讓每一個企業都(dōu)擁有适合自(zì)己的互聯網應用方案-安慶中拓科(kē)技   網站(zhàn)首頁 > 建站(zhàn)知識
 
網站(zhàn)域名被劫持應對方法
來(lái)源:aqseo.cn 發布時間:2014-2-22

    網站(zhàn)域名被劫持主要是對網站(zhàn)服務器Web網站(zhàn)文件(jiàn)及文件(jiàn)夾獲取了讀(dú)與寫的權限,針對問(wèn)題産生(shēng)的主要原因、途徑,利用服務器的安全設置和提高網站(zhàn)程序的安全性,是可(kě)以防範的,是可(kě)以杜絕域名劫持問(wèn)題的。下面是安慶網站(zhàn)建設的相(xiàng)關人(rén)員(yuán)爲大(dà)家介紹的應對方法,希望對大(dà)家有所幫助。

    1、加強網站(zhàn)的防SQL注入功能

    SQL注人(rén)是利用SQL語句的特點,向數據庫寫内容,從(cóng)而獲取到權限的方法。對于訪問(wèn)MS SQL Server 數據庫時,不要使用權限較大(dà)的sa默認用戶,需要建立隻訪問(wèn)本系統數據庫的專一用戶,并配置其爲系統所需的最小權限。

    2、配置Web站(zhàn)點文件(jiàn)夾及文件(jiàn)操作(zuò)權限

    Windows網絡操作(zuò)系統中,使用超級管理(lǐ)員(yuán)權限, 對Web站(zhàn)點文件(jiàn)及文件(jiàn)夾配置權限,多數設置爲讀(dú)權限,謹慎使用寫權限,如(rú)果無法獲取超級管理(lǐ)員(yuán)權限,這樣木馬程序便無法生(shēng)根,網站(zhàn)域名被劫持的可(kě)能便可(kě)以降低很多。

    3、査看(kàn)事(shì)件(jiàn)管理(lǐ)器,清理(lǐ)Web網點中存在的可(kě)疑文件(jiàn)

    Windows網絡操作(zuò)系統中有事(shì)件(jiàn)管理(lǐ)器,不管黑(hēi)客是通過何種方式獲取操作(zuò)權限的,事(shì)件(jiàn)管理(lǐ)器中均可(kě)以看(kàn)出異常,通過異常的事(shì)件(jiàn)和日(rì)期,在Web站(zhàn)中查找該日(rì)期内文件(jiàn)的變化情況,對可(kě)以執行代碼的文件(jiàn)需要特别查看(kàn)其是否被注人(rén)代碼或改動,對于新增的可(kě)執行代碼文件(jiàn)進行清理(lǐ)。

    以上就(jiù)是網站(zhàn)域名被劫持的應對方法,如(rú)果還(hái)想更進一步的了解其相(xiàng)關信息請(qǐng)登錄我們的網站(zhàn):http://www.aqseo.cn/