當前位置:才華齋>網路>網路營銷>

淺析網站域名被劫持的原因

網路營銷 閱讀(1.49W)

我們都知道在網際網路上安全問題是一直存在的,比較常見的有DDO S攻擊、域名劫持、木馬控制主機、網頁篡改、網路仿冒等,這這些當中域名劫持對於網站造成的影響和危害算是最大的。下面是YJBYS小帶來的網站域名被劫持的原因解析,歡迎學習!

淺析網站域名被劫持的原因

 1、域名劫持

目前提供搜尋引擎服務的產品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術差別較大,核心技術一般都作為公司的技術機密,我們是不得而知,但都存在一個數據快照,儲存在搜尋引擎伺服器上,當用戶輸人關鍵字時,搜尋引擎通過搜尋功能在快照伺服器上檢索,並將結果按收錄的時間或其他索引進行排序列出,為使用者提供資訊。

但在使用過程中,網站如果被植入木馬程式,表現為通過搜尋引擎搜尋到某一網站,搜尋結果中的網站名 稱、域名均與實際相符,開啟這個網站時,前1〜2秒時間,是開啟網站域名時的解析,沒有異常,但再過1秒鐘左右,打開出現的網站卻是其他網站或者非法網站,而域名解析的ip地址沒有任何異常是完全正確的。

出現類似的問題,我們常稱為“域名劫持”,出現這種情況原因是多種的,,隨著網際網路應用日益深人社會生活,網路環境也愈加複雜多變。這種現象警示著網站管理員必須高度重視網路安全,並不斷提高應對新的安全威脅的能力。

  2、注入程式碼

注入程式碼與植人木馬檔案,是黑客通常採用的手法,注入程式碼時,當被注入的檔案被任何瀏覽者訪問時, 這段注入的程式碼就開始工作,利用系統的FSO功能,形成一個木馬檔案,黑客再用這個木馬檔案來控制服務 器,並不只是控制Web所在的資料夾,當然,還有些黑客不需要控制伺服器,只是在Web檔案裡注入一些黑連結,開啟網站時不會出現任何多餘的內容,只是開啟速度比正常的要慢很多倍,因為要等這些黑連結都生效之後整個網站才完全開啟,如果是黑連結只需要清除了就可以了,但是檔案被植人了木馬或字元,便很難查詢得到。

3、主要特徵

經過反覆查詢原因,發現了域名劫持的主要特徵。 經過對黑客植入字元分析,其使用了 “tion. href’js語句,還會造成網站管理無法正登入,管理人員在管理登入視窗輸入使用者名稱、密碼後,一般通過認證時便會將使用者的一些資訊通過session傳遞給其他檔案使用, 但“window, ’語句使認證環節都無法實現,使用者的表單無法正常提交給驗證檔案,如果系統使用了驗證碼,“’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網站無法正常登入。

這些特徵主要有兒點特點。

(1) 隱蔽性強

生成的木馬檔名稱,和Web系統的檔名極為像似,如果從檔名來識別,根本無法判斷,而且這些檔案,通常會放到web資料夾下很多級子資料夾裡,使管理員無從查詢,檔案植人的字元也非常隱蔽,只有幾個字元,一般無法發現。

(2) 技術性強

充分利用了 MS Windows的特點,將檔案儲存在某資料夾下,並對這個檔案作特殊字元處理,正常辦法無法刪除,無法複製,有的甚至無法看到,只是檢測到此資料夾裡有木馬檔案,但無法檢視到,(系統完全顯示隱藏檔案),更無法刪除、複製。

(3) 破壞性強

一個站點如果被植人木馬或字元,整個伺服器相當於被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在於破壞系統,而是利用Web伺服器,劫持到他們所要顯示的網站,因此一些網站如果被劫持,就會轉到一些非法網站,造成不良後果。

  4、應對方法

通過對產生的原因分析,其主要是對網站伺服器Web網站檔案及資料夾獲取了讀與寫的許可權,針對問題產生的主要原因、途徑,利用伺服器的安全設定和提高網站程式的安全性,是可以防範的,是可以杜絕域名劫持問題的。

(1)加強網站的防SQL注入功能

SQL注人是利用SQL語句的特點,向資料庫寫內容,從而獲取到許可權的方法。對於訪問MS SQL Server 資料庫時,不要使用許可權較大的sa預設使用者,需要建立只訪問本系統資料庫的專一使用者,並配置其為系統所需的最小許可權。

(2)配置Web站點資料夾及檔案操作許可權

Windows網路作業系統中,使用超級管理員許可權, 對Web站點檔案及資料夾配置許可權,多數設定為讀許可權,謹慎使用寫許可權,如果無法獲取超級管理員許可權,這樣木馬程式便無法生根,網站域名被劫持的可能便可以降低很多。

(3)査看事件管理器,清理Web網點中存在的可疑檔案

Windows網路作業系統中有事件管理器,不管黑客是通過何種方式獲取操作許可權的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查詢該日期內檔案的變化情況,對可以執行程式碼的檔案需要特別檢視其是否被注人程式碼或改動,對於新增的可執行程式碼檔案進行清理。  我們都知道在網際網路上安全問題是一直存在的,比較常見的有DDO S攻擊、域名劫持、木馬控制主機、網頁篡改、網路仿冒等,這這些當中域名劫持對於網站造成的影響和危害算是最大的。下面是YJBYS小帶來的網站域名被劫持的`原因解析,歡迎學習!

