当觉得自己的网站被劫持时,如何对其进行安全检测?
1、使用IIS7网站监控工具,进入到IIS7站长之家官网,在首页点击右上角“网站监控”,
2、进入IIS7网站监控工具页面,输入你需要检测的网站域名,点击“提交检测”,
3、查看检测结果,我们可以看到“检测次数”、“返回码”、“最终打开网站”、“打开时间”、“网站IP”、“检测地”、“网站标题”,
4、查看检测出来的每一项是否符合自己的网站,是否正常。
网站劫持可以分为以下几种:
1、DNS劫持
这个是DNS解析域名。比如你得网站DNS登录的账号密码被人破解了。修改了你的解析记录。
2、搜索引擎快照劫持
这个是你的网站被入侵了。被黑客使用网站服务器支持的程序语言如:ASP、PHP、JAVA、JS、xml。撰写了根据来路判断跳转的代码
导致了你的网站从搜索引擎打开后跳转到了不是你的网站页面上。
这种情况政府、教育、企业网站居多。
3、电信区域劫持
记得某一年、某省,使用该省所有的电信宽带业务的电脑。
打开浏览器打开指定类型的网站,都会不定时的弹窗出某个电脑培训学校的网页。
这种叫电信劫持。
4、IDC服务器提供商劫持
这种就是你的网站服务器劫持你的流量了。甚至可以把某地区打不开网站的都可以这样理解(前提是服务器商的线路确实没问题,人为故意的。)
5、IDC域名商劫持
这种情况其实可以跟DNS劫持一样的理解,不同的是你登录账户后很正常。看不出毛病,但其实在代码里已经实现了劫持。
6、硬件厂商劫持
如路由器、交换机。有的是厂商跟某某游戏公司合作,经过流量甄别之后劫持。
有的是软件漏洞、或者是厂商程序员非法啥啥,最后是流量甄别销售相关流量给其他需要流量的人或者公司。
注:以上几种劫持方式,可以随机时间段劫持如半夜3点-4点劫持,其他时间正常。或者是间隔时间段劫持如:每10分钟劫持30秒。