亚洲性在线观看_伊人国产在线观看_最近中文字幕免费观看_黄色片一区二区三区_久久久久久久久久久影院_亚洲欧美激情另类_日韩在线视频不卡_国产真实的和子乱拍在线观看_亚洲精品在线观看av_日韩欧美一区二区一幕

【大拿分享】說(shuō)說(shuō)劫持的哪些事

SEO知識(shí) 飛鷹正義 638 瀏覽

小編: 本期我們一起來(lái)探討常見(jiàn)的網(wǎng)站被黑被劫持的手段有哪些?如何防范與修復(fù)這些風(fēng)險(xiǎn)?

      網(wǎng)絡(luò)安全日益嚴(yán)峻,站長(zhǎng)朋友們多多少少都遇到過(guò)被黑被劫持的經(jīng)歷,對(duì)于老老實(shí)實(shí)做人,認(rèn)認(rèn)真真做站的朋友來(lái)說(shuō),好不容易做出了一點(diǎn)成績(jī),一劫持就又回到解放前了,本期我們一起來(lái)探討常見(jiàn)的網(wǎng)站被黑被劫持的手段有哪些?如何防范與修復(fù)這些風(fēng)險(xiǎn)?

      (本文中所有內(nèi)容由SEO神行者社群討論,并由飛鷹整理成文)

      一、學(xué)習(xí)篇

      首先我們先來(lái)了解學(xué)習(xí)一下被黑、被劫持的幾種主要風(fēng)險(xiǎn)漏洞來(lái)源:

      我們認(rèn)為一個(gè)站點(diǎn)要是內(nèi)部劫持主要還是出現(xiàn)了以下幾方面的問(wèn)題

      網(wǎng)站風(fēng)險(xiǎn)(上傳、注入、GetShell)

      主要因?yàn)檎军c(diǎn)使用自行開(kāi)發(fā)或使用的開(kāi)源程序存在上傳、注入、XSS、越權(quán)、私密信息泄露等漏洞,被黑客發(fā)現(xiàn)后利用上述站點(diǎn)的漏洞入侵獲得了站的shell,甚至是服務(wù)器的管理員權(quán)限,這類漏洞就需要開(kāi)發(fā)人員有足夠多的安全意識(shí),必要的情況下可以使用一些第三方安全監(jiān)控程序排查或請(qǐng)國(guó)內(nèi)的知名眾測(cè)、安全檢測(cè)公司進(jìn)行檢測(cè)。

      軟件風(fēng)險(xiǎn)

      指的是服務(wù)器上的第三方軟件的風(fēng)險(xiǎn),例如FLASH、FTP程序等導(dǎo)致的漏洞,特別是使用了一些破解程序的站點(diǎn)。針對(duì)這類情況希望站長(zhǎng)可以使用正版程序或自行評(píng)估破解程序的安全系數(shù)后使用,并且能夠及時(shí)關(guān)注漏洞預(yù)警情況,對(duì)于大眾化的軟件風(fēng)險(xiǎn)目前的云服務(wù)商會(huì)先行出云補(bǔ)丁進(jìn)行修復(fù)。

      系統(tǒng)風(fēng)險(xiǎn)

      操作系統(tǒng)級(jí)別的漏洞,大家都知道安全軟件和漏洞的修補(bǔ)機(jī)制都是事后補(bǔ)救措施,針對(duì)這一風(fēng)險(xiǎn)只能對(duì)于中小站長(zhǎng)只能是及時(shí)關(guān)注盡快修復(fù)。

      人性風(fēng)險(xiǎn)

      人性風(fēng)險(xiǎn)主要指的是2大主要問(wèn)題,其一是內(nèi)部人員泄露,二是管理者本身的安全意識(shí)較為淺薄,例如在不安全的網(wǎng)絡(luò)環(huán)境下進(jìn)行登錄驗(yàn)證等操作。

      好了,這里只是簡(jiǎn)單的列舉了目前常見(jiàn)的一些安全風(fēng)險(xiǎn)點(diǎn),下面我們?cè)趤?lái)學(xué)習(xí)一下目前較為流行的幾種劫持方式:

      1.流量劫持

      1.1 整站跳轉(zhuǎn)

      這類劫持比較直接也比較容易被察覺(jué),通常這類劫持者會(huì)通過(guò)在頁(yè)面內(nèi)載入js或者在web服務(wù)器內(nèi)植入代碼來(lái)達(dá)到全局劫持,但一般來(lái)說(shuō)他們只會(huì)劫持從搜索引擎來(lái)路的流量以防止站長(zhǎng)察覺(jué)后馬上修復(fù)。

      修補(bǔ)&預(yù)防方式:

