您好,登錄后才能下訂單哦!
域名被劫持后該怎么做?
通過iis7網站監控,輸入自己的域名,就可以立馬看到自己的網站是不是被劫持了,并且查詢結果都是實時的,可以利用查詢結果來更好的優化我們的網站。
1、立即修改域名服務商和郵箱密碼,使用復雜度高的密碼且經常更換;
2、刪除不屬于你的DNS解析,恢復DNS設置;
3、關閉域名的泛解析,進入域名管理后臺就可以點擊我們的域名找到帶*號的域名解析,刪除掉就可以了;
4、如果使用的是第三方DNS服務,應立即修改第三方DNS服務端帳戶密碼,鎖定帳戶信息,開啟帳戶短信郵箱類提醒;
5、看網站整體代碼是否被篡改。這是解決域名劫持問題之后對自己的網站進行全面排查,從而做到完美的清除垃圾頁面,保證網站的安全性;
6、收集全部被非法添加的頁面并設置404,使用百度站長平臺工具提交死鏈。因為那些網站的死鏈就是我們的垃圾頁面,所以我們要把這些死鏈都解決。我們在頁面舉報內容處寫上網站被惡意***就可以了;
7、如果該服務商下域名經常出現被劫持事件,可考慮更換更安全穩定的服務商。有能力的網站可自建DNS服務自主運營。
如何預防域名劫持?
1、為域名注冊商和注冊用郵箱設置復雜密碼且經常更換。使用單獨的DNS服務,也需要對密碼進行上述設置。同時注意不要在多個重要注冊地使用相同的用戶名和密碼;
2、將域名更新設置為鎖定狀態,不允許通過DNS服務商網站修改記錄,使用此方法后,需要做域名解析都要通過服務商來完成,時效性較差;
3、定期檢查域名帳戶信息、域名whois信息,査看事件管理器,清理Web網點中存在的可疑文件。每天site網站檢查是否有預期外網頁。詳細檢查網站索引和外鏈信息,有異常一定要檢查清楚;
4、加強網站的防SQL注入功能,SQL注入是利用SQL語句的特點向數據庫寫內容,從而獲取到權限的方法;
5、配置Web站點文件夾及文件操作權限。Windows網絡操作系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣***程序便無法生根,網站域名被劫持的可能便可以降低很多;
6、利用事務簽名對區域傳送和區域更新進行數字簽名;
7、刪除運行在DNS服務器上的不必要服務,如FTP;
8、在網絡外圍和DNS服務器上使用防火墻服務。將訪問限制在那些DNS功能需要的端口/服務上。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。