10秒后自動(dòng)關(guān)閉
如何判斷網(wǎng)站是否被劫持

網(wǎng)站被劫持是一件令所有管理員都深?lèi)和唇^的事,然而更讓管理員難受是不知道網(wǎng)站什么時(shí)候已經(jīng)被劫持了。下面根據(jù)護(hù)衛(wèi)神多年安全防護(hù)經(jīng)驗(yàn),提供幾種判斷網(wǎng)站是否被劫持的方法,助你及時(shí)發(fā)現(xiàn)網(wǎng)站安全隱患。


1、 每次訪問(wèn)都跳轉(zhuǎn)至其他網(wǎng)站

這種是最容易被發(fā)現(xiàn)的劫持行為,使用此類(lèi)劫持方法的黑客技術(shù)比較菜,不懂得隱蔽,網(wǎng)站管理員很快就能發(fā)現(xiàn)。


2、 只第一次訪問(wèn)才跳轉(zhuǎn)至其他網(wǎng)站

第一次訪問(wèn)網(wǎng)站時(shí)候才會(huì)劫持,具有一定迷惑性。當(dāng)管理員發(fā)現(xiàn)異常,再次打開(kāi)網(wǎng)站確認(rèn)時(shí)卻不會(huì)跳轉(zhuǎn)至其他網(wǎng)站,以此迷惑管理員,讓管理員以為是自己瀏覽器問(wèn)題。針對(duì)這種情況,可以先清理緩存(尤其是cookie),再換個(gè)IP,重新打開(kāi)瀏覽器訪問(wèn)確認(rèn),如果還是跳轉(zhuǎn)至其他網(wǎng)站,那肯定是被劫持啦。


3、 PC訪問(wèn)正常,手機(jī)訪問(wèn)才跳轉(zhuǎn)至其他網(wǎng)站

使用電腦訪問(wèn)永遠(yuǎn)正常,只有用手機(jī)訪問(wèn)才跳轉(zhuǎn)至其他網(wǎng)站。這種劫持手段使用得比較多。因此沒(méi)事的時(shí)候多用手機(jī)訪問(wèn)一下網(wǎng)站。同時(shí)也存在只第一次訪問(wèn)劫持和每次訪問(wèn)都劫持的情況,注意仔細(xì)檢查。


4、 瀏覽器訪問(wèn)正常,通過(guò)搜索引擎進(jìn)入網(wǎng)站才劫持

這種情況也比較多,通過(guò)搜索引擎進(jìn)入網(wǎng)站,會(huì)跳轉(zhuǎn)至其他網(wǎng)站,在瀏覽器輸入域名訪問(wèn)不會(huì)劫持。此種劫持方法,黑客一般會(huì)生成很多快照頁(yè)面讓搜索引擎收錄,再引流到目標(biāo)網(wǎng)站。要檢查這種劫持,需要定期在搜索引擎搜索關(guān)鍵詞進(jìn)入網(wǎng)站,以及檢查收錄頁(yè)面是否有非法內(nèi)容。


5、 所有訪問(wèn)都正常,只劫持404頁(yè)面

這種劫持手段非常高明,技術(shù)含量高,隱蔽性也很強(qiáng)。只要不訪問(wèn)不存在的頁(yè)面,永遠(yuǎn)觸發(fā)不了劫持。這種劫持方法一般是黑客在服務(wù)器上植入了惡意組件實(shí)現(xiàn)的。因此也需要定期檢查一下404不存在的頁(yè)面,是否會(huì)跳轉(zhuǎn)至其他網(wǎng)站。


6、 部分地區(qū)訪問(wèn)跳轉(zhuǎn)至其他網(wǎng)站

這種劫持方法一般不是網(wǎng)站和服務(wù)器被入侵了,而是運(yùn)營(yíng)商被劫持了。癥狀為只在某個(gè)省份或城市才會(huì)劫持,在其他地方訪問(wèn)都正常。遇到網(wǎng)站被劫持后,可以多找些外地朋友測(cè)試,如果他們都沒(méi)劫持,只有你被劫持,那無(wú)需太擔(dān)心,大概率是運(yùn)營(yíng)商被劫持了,只有坐等運(yùn)營(yíng)商恢復(fù)。