91下载首页
手机版 

教你修复被劫持域名

软件分类:网络教程
软件大小:0MB
更新时间:2019-12-13

教你修复被劫持域名


网络安全是互联网正在面临的严峻问题,也是急切需要解决的问题。互联网安全问题常见的有域名劫持、网页篡改、仿冒等这些攻击中域名劫持对网站造成的影响和危害是最大的。今天,小编就和大家分析几点域名劫持的处理方法。


一、用IIS7网站监控工具检测网站


1、进入到IIS7站长之家官网,在首页点击右上角“网站监控”,如图所示:



 


2、进入IIS7网站监控工具页面,输入你需要检测的域名,点击“提交检测”,如图所示:



 


3、检测结果如下,可以看到网站域名和“最终打开网站”域名一致,网站是正常的。



 


4、如果检测域名和“最终打开网站”不一致,或者“最终打开网站”无显示,说明域名被劫持。



 


二、域名劫持应对方法


1、加强网站防SQL注入功能


SQL注人是利用SQL语句的特点,向数据库写内容,从而获取到权限的方法。对于访问MS SQL Server 数据库时,不要使用权限较大的sa默认用户,需要建立只访问本系统数据库的专一用户,并配置其为系统所需的最小权限。


 


2、配置Web站点文件夹及文件操作权限


Windows网络操作系统中,使用超级管理员权限, 对Web站点文件及文件夹配置权限,多数设置为读权限,谨慎使用写权限,如果无法获取超级管理员权限,这样木马程序便无法生根,被劫持的可能便可以降低很多。


 


3、査看事件管理器,清理Web网点中存在的可疑文件


Windows网络操作系统中有事件管理器,不管黑客是通过什么方式获取操作权限,事件管理器中都可以看出异常,通过异常的事件和日期,在Web站中查找该日期内文件的变化情况,对可以执行代码的文件需要特别查看其是否被注人代码或改动,对于新增的可执行代码文件进行清理。


查看地址:http://www.iis7.com/

教你修复被劫持域名下载地址