当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >
什么是快照劫持?
快照劫持(Snapshot hijacking):黑客通过技术手段获得你的网站FTP权限或数据库权限,植入代码或添加劫持脚本,将他想要的内容写入页面代码,并在第一页的Head标签下调用。当搜索引擎访问你的网站时,它会抓取你网站的标题-关键词-描述,然后它会抓取黑客设置的任何内容!
如果快照被劫持了怎么办?
如果调查确认您的网站异常,您需要立即采取行动,包括:
1.立即停止网站服务,以防止用户继续受到影响,并防止其他网站继续受到影响(建议使用503返回代码)。
2.如果同一主机提供商的多个站点在同一时期遭到黑客攻击,您可以联系主机提供商并敦促对方做出响应。
3.清理发现的异常,检查可能的中断时间,与服务器上的文件修改时间进行比较,并处置黑客上传和修改的文件;检查服务器中的用户管理设置,确认是否有异常变化;更改服务器的用户访问密码。
注意:可能的变黑时间可以从访问日志中确定。然而,黑客也可能修改服务器的访问日志。
4、做好安全工作,检查网站漏洞,防止再次被黑客攻击。
5.修改文件传输协议账号和密码:这必须定期修改,最好是更复杂,但不要忘记自己。
6.删除冗余文件或文件夹:检查是否有冗余文件或文件夹,如果有,删除它们。
7.抱怨百度快照:如果搜索引擎结果中显示了不良信息,你需要抱怨百度快照。
如何防止快照被劫持?
FTP安全性:定期修改网站的FTP帐户和密码。
服务器安全性:增强服务器安全性。
网站程序安全:确保网站程序安全。