一、DNS域名被劫持
DNS域名被劫持,相信很多人可能未曾遇到過(guò),可就在前一段時(shí)間,合肥某企業(yè)公司維護的網(wǎng)站卻遭此劫。第一次遇到這種事情,相信大家都會(huì )不知所措,很多時(shí)候會(huì )花費大量時(shí)間去找網(wǎng)站源碼,分析各種程序代碼卻無(wú)法發(fā)現問(wèn)題,下面給大家說(shuō)說(shuō)這種手法黑站的現象:
1、域名跳轉到別的站點(diǎn)
無(wú)論哪種手法黑網(wǎng)站,最終的目的基本都是劫持流量,所以肯定是網(wǎng)站被黑后會(huì )進(jìn)行跳轉,如果是域名劫持跳轉的話(huà),無(wú)論是直接打開(kāi)或者搜索引擎點(diǎn)擊打開(kāi),都會(huì )直接跳轉的。
2、同服務(wù)器上的站點(diǎn)也會(huì )跳轉
如果網(wǎng)站出現域名劫持的話(huà),一般都是服務(wù)器被拿下了,所以同一服務(wù)器上的站點(diǎn)都會(huì )出現類(lèi)似情況,一旦出現的話(huà),基本可以判斷為域名被劫持了,如果出現域名劫持,多數情況下是空間商自己搞的鬼,所以不用找他們解決,直接更換空間即可恢復。
二、網(wǎng)站被黑
網(wǎng)站存在漏洞,然后被拿下,在網(wǎng)站文件里面加入一些跳轉js代碼或者加入友情鏈接,這種做法最為常見(jiàn),也是非常普通的,很容易找到問(wèn)題所在。遇到這種情況的話(huà),大家只要查看網(wǎng)頁(yè)源碼,然后查看js文件,就可以解決問(wèn)題,之后做如下安全措施,即可保證網(wǎng)站安全運作。
1、更改網(wǎng)站后臺路徑,用戶(hù)名和用戶(hù)密碼
網(wǎng)站經(jīng)常被黑,很多時(shí)候是采用CMS做的網(wǎng)站,而CMS官方容易公布一些漏洞,固定的路徑,如果不及時(shí)修補漏洞,就會(huì )容易被黑,為此,盡量把CMS能變更路徑的盡量變更,特別是后臺路徑,使用一些特殊符號,同時(shí)用戶(hù)名和密碼也設置為比較復雜帶特殊符號的。
2、關(guān)閉FTP工具,需要在打開(kāi)
很多時(shí)候網(wǎng)站被黑后,并不能直接修改網(wǎng)站源碼,必須上傳大馬鏈接到FTP才能拿到文件修改,如果能夠關(guān)閉FTP的話(huà),網(wǎng)站會(huì )更加安全,往往會(huì )采取這種做法后,網(wǎng)站就沒(méi)有出現再次被黑現象。