你的網(wǎng)站被劫持嗎?

2016-11-07    分類: 網(wǎng)站建設(shè)

說到網(wǎng)站被劫持,可能不是所有人都知道,但是對于站長們來說一點也不陌生吧。百度方面曾指出,網(wǎng)站域名網(wǎng)站域名被劫持的情況下,如果搜索內(nèi)容受到影響又為了保護用戶安全和體驗度,因此百度會暫時的關(guān)閉網(wǎng)站域名以及收錄,等待審核確認后才放出來。如果網(wǎng)站被劫持用戶是不能正常訪問的,同時網(wǎng)站的流量也會受到影響,嚴重的可能會影響到用戶的財產(chǎn)問題!說到這里,應(yīng)該很多人會問:怎樣知道自己網(wǎng)站有沒有被劫持呢?怎樣才能避免被劫持呢?下面讓創(chuàng)新互聯(lián)網(wǎng)絡(luò)小編跟大家一起探討并總結(jié)一下解決方案。

一、什么是網(wǎng)站劫持

網(wǎng)站劫持:是指當用戶打開一個網(wǎng)址的時候,出現(xiàn)一個不歸屬于網(wǎng)站范疇內(nèi)的一個廣告頁面,或者是直接就跳轉(zhuǎn)到某一個不不是這個網(wǎng)站所屬的一個網(wǎng)站的分頁面。

二、常見的網(wǎng)站劫持方式

1.瀏覽器劫持

網(wǎng)站瀏覽器域名劫持,就是當你打開一個瀏覽器進行網(wǎng)頁內(nèi)容瀏覽的時候,這個網(wǎng)頁會自動出現(xiàn)一個瀏覽器的廣告新聞,實際上瀏覽器本身沒有投放任何的廣告,這個是被別人惡意利用劫持了瀏覽器,只要用戶打開瀏覽器就會蹦出來這個廣告。

2.黑客攻擊種植木馬程序

這個通常是指被網(wǎng)站植入木馬程序,本來想進入“五月天”的網(wǎng)站,結(jié)果進入了“五月未”的網(wǎng)站,如:本來輸入的是www.baidu.com卻跳轉(zhuǎn)到www.xxxx$$$$.com上了,這樣基本上就是黑客攻擊的劫持了。

3.運營商劫持

假設(shè)你的頁面不是泛解析,也不是你網(wǎng)站程序被黑客侵犯,那么就歸于這個“不可描述”的劫持了,也就是運營商被劫持了,其實這個一般都是黑大俠才會做的,不過風險系數(shù)也比較大,這個違法很嚴重,一般黑客也不會采用這樣的方法。

4.被瀏覽的網(wǎng)站域名泛解析(下圖:這個歸于網(wǎng)站域名泛解析的規(guī)模)

三、網(wǎng)站被劫持的危害

1.域名被解析到惡意釣魚網(wǎng)站,導(dǎo)致用戶財產(chǎn)損失,造成客戶投訴。

2.經(jīng)常彈出一些廣告,使客戶不喜歡查看網(wǎng)站,造成信譽度下降。

3.跳轉(zhuǎn)到其他地址,用戶無法正常訪問,網(wǎng)站流量受損。

4.通過泛解析生成大量子域名,共同指向其他地址。跳轉(zhuǎn)到非法網(wǎng)站會造成網(wǎng)站被百度“降權(quán)”。

四、如何發(fā)現(xiàn)網(wǎng)站被劫持

網(wǎng)站被劫持后,一般情況下很難在一時間發(fā)現(xiàn)的(當然黑客攻擊那個除外,那個太明顯了,基本就相當于不是你的站了),這時候通常我們可以通過site、百度站長等途徑來查詢。

1.通過百度站長工具的抓取診斷來查看是否有劫持搜索引擎的木馬程序。

2.經(jīng)常打開網(wǎng)站看下是否會進行跳轉(zhuǎn),來判斷是否有運營商的劫持。

3.site:在百度搜索頁面,直接輸入site:+你的域名,比如site:通過輸入這個命令,來查看是否有異常的信息出現(xiàn),比方說不是在你的域名前面又加了什么后追,或者異常的頁面,有那么就及時的處理掉。

五、網(wǎng)站被劫持如何處理

1.瀏覽器劫持——這個一般情況下是瀏覽器自帶的廣告推廣,特別是手機端比較多,我一般都直接卸載,重新安裝一個瀏覽器。

2.黑客攻擊種植木馬程序——對于備份文件,找到被修改的文件,清理木馬程序即可(注意,請養(yǎng)成備份習慣,最少每個星期備份一次)。

3.運營商劫持——這個劫持是最難以處理的,通常大家遇到的也是這種情況,如果處理這種情況就需要講到https加密了。

⑴http的連接很簡單,是無狀態(tài)是;https協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進行加密傳輸、身份認證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。(詳細關(guān)于https加密可閱讀http和https的關(guān)系與區(qū)別)

⑵http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。

⑶https協(xié)議需要到ca申請證書,一般免費證書很少,需要交費。

⑷http是超文本傳輸協(xié)議,信息是明文傳輸,https則是具有安全性的ssl加密傳輸協(xié)議。

4.被瀏覽的網(wǎng)站域名泛解析——關(guān)閉域名的泛解析,進入了域名管理后臺之后點擊我們的域名找到帶*號的域名解析,刪除掉就可以了。


分享標題:你的網(wǎng)站被劫持嗎?
標題來源:http://www.bm7419.com/news7/62957.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供動態(tài)網(wǎng)站、網(wǎng)站營銷、搜索引擎優(yōu)化、自適應(yīng)網(wǎng)站、網(wǎng)頁設(shè)計公司建站公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司

網(wǎng)站建設(shè)知識