      1.1.1 建議安裝第三方防護(hù)軟件、定期檢查源碼異動(dòng)情況。

      1.1.2 關(guān)注服務(wù)器日志情況,排查異動(dòng)登陸。

      1.1.3 換IP在其他區(qū)域進(jìn)行搜索點(diǎn)擊查看。

      1.2 關(guān)鍵詞跳轉(zhuǎn)

      這種劫持方式會(huì)比較隱蔽,只會(huì)針對(duì)一部分的關(guān)鍵單獨(dú)跳轉(zhuǎn),這是第一種方式的升級(jí)類型,需要站點(diǎn)定期檢查。

      1.3 框架劫持

       這種方式較為常見(jiàn),直接在網(wǎng)站加載時(shí)在源碼內(nèi)增加js,隱藏原有頁(yè)面主體,顯示一些不為人知的廣告或頁(yè)面內(nèi)容,大部分同樣限制來(lái)源為搜索引擎才觸發(fā)。

      1.4 快照劫持

      快照劫持的方式是,搜索引擎來(lái)抓取時(shí)將你的頁(yè)面替換為帶特定關(guān)鍵詞的頁(yè)面,利用站點(diǎn)本身抓取建庫(kù)優(yōu)勢(shì)來(lái)達(dá)到神不知鬼不覺(jué)的排名。

      修補(bǔ)&預(yù)防方式:

      這類方式需要站長(zhǎng)多去關(guān)注一下你在百度頁(yè)面收錄和展現(xiàn)。

      1.5 DNS劫持

      DNS劫持這種技術(shù)是目前來(lái)說(shuō)最高端的一種方式,非接觸隨時(shí)可控,運(yùn)營(yíng)商直接在劫持你的站點(diǎn)跳轉(zhuǎn)到一些XXX網(wǎng)站,現(xiàn)在升級(jí)版還可以特定用戶、特定區(qū)域等使用了用戶畫(huà)像進(jìn)行篩選用戶劫持的辦法,另外這類廣告顯示更加隨機(jī)更小,一般站長(zhǎng)除非用戶投訴否則很難覺(jué)察到,就算覺(jué)察到了取證舉報(bào)更難。    

      修補(bǔ)&預(yù)防方式:

      1.5.1 取證很重要,時(shí)間、地點(diǎn)、IP、撥號(hào)賬戶、截屏、url地址等一定要有。

      1.5.2 可以跟劫持區(qū)域的電信運(yùn)營(yíng)商進(jìn)行投訴反饋。

      1.5.3  如果投訴反饋無(wú)效,直接去工信部投訴,一般來(lái)說(shuō)會(huì)加白你的域名。

      1.6 第三方插件劫持

      最近的烽火算法一部分原因是因?yàn)槟承V告聯(lián)盟通過(guò)站點(diǎn)js劫持了百度搜索,劫持了百度搜索的結(jié)果頁(yè)面地址,這類聯(lián)盟細(xì)思極恐,背地里不知道干了多少類似的事情,當(dāng)然有一部分可能也是電信運(yùn)營(yíng)商所為。

      這里大家必須要注意的是:廣告聯(lián)盟、統(tǒng)計(jì)工具。    

      修補(bǔ)&預(yù)防方式:

      1.6.1 盡量使用正規(guī)廠商(當(dāng)然正規(guī)廠商也有被黑的風(fēng)險(xiǎn))

      1.6.2 既然不能不使用,多關(guān)注新聞。

      1.6.3 有https版本盡量使用https版本。

      2.權(quán)重劫持

      2.1 蜘蛛劫持

      這類手法更快照劫持理論上相同,目的不同,通過(guò)加載一些鏈接,讓蜘蛛更多的發(fā)現(xiàn)劫持者需要抓取的頁(yè)面。

      2.2 301權(quán)重轉(zhuǎn)移

      這種劫持者就比較黑暗了,獲取shell后直接進(jìn)行301權(quán)重轉(zhuǎn)移,但是單純301見(jiàn)效慢,一般會(huì)通過(guò)站長(zhǎng)平臺(tái)進(jìn)行改版。所以大家務(wù)必要綁定你的手機(jī)郵箱定期登陸平臺(tái)關(guān)注平臺(tái)信息。另外這類手法一般用戶訪問(wèn)是正常的只有搜索引擎過(guò)來(lái)抓取的時(shí)候才會(huì)給301狀態(tài)。

      2.3 黑鏈

      這種很多朋友應(yīng)該遇到過(guò),在站點(diǎn)內(nèi)掛上一批黑鏈,可見(jiàn)不可見(jiàn)的都有,但總的來(lái)說(shuō)目前這么干的人越來(lái)越少了,沒(méi)事多掃幾眼自己的源碼即可。

