当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    什么叫做快照劫持 快照劫持如何预防呢?

    栏目:IIS7网站监控 时间:2020-11-21 14:58

         最近收到了一些SEO朋友的咨询,问了一些关于快照劫持的问题。如果快照被劫持,我该怎么办?
         本篇将与您讨论什么是快照劫持,如何处理快照劫持,以及如何防止快照劫持,我希望我能帮助你!

    什么是快照劫持?

         快照劫持(Snapshot hijacking):黑客通过技术手段获得你的网站FTP权限或数据库权限,植入代码或添加劫持脚本,将他想要的内容写入页面代码,并在第一页的Head标签下调用。当搜索引擎访问你的网站时,它会抓取你网站的标题-关键词-描述,然后它会抓取黑客设置的任何内容!

    如果快照被劫持了怎么办?

         如果调查确认您的网站异常,您需要立即采取行动,包括:

         1.立即停止网站服务,以防止用户继续受到影响,并防止其他网站继续受到影响(建议使用503返回代码)。

         2.如果同一主机提供商的多个站点在同一时期遭到黑客攻击,您可以联系主机提供商并敦促对方做出响应。

         3.清理发现的异常,检查可能的中断时间,与服务器上的文件修改时间进行比较,并处置黑客上传和修改的文件;检查服务器中的用户管理设置,确认是否有异常变化;更改服务器的用户访问密码。

         注意:可能的变黑时间可以从访问日志中确定。然而,黑客也可能修改服务器的访问日志。

         4、做好安全工作,检查网站漏洞,防止再次被黑客攻击。

         5.修改文件传输协议账号和密码:这必须定期修改,最好是更复杂,但不要忘记自己。

         6.删除冗余文件或文件夹:检查是否有冗余文件或文件夹,如果有,删除它们。

         7.抱怨百度快照:如果搜索引擎结果中显示了不良信息,你需要抱怨百度快照。

    如何防止快照被劫持?

         FTP安全性:定期修改网站的FTP帐户和密码。

         服务器安全性:增强服务器安全性。

         网站程序安全:确保网站程序安全。