Heim Betrieb und Instandhaltung Sicherheit Wie werden Websites gekapert?

Wie werden Websites gekapert?

May 25, 2023 pm 02:57 PM
网站开发

  Webmaster-Freunde haben mehr oder weniger die Erfahrung gemacht, gehackt und gekapert zu werden. Freunde, die ehrlich und gewissenhaft mit ihrer Website umgehen, haben endlich einige Erfolge erzielt und wurden wieder gekapert. Lassen Sie uns in dieser Ausgabe besprechen, auf welche Weise Websites gehackt und entführt werden können gehackt oder angegriffen wurde, der Titel geändert wurde oder schwarze Links vorhanden waren, sind ebenfalls Dinge, die wir überprüfen müssen.
 1. Traffic-Hijacking 1.1 Umleitung der gesamten Website Diese Art von Hijacking ist relativ direkt und leicht zu erkennen. Normalerweise erreicht diese Art von Hijacker eine globale Entführung, indem sie js in die Seite lädt oder Code in den Webserver implantiert, aber im Allgemeinen Sie kapern nur den Datenverkehr von Suchmaschinen, um zu verhindern, dass der Webmaster es bemerkt und sofort behebt.
 Patching- und Präventionsmethoden:
 1.1.1 Es wird empfohlen, Schutzsoftware von Drittanbietern zu installieren und regelmäßig Änderungen am Quellcode zu überprüfen.
 1.1.2 Achten Sie auf die Serverprotokolle und prüfen Sie, ob ungewöhnliche Anmeldungen vorliegen.
 1.1.3 Ändern Sie die IP, um in anderen Bereichen zu suchen, und klicken Sie zum Anzeigen.
 1.2 Keyword Jump
 Diese Hijacking-Methode ist relativ subtil und springt nur auf einen Teil des Schlüssels einzeln. Dies ist der Upgrade-Typ der ersten Methode und erfordert eine regelmäßige Inspektion der Website.
 1.3 Frame-Hijacking
 Diese Methode ist häufiger anzutreffen. Sie fügt beim Laden der Website js direkt hinzu, verbirgt den ursprünglichen Seitentext und zeigt einige unbekannte Anzeigen oder Seiteninhalte an durch Suchmaschinen.
 1.4 Snapshot-Hijacking
  Die Methode des Snapshot-Hijacking besteht darin, Ihre Seite durch eine Seite mit bestimmten Schlüsselwörtern zu ersetzen, wenn die Suchmaschine sie crawlt, und die Vorteile des Crawlings und des Datenbankaufbaus der Website selbst zu nutzen, um Rankings zu erzielen, ohne dass es jemand merkt.
 Reparatur- und Präventionsmethode:
 Diese Art von Methode erfordert, dass der Webmaster Ihrer Einbindung und Anzeige auf Baidu-Seiten mehr Aufmerksamkeit schenkt.
 1.5 DNS-Hijacking
  DNS-Hijacking ist derzeit die fortschrittlichste Methode. Es kann jederzeit ohne Kontakt gesteuert werden. Der Betreiber kapert jetzt auch einige XXX-Websites . Verwenden Sie Benutzerporträts, um Benutzerentführungen auszuschließen. Darüber hinaus ist die Anzeige dieser Art von Werbung im Allgemeinen schwieriger, es sei denn, Benutzer beschweren sich darüber um Beweise einzuholen und Bericht zu erstatten.
 Reparatur- und Präventionsmethoden:
 1.5.1 Die Beschaffung von Beweisen ist sehr wichtig. Zeit, Ort, IP, Einwahlkonto, Screenshot, URL-Adresse usw. müssen verfügbar sein.
 1.5.2 Sie können Beschwerden und Rückmeldungen an die Telekommunikationsbetreiber im entführten Gebiet richten.
 1.5.3 Wenn das Beschwerde-Feedback ungültig ist, wenden Sie sich zur Beschwerde direkt an das Ministerium für Industrie und Informationstechnologie. Im Allgemeinen wird Ihr Domainname weiß.
 1.6 Plug-in-Hijacking durch Drittanbieter
