2017年5月 WannaCry比特幣病毒瘋狂襲擊全球,至少有150個國家受到攻擊,嚴重影響金融,能源,醫(yī)療行業(yè)。這讓全球感動驚慌,但對于網(wǎng)站被攻擊的情況,其實一直存在,尤其是中小公司的網(wǎng)站。
網(wǎng)站被攻擊的現(xiàn)象主要有:
1、網(wǎng)站被掛馬,這是最普遍的現(xiàn)象,就是打開網(wǎng)站可看到很多非法信息,網(wǎng)站頭部或者底部增加很多非法鏈接,網(wǎng)站出現(xiàn)很多廣告等,這種一般是黑客攻破你的網(wǎng)站后,利用你的網(wǎng)站做廣告賣鏈接賺錢。
2、網(wǎng)站直接被篡改,通過篡改網(wǎng)站內(nèi)容實現(xiàn)某種目的;
3、網(wǎng)站直接打不開,網(wǎng)站癱瘓無法訪問;
4、通過搜索引擎或者直接打開后跳轉(zhuǎn)到第三方其他非法網(wǎng)站,這種主要是借你網(wǎng)站流量。
以上這些網(wǎng)站被攻擊現(xiàn)象出現(xiàn)的原因主要有以下幾個:
1、網(wǎng)站有漏洞,存在SQL漏洞,上傳文件漏洞等,一般出現(xiàn)在低級程序語言開發(fā)網(wǎng)站如ASP 比較多,也成為了重災(zāi)區(qū)。
2、服務(wù)器有漏洞,一般出現(xiàn)在比較差的服務(wù)器空間商;
3、同服務(wù)器網(wǎng)站被浸入,自己網(wǎng)站被牽連;
4、域名DNS服務(wù)器被劫持。
網(wǎng)站被攻擊造成的危害非常嚴重
1、網(wǎng)站信譽受損,直接導(dǎo)致公司信譽受損,網(wǎng)站被黑后用戶體驗太差,出現(xiàn)很多非預(yù)期信息,所以一般大公司都非常注重自己官網(wǎng)的網(wǎng)絡(luò)安全,愿意花比較高的價錢做網(wǎng)站。
2、用戶受損,很多網(wǎng)站跳轉(zhuǎn)到非法網(wǎng)站、釣魚網(wǎng)站,造成用戶拆產(chǎn)損失。
3、流量受損,很多流量被分流,這點不多解釋。
4、網(wǎng)站原來功能丟失,造成功能癱瘓。
5、網(wǎng)站搜索引擎排名下降甚至被降權(quán)。
6、被一些安全組織拉入黑名單,如果遲遲不能得到解決的話。
今天方維網(wǎng)絡(luò)就關(guān)于域名DNS被劫持的網(wǎng)站如何解決呢?
域名DNS被劫持的現(xiàn)象如何判斷呢?
一、網(wǎng)站打開跳轉(zhuǎn)到第三方網(wǎng)站,可以是偶爾出現(xiàn),有一定的幾率;
二、確定網(wǎng)站文件沒有被修改,數(shù)據(jù)庫內(nèi)容沒有被篡改;
三、確定網(wǎng)站服務(wù)器正常;
四、可通過把網(wǎng)站域名解析到另一個空的空間,如果還出現(xiàn)這種情況,基本可以確定是域名DNS被劫持。
這種攻擊比較高級,很多技術(shù)查看源代碼幾十遍都找不到病毒所在,把服務(wù)器重裝格式化還是不行,域名解析PING又正常,實在讓人捉急,這種攻擊方式雖然少見,技術(shù)難度高,但一旦出現(xiàn),比較難解決,甚至空間商都無法解決。
有一些機構(gòu)專門解決這類攻擊,費用幾百到幾萬的都有,其實最簡單的就是安裝HTTPS證書。
SSL證書如何選擇與購買可查看以前的文章 HTTPS證書購買
HTTPS可以對網(wǎng)站訪問過程的信息進行加密,一般支付寶、銀行、理財網(wǎng)站等金融機構(gòu)網(wǎng)站都會采用HTTPS,很多人擔(dān)心HTTPS對于維護優(yōu)化不好,其實現(xiàn)在的搜索引擎已經(jīng)支持HTTPS網(wǎng)站內(nèi)容的收錄了,無須擔(dān)心,反而HTTPS網(wǎng)站比HTTP網(wǎng)站安全性能更高,更值得信賴。
方維網(wǎng)絡(luò)專注于 深圳網(wǎng)站定制 開發(fā)的網(wǎng)站安全可靠,讓你省心省力。