       2.4 黑頁(yè)(泛解析、反代)

      例如下圖部分:

黑頁(yè)軟件

      自動(dòng)繁殖、反向代理,其實(shí)上述的很多方法原理都是一樣,只是形式和實(shí)現(xiàn)方式上稍有差別而已。

      2.5 搜索緩存

      這種劫持行為在前幾年爆發(fā)過(guò),很多人利用了站點(diǎn)的搜索緩存機(jī)制進(jìn)行大量的制造頁(yè)面留下聯(lián)系方式。這里就不深入展開(kāi)討論了。

      3.廣告劫持

       這類劫持目的比較簡(jiǎn)單,把站點(diǎn)的廣告聯(lián)盟或站點(diǎn)原本廣告展現(xiàn)方案進(jìn)行替換,達(dá)到用你的流量賺他的錢(qián)的目的。同樣主要劫持者:運(yùn)營(yíng)商、入侵者。

      4.其他劫持(瀏覽器、路由)

      鏡像是近期比較火爆的一種劫持方式,劫持者利用優(yōu)質(zhì)的域名和優(yōu)質(zhì)的前置資源直接鏡像目標(biāo)站點(diǎn),讓搜索引擎難以區(qū)分誰(shuí)真誰(shuí)假,當(dāng)然大部分情況下劫持者獲利,目標(biāo)站點(diǎn)淘汰。針對(duì)這種方式,站點(diǎn)也是可以進(jìn)行反擊的,在知道劫持者域名和抓取IP后,單獨(dú)返回一些XXXX信息等等這樣的方式,讓其自生自滅吧。

      瀏覽器、路由劫持基本上都是較為小范圍的劫持,瀏覽器劫持基本上在用戶的電腦上安裝一些非法插件進(jìn)行劫持流量、展現(xiàn)廣告。路由劫持這種方式主要流向在商場(chǎng)等地方,用戶接入免費(fèi)網(wǎng)絡(luò)后進(jìn)行劫持。對(duì)于路由劫持,做好https能夠防御一大部分。


