当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    常见的域名劫持类型有哪些?如何解决?

    栏目:IIS7网站监控 时间:2020-11-25 16:35

    域名劫持的类型:
    1、
    本机劫持。
    2、ARP欺骗。
    3、DNS重定向。
    4、DNS信息劫持。
    5、DNS缓存感染。
    6、利用DNS服务器进行DDOS攻击。
    解决劫持办法:
    1、关闭域名的泛解析。
         我们必须要有域名的管理帐号和密码,否则只能通过域名服务商的客服来解决了,当然后面一种办法比较浪费时间。进入了域名管理后台之后就可以点击我们的域名找到带*号的域名解析,删除掉就可以了。
    2、举报大量垃圾页面。
         因为我们站长心里也清楚,那些垃圾页面都会成为我们网站的死链。所以我们要把这些死链都解决掉,我们在页面举报内容处写上网站被恶意泛解析就可以了,好的情况就是百度会迅速关注你的站点从而帮你大量的删除,不好的情况恐怕只能我们把那些垃圾页面一个个的举报掉了。
    3、看事件管理器,清理Web网点中存在的可疑文件。
         Windows网络操作系统中有事件管理器,不管黑客是通过何种方式获取操作权限的,事件管理器中均可以看出异常,通过异常的事件和日期,在Web站中查找该日期内文件的变化情况,对可以执行代码的文件需要特别查看其是否被注人代码或改动,对于新增的可执行代码文件进行清理。
    4、配置Web站点文件夹及文件操作权限。
         Windows网络操作系统中,使用超级管理员权限, 对Web站点文件及文件夹配置权限,多数设置为读权限,谨慎使用写权限,如果无法获取超级管理员权限,这样木马程序便无法生根,网站域名被劫持的可能便可以降低很多。
    5、加强网站的防SQL注入功能。
         SQL注人是利用SQL语句的特点,向数据库写内容,从而获取到权限的方法。对于访问MS SQL Server 数据库时,不要使用权限较大的sa默认用户,需要建立只访问本系统数据库的专一用户,并配置其为系统所需的最小权限。