認證的網絡協議(yì),比http協議(yì)安全。
在通常的運營商的劫持中,使用(yòng)https加密,可以使劫持下(xià)降90%左右。 |