Einer der Gründe für den jüngsten Beacon Fire-Algorithmus ist, dass einige Werbeallianzen die Baidu-Suche über Website-JS gekapert und die Adresse der Baidu-Suchergebnisseite gekapert haben, wenn Sie denken, dass diese Art von Allianz sehr beängstigend ist darüber, und Sie wissen nicht, was es hinter den Kulissen tut. Natürlich können einige der ähnlichen Dinge auch von Telekommunikationsbetreibern verursacht werden.
Worauf hier jeder achten muss, ist: Werbekooperationen und Statistiktools.
 Reparatur- und Präventionsmethoden:
 1.6.1 Versuchen Sie, reguläre Hersteller zu verwenden (natürlich besteht auch bei regulären Herstellern das Risiko, gehackt zu werden)
 1.6.2 Da Sie nicht anders können, als auf die Nachrichten zu achten.
 1.6.3 Wenn es eine https-Version gibt, versuchen Sie, die https-Version zu verwenden. 2. Weight Hijacking
  2.2301-Gewichtsübertragung
  Diese Art von Entführer ist relativ dunkel. Nach Erhalt der Shell führt sie die 301-Gewichtsübertragung direkt durch. Die einfache 301-Gewichtsübertragung wird jedoch nur langsam wirksam und wird normalerweise über die Webmaster-Plattform überarbeitet. Daher muss jeder seine Handy-E-Mail-Adresse binden, um sich regelmäßig bei der Plattform anzumelden und auf Plattforminformationen zu achten. Darüber hinaus ist diese Art von Methode für den Benutzerzugriff normal und gibt nur dann den Status 301 aus, wenn Suchmaschinen zum Crawlen kommen.
  2.3 Schwarze Links
Viele meiner Freunde sind auf so etwas gestoßen, sowohl sichtbare als auch unsichtbare. Aber im Allgemeinen gibt es immer weniger Leute, die das tun Nichts zu tun, mehr scannen. Werfen Sie einfach einen Blick auf Ihren eigenen Quellcode.
 2.4 Schwarze Seiten (Pan-Parsing, Reverse-Generierung)
 Automatische Reproduktion und Reverse-Proxy Tatsächlich haben viele der oben genannten Methoden die gleichen Prinzipien, es gibt jedoch geringfügige Unterschiede in Form und Implementierung.
 2.5 Such-Caching
 Diese Art von Hijacking-Verhalten kam in den letzten Jahren zum Vorschein. Viele Menschen nutzten den Such-Caching-Mechanismus der Website, um eine große Anzahl von Seiten zu erstellen und Kontaktinformationen zu hinterlassen. Wir werden hier nicht näher darauf eingehen.
 3. Werbehijacking
 Der Zweck dieser Art von Hijacking ist relativ einfach. Er besteht darin, die Werbeallianz der Website oder den ursprünglichen Werbeanzeigeplan der Website zu ersetzen, um den Zweck zu erreichen, mit Ihrem Datenverkehr anderes Geld zu verdienen. Auch die Hauptentführer: Betreiber, Angreifer.
 4. Andere Hijacks (Browser, Routing)
Mirroring ist in letzter Zeit eine relativ beliebte Hijacking-Methode. Der Hijacker verwendet hochwertige Domainnamen und hochwertige Front-End-Ressourcen, um die Zielseite direkt zu spiegeln, was es für Suchmaschinen natürlich schwierig macht, zu unterscheiden, wer echt und wer gefälscht ist In den meisten Fällen macht der Hijacker Gewinn und nutzt die Zielseite nicht mehr. Als Reaktion auf diese Methode kann die Website auch zurückschlagen, nachdem sie den Domänennamen und die gecrawlte IP des Hijackers kennt, und einige XXXX-Informationen usw. zurückgeben und sie sich selbst überlassen.
  Browser- und Routen-Hijacking sind im Grunde relativ kleine Hijacking-Maßnahmen, bei denen im Grunde einige illegale Plug-ins auf dem Computer des Benutzers installiert werden, um den Datenverkehr zu kapern und Werbung anzuzeigen. Route-Hijacking wird hauptsächlich an Orten wie Einkaufszentren eingesetzt. Benutzer werden gekapert, nachdem sie auf kostenlose Netzwerke zugegriffen haben. Beim Routen-Hijacking kann eine gute Verwendung von https einen großen Teil davon verhindern.

