您好,登錄后才能下訂單哦!
應對方法
通過對產生的原因分析,其主要是對網站服務器Web網站文件及文件夾獲取了讀與寫的權限,針對問題產生的主要原因、途徑,利用服務器的安全設置和提高網站程序的安全性,是可以防范的,是可以杜絕域名劫持問題的。
IIS7網站監控
測網站是否被劫持、域名是否被墻、DNS污染檢測等信息。
(1)加強網站的防SQL注入功能
SQL注人是利用SQL語句的特點,向數據庫寫內容,從而獲取到權限的方法。對于訪問MS SQL Server 數據庫時,不要使用權限較大的sa默認用戶,需要建立只訪問本系統數據庫的專一用戶,并配置其為系統所需的最小權限。
(2)配置Web站點文件夾及文件操作權限
Windows網絡操作系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣***程序便無法生根,網站域名被劫持的可能便可以降低很多。
(3)査看事件管理器,清理Web網點中存在的可疑文件
Windows網絡操作系統中有事件管理器,不管***是通過何種方式獲取操作權限的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查找該日期內文件的變化情況,對可以執行代碼的文件需要特別查看其是否被注人代碼或改動,對于新增的可執行代碼文件進行清理。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。