网站被黑是指黑客利用网站的程序、设置等方面的安全漏洞或管理员安全疏忽(如密码复杂度低),未经管理员授权,对网站进行了篡改。特别是在seo优化过程中,经常被挂黑链,对网站关键词排名产生非常恶劣的影响。无可否认这个是防不胜防的,作为一名网站管理员那必须要懂得一些相关的知识能技术处理被黑的站点,下面我们通过防止,恢复被黑的站点方法来学习:
为何网站被黑呢?
1.跨站脚本(XSS)
XSS漏洞是最普遍和最致命的网络应用软件安全漏洞,当一款应用软件将用户数据发送到不带认证或者不对内容进行编码的网络浏览器时容易发生。黑客可以利用浏览器中的恶意脚本获得用户的数据,破坏网站,插入有害内容,以及展开钓鱼式攻击和恶意攻击。
2.疏忽注入漏洞
当用户提供的数据被作为指令的一部分发送到转换器(将文本指令转换成可执行的机器指令)的时候,黑客会欺骗转换器。攻击者可以利用注入漏洞创建、读取、更新或者删除应用软件上的任意数据。在最坏的情况下,攻击者可以利用这些漏洞完全控制应用软件和底层系统,甚至绕过系统底层的防火墙。
3.执行来源不明的文件
黑客们可以远程执行代码、远程安装rootkits工具或者完全攻破一个系统。任何一款接受来自用户的文件名或者文件的网络应用软件都是存在漏洞的。漏洞可能是用PHP语言写的,PHP是网络开发过程中应用最普遍的一种脚本语言。
4.不安全的直接对象参照物
攻击者可以利用直接对象参照物而越权存取其他对象。当网站地址或者其他参数包含了文件、目录、数据库记录或者关键字等参照物对象时就可能发生这种攻击。
5.跨站指令伪造
这种攻击简单但破坏性强,它可以控制受害人的浏览器然后发送恶意指令到网络应用软件上。这种网站是很容易被攻击的,部分原因是因为它们是根据会话cookie或者“自动记忆”功能来授权指令的。各银行就是潜在的被攻击目标。
6.信息泄露和错误处理不当
各种应用软件产生并显示给用户看的错误信息对于黑客们来说也是有用的,那些信息可能将用户的隐私信息、软件的配置或者其他内部资料泄露出去。
7.不安全的认证和会话管理
如果应用软件不能自始至终地保护认证证书和会话标识,用户的管理员账户就会被攻破。应注意隐私侵犯和认证系统的基础原理并进行有效监控。
8.不安全的加密存储设备
虽然加密本身也是大部分网络应用软件中的一个重要组成部分,但是许多网络开发员没有对存储中的敏感数据进行加密。即便是现有的加密技术,其设计也是粗制滥造的。
9.不安全的通信
与第8种漏洞类似,这种漏洞出现的原因是因为在需要对包含敏感信息的通信进行保护时没有将网络流通的数据进行加密。攻击者们可以获得包括证书和敏感信息的传送在内的各种不受保护的会话内容。因此,PCI标准要求对网络上传输的信用卡信息进行加密。
10.未对网站地址的访问进行限制
有些网页的访问应该是受限于一小部分特权用户,比如管理员。然而这些网页通常并不具备真正的保护系统,黑客们可以通过猜测的方式找出这些地址。
如何防止网站被黑?
1.服务器安全性很重要,首先我们在选择服务器的时候就应该要考虑到这一点了;
2.定期检查服务器问题是否存在异常,一般看文件的上传时间,文件类型。是否存在被修改不正常状态;
3.定期更改服务器,网站后台的登录帐号密码;
4.定期检查网站代码,防止安全漏洞而造成麻烦。
4.修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码;
5.设置防火墙等安全措施;
6.修改开源程序关键文件的默认文件名,作弊者通常通过程序自动扫描某些特定的文件是否存在来判断是否使用了某套程序;
7.在程序上限制或者关闭上传功能,设置服务器权限。
如何处理网站被黑?
1.分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志;
2.检查网站文件是否有不正常的修改,尤其是首页等重点页面;
3.网站页面是否引用了未知站点的资源(图片、JS等),是否被放置了外站的异常链接;
4.检查网站是否有不正常增加的文件或目录;
5.检查网站目录中是否有非管理员打包的网站源码、未知txt文件等。
总之,当遇到网站被黑时首先不要过于惊慌,可以找权威的安全中心或者有经验的朋友寻求帮助,另外也要多留点心,对于来路不明的网址等要多加警惕,同时也要有良好的判断能力,对于外在的事情要客观的分析,切记一时冲动而造成不必要的麻烦。