Das obige ist der detaillierte Inhalt vonWie werden Websites gekapert?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

So entwickeln Sie eine Hotelbuchungswebsite mit PHP So entwickeln Sie eine Hotelbuchungswebsite mit PHP Oct 28, 2023 am 08:19 AM

So entwickeln Sie mit PHP eine Website für Hotelbuchungen Mit der Entwicklung des Internets beginnen immer mehr Menschen, ihre Reisen über Online-Buchungen zu organisieren. Als einer der gängigen Online-Buchungsdienste bieten Hotelbuchungs-Websites Benutzern eine bequeme und schnelle Möglichkeit, Hotels zu buchen. In diesem Artikel erfahren Sie, wie Sie mit PHP eine Website für Hotelreservierungen entwickeln, sodass Sie schnell Ihre eigene Online-Hotelreservierungsplattform erstellen und betreiben können. 1. Analyse der Systemanforderungen Bevor wir mit der Entwicklung beginnen, müssen wir zunächst eine Analyse der Systemanforderungen durchführen, um zu klären, was die Website, die wir entwickeln möchten, haben muss.

So entwickeln Sie eine Reisebuchungs-Website mit PHP So entwickeln Sie eine Reisebuchungs-Website mit PHP Oct 27, 2023 pm 01:00 PM

So entwickeln Sie eine Reisebuchungs-Website mit PHP Mit der rasanten Entwicklung der Tourismusbranche entscheiden sich immer mehr Menschen dafür, Reisebuchungen über Online-Plattformen vorzunehmen. Die Entwicklung einer Reisebuchungs-Website mit praktischen Funktionen und einer benutzerfreundlichen Oberfläche ist für große Reiseunternehmen und Entwickler zu einem dringenden Bedarf geworden. Im Folgenden wird erläutert, wie Sie mithilfe der PHP-Sprache eine Reisebuchungswebsite entwickeln. 1. Anforderungsanalyse Bevor wir mit der Entwicklung beginnen, müssen wir zunächst eine Bedarfsanalyse durchführen. Bestimmen Sie die für die Website erforderlichen Funktionen, z. B. Benutzerregistrierung und -anmeldung, Durchsuchen von Reiseprodukten, Buchen von Reiseprodukten und Online-Zahlung

So entwickeln Sie mit Layui eine Website, die die Umschaltung mehrerer Sprachen unterstützt So entwickeln Sie mit Layui eine Website, die die Umschaltung mehrerer Sprachen unterstützt Oct 25, 2023 am 10:55 AM

So entwickeln Sie mit Layui eine Website, die die Umschaltung mehrerer Sprachen unterstützt. Mit der Entwicklung der Globalisierung müssen immer mehr Websites die Umschaltung mehrerer Sprachen unterstützen, um den Anforderungen verschiedener Benutzer gerecht zu werden. Layui ist ein sehr beliebtes Front-End-Framework, das eine Reihe benutzerfreundlicher Komponenten und Tools bereitstellt, mit denen wir schnell schöne Websites entwickeln können. In diesem Artikel wird erläutert, wie Sie mit Layui eine Website entwickeln, die die Umschaltung mehrerer Sprachen unterstützt, und es werden spezifische Codebeispiele bereitgestellt. Zuerst müssen wir Layui-bezogene Dateien in die Webseite einfügen. Kann

Tipps für die responsive Website-Entwicklung mit Webman Tipps für die responsive Website-Entwicklung mit Webman Aug 14, 2023 pm 12:27 PM

Tipps für die responsive Website-Entwicklung mit Webman Im heutigen digitalen Zeitalter verlassen sich die Menschen zunehmend auf mobile Geräte, um auf das Internet zuzugreifen. Um ein besseres Benutzererlebnis zu bieten und sich an unterschiedliche Bildschirmgrößen anzupassen, ist die Entwicklung responsiver Websites zu einem wichtigen Trend geworden. Als leistungsstarkes Framework stellt uns Webman viele Tools und Technologien zur Verfügung, um die Entwicklung responsiver Websites zu realisieren. In diesem Artikel geben wir einige Tipps zur Verwendung von Webman für die responsive Website-Entwicklung, einschließlich der Einrichtung von Medienabfragen,

Eine ausführliche Diskussion über die Bedeutung von HTTP-Protokoll-Statuscodes Eine ausführliche Diskussion über die Bedeutung von HTTP-Protokoll-Statuscodes Feb 25, 2024 pm 11:06 PM