如非注明,文章均為石家莊SEO-十六站績(jī)所著,轉(zhuǎn)載請(qǐng)注明:http://m.735552.com/seo/19.html

你可能喜歡的:
繼續(xù)瀏覽與:網(wǎng)站劫持 搜索劫持 相關(guān)的文章
亚洲性在线观看_伊人国产在线观看_最近中文字幕免费观看_黄色片一区二区三区_久久久久久久久久久影院_亚洲欧美激情另类_日韩在线视频不卡_国产真实的和子乱拍在线观看_亚洲精品在线观看av_日韩欧美一区二区一幕
国产夫妻精品视频| 欧美日韩国产一级片| 久久综合九色综合欧美亚洲| 91在线一区二区三区| 2021国产精品久久精品| 奇米亚洲午夜久久精品| 久久久久国产免费免费| 视频在线在亚洲| 日韩精品一区二区三区在线| 久久免费看少妇高潮| 精品少妇一区二区三区在线视频 | 亚洲私人黄色宅男| 精品国产制服丝袜高跟| 欧美一区二区三区在线电影| 91成人国产精品| 在线不卡免费av| 亚洲欧美一区二区三区久本道91| 国产乱码精品一区二区三区忘忧草| 亚洲高清三级视频| 91免费国产视频网站| 精品三级av在线| 91精品在线免费| 一区二区三区不卡视频 | 一区二区三区四区在线播放| 欧美mv日韩mv亚洲| 精品国产网站在线观看| 成人av影院在线| 在线成人av网站| 亚洲精品一区二区精华| 国产精品视频免费看| 国产精品亚洲成人| 亚洲成人av中文| 午夜电影久久久| 精品久久久久久久人人人人传媒| 91国偷自产一区二区三区成为亚洲经典 | 天堂在线亚洲视频| 中文子幕无线码一区tr| 国产在线精品视频| 欧美激情资源网| 亚洲国产精品t66y| 精品不卡在线视频| 欧美大尺度电影在线| 日本高清不卡在线观看| 日韩精品免费视频人成| 欧美日韩视频一区二区| 精品999久久久| 《视频一区视频二区| 亚洲成人动漫在线观看| 午夜电影一区二区| 欧美性色综合网| 中文字幕欧美国产| 91精品国产美女浴室洗澡无遮挡| 色综合久久综合中文综合网| 99热99精品| 国产精品综合视频| 国产美女在线观看一区| 欧美一区二区三区精品| www久久精品| 狠狠色综合播放一区二区| 国产精品狼人久久影院观看方式| 国产成a人无v码亚洲福利| 国产精品一线二线三线| 亚洲成av人片在线观看无码| 欧美三级资源在线| 在线不卡的av| 亚洲国产精品久久人人爱| 久久成人免费网| 欧美日韩国产bt| 国产欧美精品日韩区二区麻豆天美| 欧美一级欧美一级在线播放| 亚洲自拍另类综合| 国产欧美日韩在线看| 蜜桃视频在线观看一区| 欧美色网一区二区| 午夜电影网一区| 色欧美日韩亚洲| 国产乱国产乱300精品| 欧美不卡一二三| 国产精品女主播av| 日韩 欧美一区二区三区| 91视频在线看| 国产精品成人网| 国产成都精品91一区二区三| 中文字幕一区二区三区不卡在线| 777久久久精品| 99久久免费精品高清特色大片| 久久久久久免费| 欧美mv和日韩mv的网站| 91久久精品一区二区三区| 欧美在线一二三| 蜜臀99久久精品久久久久久软件| 色www精品视频在线观看| 亚洲精品中文字幕乱码三区| 97久久超碰精品国产| 精品99久久久久久| 亚洲在线视频一区| 久久精品视频在线看| 欧美特级限制片免费在线观看| 亚洲美女偷拍久久| 亚洲国产视频网站| 一区二区三区四区激情 | 国产精品美女久久久久久| 日韩av高清在线观看| 日韩精品中文字幕在线不卡尤物| 国产揄拍国内精品对白| 夜夜夜精品看看| 国产三级欧美三级日产三级99 | 精品国产自在久精品国产| 日韩免费电影网站| 日韩亚洲欧美在线观看| 欧美亚洲国产bt| 久久婷婷综合激情| 欧美精彩视频一区二区三区| 国产亚洲成av人在线观看导航| 精品久久久久久无| 亚洲一区二区av在线| 国产伦理精品不卡| 精品处破学生在线二十三| 亚洲一区在线观看网站| 欧美一区二区福利在线| 亚洲日本va在线观看| www.一区二区| 不卡的av电影在线观看| 欧美日韩第一区日日骚| 亚洲精品成人在线| 欧美视频一区二区三区四区| 国产网站一区二区| 成人性生交大合| 亚洲国产精品一区二区久久 | 99久久精品国产观看| 欧美性受极品xxxx喷水| 亚洲国产日韩精品| 欧美不卡一区二区三区四区| 国产高清一区日本| 亚洲第一福利一区| 91精品国产综合久久国产大片| 青青草成人在线观看| 久久精品视频一区二区| 日本韩国一区二区| 免费不卡在线视频| 成人黄页毛片网站| 国产乱人伦偷精品视频免下载| 在线免费不卡电影| 丝瓜av网站精品一区二区| 婷婷开心激情综合| 国产99久久久精品| 91麻豆文化传媒在线观看| 欧美性一区二区| 欧美一区二区三区视频| 精品少妇一区二区三区在线播放| 日韩欧美国产综合一区| 欧美在线观看一区二区| 精品国产伦一区二区三区观看方式 | 日韩亚洲国产中文字幕欧美| 欧美视频一区在线| 日韩一区二区三| 久久久国产午夜精品| 国产精品视频观看| 日本vs亚洲vs韩国一区三区二区 | 精品欧美乱码久久久久久1区2区| 26uuu久久综合| 亚洲欧美在线观看| 五月激情综合网| 不卡区在线中文字幕| 欧美一级爆毛片| 日韩成人午夜电影| 色婷婷狠狠综合| 亚洲欧洲精品天堂一级| 99久久亚洲一区二区三区青草| 亚洲精品一区二区三区香蕉| 日韩中文欧美在线| 91麻豆产精品久久久久久 | 日韩激情av在线| 欧美性猛交xxxxxx富婆| 亚洲精品一二三| 欧美另类高清zo欧美| 自拍偷拍国产亚洲| 欧美中文字幕一区| 日本 国产 欧美色综合| 久久久亚洲高清| 成人性视频免费网站| 精品少妇一区二区三区在线视频| 欧美bbbbb| 久久精品欧美一区二区三区麻豆| 国产乱国产乱300精品| 亚洲欧洲色图综合| 欧美日韩一卡二卡| 日本v片在线高清不卡在线观看| 日韩欧美在线观看一区二区三区| 亚洲妇熟xx妇色黄| 日韩一区二区三区电影 | 亚洲精品国久久99热| 久久精品一级爱片| 欧美精品乱码久久久久久| 国产一区二区精品久久91| 国产日韩欧美一区二区三区综合| 欧美精品视频www在线观看| 麻豆精品视频在线观看免费| 18成人在线观看| 精品国产免费一区二区三区四区 |