当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    解决劫持办法怎么最有效?

    栏目:IIS7网站监控 时间:2019-09-16 09:13

      在浏览网页的时候,本来是打开自己想去的网站,结果却突然调整到别的了,这就是典型的被劫持了。该怎么解决?
      解决问题前面先检查一下问题,
      在运营时用IIS7网站监控是完全可以提早发现网站有没有被劫持的,一旦第一时间发现了,去补救会非常省事。


     
      解决劫持办法:
      1、关闭域名的泛解析
      我们必须要有域名的管理帐号和密码,否则只能通过域名服务商的客服来解决了,当然后面一种办法比较浪费时间。进入了域名管理后台之后就可以点击我们的域名找到带*号的域名解析,删除掉就可以了。
      2、举报大量垃圾页面
      因为我们站长心里也清楚,那些垃圾页面都会成为我们网站的死链。所以我们要把这些死链都解决掉,我们在页面举报内容处写上网站被恶意泛解析就可以了,好的情况就是百度会迅速关注你的站点从而帮你大量的删除,不好的情况恐怕只能我们把那些垃圾页面一个个的举报掉了。
      3、看事件管理器,清理Web网点中存在的可疑文件
      Windows网络操作系统中有事件管理器,不管黑客是通过何种方式获取操作权限的,事件管理器中均可以看出异常,通过异常的事件和日期,在Web站中查找该日期内文件的变化情况,对可以执行代码的文件需要特别查看其是否被注人代码或改动,对于新增的可执行代码文件进行清理。
      4、配置Web站点文件夹及文件操作权限
      Windows网络操作系统中,使用超级管理员权限, 对Web站点文件及文件夹配置权限,多数设置为读权限,谨慎使用写权限,如果无法获取超级管理员权限,这样木马程序便无法生根,网站域名被劫持的可能便可以降低很多。
      5、加强网站的防SQL注入功能
      SQL注人是利用SQL语句的特点,向数据库写内容,从而获取到权限的方法。对于访问MS SQL Server 数据库时,不要使用权限较大的sa默认用户,需要建立只访问本系统数据库的专一用户,并配置其为系统所需的最小权限。