Eine detaillierte Interpretation der Statuscodes des HTTP-Protokolls: Warum Statuscodes für die Website-Entwicklung von entscheidender Bedeutung sind. Mit der rasanten Entwicklung des Internets ist die Website-Entwicklung immer wichtiger geworden. Bei der Website-Entwicklung spielt das HTTP-Protokoll eine entscheidende Rolle. Es definiert die Kommunikationsspezifikationen zwischen Browsern und Servern zur Datenübertragung über Anfragen und Antworten. Der HTTP-Statuscode ist Teil dieses Prozesses und wird verwendet, um die Bearbeitung der Anfrage anzuzeigen. In diesem Artikel wird die Rolle und Bedeutung von HTTP-Protokoll-Statuscodes ausführlich erläutert. Der HTTP-Statuscode ist eine dreistellige Zahl

Verstehen Sie das Nginx-Konfigurations-Tutorial in Sekundenschnelle und beginnen Sie schnell mit der Entwicklung von Websites Verstehen Sie das Nginx-Konfigurations-Tutorial in Sekundenschnelle und beginnen Sie schnell mit der Entwicklung von Websites Jul 06, 2023 am 11:12 AM

Verstehen Sie das Nginx-Konfigurations-Tutorial in Sekundenschnelle und beginnen Sie schnell mit der Entwicklung von Websites. In letzter Zeit entscheiden sich immer mehr Entwickler für die Verwendung von Nginx als Proxyserver für die Website-Entwicklung. Nginx ist aufgrund seiner hohen Leistung, seines geringen Ressourcenverbrauchs und seiner flexiblen Konfiguration für viele Menschen zur ersten Wahl geworden. Für Anfänger kann die Konfiguration von Nginx jedoch schwierig sein. In diesem Artikel erfahren Sie Schritt für Schritt, wie Sie die Nginx-Konfiguration verstehen und anhand von Codebeispielen schnell mit der Entwicklung einer Website beginnen. 1. Nginx installieren Zuerst müssen Sie Ngin auf Ihrem Computer oder Server installieren

Eine ausführliche Diskussion der wesentlichen Tools für die Entwicklung von Go-Sprachwebsites Eine ausführliche Diskussion der wesentlichen Tools für die Entwicklung von Go-Sprachwebsites Jan 30, 2024 am 10:40 AM

Mit der Entwicklung des Internets hat die Webentwicklung immer mehr an Bedeutung gewonnen. Bei der Webentwicklung ist die Wahl der richtigen Entwicklungssprache und der richtigen Tools von entscheidender Bedeutung. In den letzten Jahren hat die Go-Sprache aufgrund ihrer Parallelitätsleistung und Einfachheit viel Aufmerksamkeit auf sich gezogen und ist nach und nach zu einer beliebten Wahl im Bereich der Webentwicklung geworden. In diesem Artikel werden die notwendigen Tools für die Website-Entwicklung in der Go-Sprache vorgestellt, um den Lesern ein umfassendes Verständnis und die Verwendung der Go-Sprache für die Webentwicklung zu ermöglichen. 1. Einführung in die Go-Sprache Die Go-Sprache ist eine kompilierte, statisch typisierte Open-Source-Programmiersprache, die von Google entwickelt wurde. Es erbt von C

Anwendungsleitfaden für DreamWeaver CMS in der Website-Entwicklung Anwendungsleitfaden für DreamWeaver CMS in der Website-Entwicklung Mar 13, 2024 pm 04:42 PM

DreamWeaver CMS (auch bekannt als DedeCMS) ist ein sehr beliebtes Content-Management-System, das im Bereich der Website-Entwicklung weit verbreitet ist. Es bietet eine Fülle von Funktionen und Plug-Ins, um die Website-Entwicklung effizienter und komfortabler zu gestalten. In diesem Artikel wird der Anwendungsleitfaden für DreamWeaver CMS bei der Website-Entwicklung vorgestellt und spezifische Codebeispiele bereitgestellt, um den Lesern ein besseres Verständnis für die Verwendung dieses leistungsstarken Tools für die Website-Entwicklung zu vermitteln. 1. Grundlegende Einführung Dreamweaver CMS ist ein Website-Content-Management-System, das auf PHP+MySQL basiert. Es zeichnet sich durch schnelle Website-Erstellungsgeschwindigkeit und hohe Benutzerfreundlichkeit aus.

See all articles