說到網站被劫持,很多(duō)站長(cháng)并不陌生,可(kě)如何才能有效發現并避免被劫持,是很多(duō)網站頭疼的(de)問題,今天拓野網絡爲大(dà)家分(fēn)享網站被劫持解決方案。
網站被入侵圖解一、什(shén)麽是網站劫持
網站劫持:是指打開一個(gè)網址的(de)時(shí)候,出現一個(gè)不屬于網站範疇的(de)廣告,或者是跳轉到某個(gè)不屬于本站範疇的(de)頁面,通(tōng)常網站域名劫持彙出現幾種情況:
1、網站域名泛解析,
2、浏覽器劫持,
3、黑(hēi)客攻擊種植木(mù)馬程序,
4、運營商的(de)劫持,
拓野網絡公司提醒:如果你的(de)頁面不是泛解析,也(yě)不是你網站程序被黑(hēi)客攻擊,那麽就屬于這(zhè)個(gè)“不可(kě)描述”的(de)劫持了(le)。
二、網站被劫持的(de)危害
1、跳轉到其它地址,用(yòng)戶無法正常訪問,網站流量受損。
2、通(tōng)過泛解析生成大(dà)量子域名,共同指向其它地址。跳轉到非法網站會造成網站被百度“降權”。
3、域名被解析到惡意釣魚網站,導緻用(yòng)戶财産損失,造成客戶投訴。
4、經常彈出一些廣告,使客戶不喜歡查看網站,造成信譽度下(xià)降。
三、如何查看網站被劫持?
網站被劫持後,通(tōng)常情況下(xià)你基本很難第一時(shí)間被發現(當然黑(hēi)客攻擊那個(gè)除外,那個(gè)太明(míng)顯了(le),基本就相當于不是你的(de)站了(le)),通(tōng)常情況下(xià)拓野網絡公司會建議(yì)使用(yòng)SITE、站長(cháng)平台工具
1、SITE:通(tōng)過SITE可(kě)以查看被百度收錄的(de)頁面,進行查看,有異常信息緊急處理(lǐ)。
2、通(tōng)過站長(cháng)工具的(de)抓取診斷來(lái)查看是否有劫持搜索引擎的(de)木(mù)馬程序。
3、經常打開網站看下(xià)是否會進行跳轉,來(lái)判斷是否有運營商的(de)劫持。
網站劫持DNS查詢四、網站被劫持如何處理(lǐ)?
1、網站域名被泛解析
關閉域名的(de)泛解析,進入了(le)域名管理(lǐ)後台之後點擊我們的(de)域名找到帶*号的(de)域名解析,删除掉就可(kě)以了(le)。
2、黑(hēi)客劫持
對(duì)于備份文件,找到被修改的(de)文件,清理(lǐ)木(mù)馬程序即可(kě)(注意,請養成備份習(xí)慣,最少每個(gè)星期備份一次)
3、浏覽器被劫持
這(zhè)個(gè)通(tōng)常情況下(xià)是浏覽器自帶的(de)廣告推廣,特别是手機端非常的(de)多(duō),我一般都直接卸載,重新安裝一個(gè)百度浏覽器(不是廣告)
4、運營商劫持
這(zhè)個(gè)劫持是最難以處理(lǐ)的(de),通(tōng)常大(dà)家遇到的(de)也(yě)是這(zhè)種情況,如何處理(lǐ)這(zhè)種情況就需要講到HTTPS加密了(le)
1)、https協議(yì)需要到ca申請證書(shū),一般免費證書(shū)很少,需要交費。
2)、http是超文本傳輸協議(yì),信息是明(míng)文傳輸,https 則是具有安全性的(de)ssl加密傳輸協議(yì)。
3)、http和(hé)https使用(yòng)的(de)是完全不同的(de)連接方式,用(yòng)的(de)端口也(yě)不一樣,前者是80,後者是443。
4)、http的(de)連接很簡單,是無狀态的(de);HTTPS協議(yì)是由SSL+HTTP協議(yì)構建的(de)可(kě)進行加密傳輸、身份認證的(de)網絡協議(yì),比http協議(yì)安全。
在通(tōng)常的(de)運營商的(de)劫持中,使用(yòng)https加密,可(kě)以使劫持下(xià)降90%左右。 |