【原創(chuàng)】 3個(gè)方法幫你解決域名被劫持的困擾!
字體:
大
中
小 發(fā)表日期:2016-03-14 10:14 評(píng)論:0 點(diǎn)擊:1225
網(wǎng)絡(luò)安全是互聯(lián)網(wǎng)正在面臨的嚴(yán)峻問(wèn)題,也是急切需要解決的問(wèn)題。互聯(lián)網(wǎng)安全問(wèn)題常見(jiàn)的有域名劫持、網(wǎng)頁(yè)篡改、仿冒等這些攻擊中域名劫持對(duì)網(wǎng)站造成的影響和危害是最大的。今天,小編就和大家分析幾點(diǎn)域名劫持的處理方法。拓展話題:?
域名劫持應(yīng)對(duì)方法:通過(guò)對(duì)產(chǎn)生域名劫持原因分析,主要是對(duì)網(wǎng)站服務(wù)器web網(wǎng)站文件及文件夾獲取讀寫(xiě)權(quán)限,針對(duì)問(wèn)題產(chǎn)生主要原因、途徑,利用服務(wù)器安全設(shè)置和提高網(wǎng)站程序安全性,是可防范、可杜絕的。
一:加強(qiáng)網(wǎng)站防SQL注入功能
SQL注人是利用SQL語(yǔ)句的特點(diǎn),向數(shù)據(jù)庫(kù)寫(xiě)內(nèi)容,從而獲取到權(quán)限的方法。對(duì)于訪問(wèn)MS SQL Server 數(shù)據(jù)庫(kù)時(shí),不要使用權(quán)限較大的sa默認(rèn)用戶(hù),需要建立只訪問(wèn)本系統(tǒng)數(shù)據(jù)庫(kù)的專(zhuān)一用戶(hù),并配置其為系統(tǒng)所需的最小權(quán)限。
二、配置Web站點(diǎn)文件夾及文件操作權(quán)限
Windows網(wǎng)絡(luò)操作系統(tǒng)中,使用超級(jí)管理員權(quán)限, 對(duì)Web站點(diǎn)文件及文件夾配置權(quán)限,多數(shù)設(shè)置為讀權(quán)限,謹(jǐn)慎使用寫(xiě)權(quán)限,如果無(wú)法獲取超級(jí)管理員權(quán)限,這樣木馬程序便無(wú)法生根,被劫持的可能便可以降低很多。
三、査看事件管理器,清理Web網(wǎng)點(diǎn)中存在的可疑文件
Windows網(wǎng)絡(luò)操作系統(tǒng)中有事件管理器,不管黑客是通過(guò)什么方式獲取操作權(quán)限,事件管理器中都可以看出異常,通過(guò)異常的事件和日期,在Web站中查找該日期內(nèi)文件的變化情況,對(duì)可以執(zhí)行代碼的文件需要特別查看其是否被注人代碼或改動(dòng),對(duì)于新增的可執(zhí)行代碼文件進(jìn)行清理。
※ ※ ※ 本文純屬【asdx】個(gè)人意見(jiàn),與【鋼之家鋼鐵博客】立場(chǎng)無(wú)關(guān).※ ※ ※
 該日志尚無(wú)評(píng)論! |