所有被掛了跳轉(zhuǎn)鏈接的網(wǎng)頁(yè)中絕大多數(shù)都是建立在網(wǎng)站被getshell的基礎(chǔ)上的,所以當(dāng)你在維護(hù)網(wǎng)站的時(shí)候不能僅僅只刪除js代碼,還要系統(tǒng)性的對(duì)網(wǎng)站內(nèi)的文件進(jìn)行對(duì)比找出后門(mén),不然只是治標(biāo)不治本。
IIS7網(wǎng)站監(jiān)控工具可以做到提前預(yù)防各類(lèi)網(wǎng)站劫持,并且是免費(fèi)在線查詢(xún),適用于各大站長(zhǎng),有域名的人群,政府網(wǎng)站,學(xué)校,公司,醫(yī)院等網(wǎng)站。通過(guò)查詢(xún)知道域名是否健康等等。同時(shí)它可以讓你知道網(wǎng)站是否被黑,被入侵,被改標(biāo)題,被掛黑鏈等等功能,讓你作為站長(zhǎng)能清楚知道自己網(wǎng)站的健康情況!
1、網(wǎng)站是否被黑
2、網(wǎng)站是否被劫持
3、域名是否被墻
4、DNS是否被污染
5、獨(dú)家檢測(cè)網(wǎng)站真實(shí)的完全打開(kāi)時(shí)間

下面是“排除快照劫持”的解決方法(持續(xù)更新中...):
1.首頁(yè)被快照劫持,查詢(xún)下默認(rèn)文件index.php(index.html)代碼,刪除頭部快照劫持代碼(可搜索baidu,360,sogou,google...等字符),并設(shè)置首頁(yè)默認(rèn)文i件為只讀,防止后門(mén)持續(xù)上傳。


2. 看網(wǎng)站目錄內(nèi)有沒(méi)有被上傳的tools目錄或tools類(lèi)型文件。
推薦:對(duì)目錄和文件的修改日期進(jìn)行排序,找最近的修改日期,逐一排除,清理后門(mén),想要修復(fù)如初最直接的有備份。
3. 校驗(yàn)文件-修改替換原始文件-設(shè)定404-舉報(bào)/更新快照。

4. 排查程序所有upload的功能,是否有漏洞,以及排查已經(jīng)上傳的文件是否有偽裝為jpg之類(lèi)的可執(zhí)行文件。
5. 檢查所有程序文件,刪除非項(xiàng)目中的文件。
6. 排查進(jìn)程是否有可疑的,找到進(jìn)程文件,然后結(jié)束進(jìn)程,想辦法刪除文件。
7. 使用安全狗或者防火墻,對(duì)外打開(kāi)cdn加速。
8.更改服務(wù)器遠(yuǎn)程、FTP、網(wǎng)站后臺(tái)等用戶名、密碼。
9.修改目錄文件只讀權(quán)限。
10.動(dòng)靜分離:靜態(tài)頁(yè)面只讀,生成頁(yè)面的后臺(tái)在本地電腦?。](méi)招的招)
推薦大家先看下“快照劫持代碼”分析。當(dāng)各位管理員或者運(yùn)維人員遇到此情況時(shí)能迅速排查問(wèn)題,找出原因,并對(duì)網(wǎng)站進(jìn)行加固。
百度快照劫持如何排除?接下來(lái)我還會(huì)根據(jù)項(xiàng)目中遇到的這類(lèi)事件進(jìn)行真實(shí)案例針對(duì)性分析,希望能夠讓不了解的同學(xué)們對(duì)這個(gè)了解,了解一點(diǎn)的人懂得該如何去防范,被劫持后能否去修復(fù)。
快照劫持是什么?http://m.790079.com/post/56214.html
DNS域名劫持的6種方式及解決方法詳解 http://m.790079.com/post/56212.html