 1、域名劫持

目前提供搜尋引擎服務的產品很多,常用的如百度、谷歌、搜狗、有道等,他們應用的技術差別較大,核心技術一般都作為公司的技術機密,我們是不得而知,但都存在一個數據快照,儲存在搜尋引擎伺服器上,當用戶輸人關鍵字時,搜尋引擎通過搜尋功能在快照伺服器上檢索,並將結果按收錄的時間或其他索引進行排序列出,為使用者提供資訊。

但在使用過程中,網站如果被植入木馬程式,表現為通過搜尋引擎搜尋到某一網站,搜尋結果中的網站名 稱、域名均與實際相符,開啟這個網站時,前1〜2秒時間,是開啟網站域名時的解析,沒有異常,但再過1秒鐘左右,打開出現的網站卻是其他網站或者非法網站,而域名解析的ip地址沒有任何異常是完全正確的。

出現類似的問題,我們常稱為“域名劫持”,出現這種情況原因是多種的,,隨著網際網路應用日益深人社會生活,網路環境也愈加複雜多變。這種現象警示著網站管理員必須高度重視網路安全,並不斷提高應對新的安全威脅的能力。

  2、注入程式碼

注入程式碼與植人木馬檔案,是黑客通常採用的手法,注入程式碼時,當被注入的檔案被任何瀏覽者訪問時, 這段注入的程式碼就開始工作,利用系統的FSO功能,形成一個木馬檔案,黑客再用這個木馬檔案來控制服務 器,並不只是控制Web所在的資料夾,當然,還有些黑客不需要控制伺服器,只是在Web檔案裡注入一些黑連結,開啟網站時不會出現任何多餘的內容,只是開啟速度比正常的要慢很多倍,因為要等這些黑連結都生效之後整個網站才完全開啟,如果是黑連結只需要清除了就可以了,但是檔案被植人了木馬或字元,便很難查詢得到。

3、主要特徵

經過反覆查詢原因,發現了域名劫持的主要特徵。 經過對黑客植入字元分析,其使用了 “tion. href’js語句,還會造成網站管理無法正登入,管理人員在管理登入視窗輸入使用者名稱、密碼後,一般通過認證時便會將使用者的一些資訊通過session傳遞給其他檔案使用, 但“window, ’語句使認證環節都無法實現,使用者的表單無法正常提交給驗證檔案,如果系統使用了驗證碼,“’語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網站無法正常登入。

這些特徵主要有兒點特點。

(1) 隱蔽性強

生成的木馬檔名稱,和Web系統的檔名極為像似,如果從檔名來識別,根本無法判斷,而且這些檔案,通常會放到web資料夾下很多級子資料夾裡,使管理員無從查詢,檔案植人的字元也非常隱蔽,只有幾個字元,一般無法發現。

(2) 技術性強

充分利用了 MS Windows的特點,將檔案儲存在某資料夾下,並對這個檔案作特殊字元處理,正常辦法無法刪除,無法複製,有的甚至無法看到,只是檢測到此資料夾裡有木馬檔案,但無法檢視到,(系統完全顯示隱藏檔案),更無法刪除、複製。

(3) 破壞性強

一個站點如果被植人木馬或字元,整個伺服器相當於被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在於破壞系統,而是利用Web伺服器,劫持到他們所要顯示的網站,因此一些網站如果被劫持,就會轉到一些非法網站,造成不良後果。

  4、應對方法

通過對產生的原因分析,其主要是對網站伺服器Web網站檔案及資料夾獲取了讀與寫的許可權,針對問題產生的主要原因、途徑,利用伺服器的安全設定和提高網站程式的安全性,是可以防範的,是可以杜絕域名劫持問題的。

(1)加強網站的防SQL注入功能

SQL注人是利用SQL語句的特點,向資料庫寫內容,從而獲取到許可權的方法。對於訪問MS SQL Server 資料庫時,不要使用許可權較大的sa預設使用者,需要建立只訪問本系統資料庫的專一使用者,並配置其為系統所需的最小許可權。

(2)配置Web站點資料夾及檔案操作許可權

Windows網路作業系統中,使用超級管理員許可權, 對Web站點檔案及資料夾配置許可權,多數設定為讀許可權,謹慎使用寫許可權,如果無法獲取超級管理員許可權,這樣木馬程式便無法生根,網站域名被劫持的可能便可以降低很多。

(3)査看事件管理器,清理Web網點中存在的可疑檔案

Windows網路作業系統中有事件管理器,不管黑客是通過何種方式獲取操作許可權的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查詢該日期內檔案的變化情況,對可以執行程式碼的檔案需要特別檢視其是否被注人程式碼或改動,對於新增的可執行程式碼檔案進行清理。