10秒后自動關(guān)閉
如何判斷網(wǎng)站是否被劫持

網(wǎng)站被劫持是一件令所有管理員都深惡痛絕的事,然而更讓管理員難受是不知道網(wǎng)站什么時候已經(jīng)被劫持了。下面根據(jù)護衛(wèi)神多年安全防護經(jīng)驗,提供幾種判斷網(wǎng)站是否被劫持的方法,助你及時發(fā)現(xiàn)網(wǎng)站安全隱患。


1、 每次訪問都跳轉(zhuǎn)至其他網(wǎng)站

這種是最容易被發(fā)現(xiàn)的劫持行為,使用此類劫持方法的黑客技術(shù)比較菜,不懂得隱蔽,網(wǎng)站管理員很快就能發(fā)現(xiàn)。


2、 只第一次訪問才跳轉(zhuǎn)至其他網(wǎng)站

第一次訪問網(wǎng)站時候才會劫持,具有一定迷惑性。當管理員發(fā)現(xiàn)異常,再次打開網(wǎng)站確認時卻不會跳轉(zhuǎn)至其他網(wǎng)站,以此迷惑管理員,讓管理員以為是自己瀏覽器問題。針對這種情況,可以先清理緩存(尤其是cookie),再換個IP,重新打開瀏覽器訪問確認,如果還是跳轉(zhuǎn)至其他網(wǎng)站,那肯定是被劫持啦。


3、 PC訪問正常,手機訪問才跳轉(zhuǎn)至其他網(wǎng)站

使用電腦訪問永遠正常,只有用手機訪問才跳轉(zhuǎn)至其他網(wǎng)站。這種劫持手段使用得比較多。因此沒事的時候多用手機訪問一下網(wǎng)站。同時也存在只第一次訪問劫持和每次訪問都劫持的情況,注意仔細檢查。


4、 瀏覽器訪問正常,通過搜索引擎進入網(wǎng)站才劫持

這種情況也比較多,通過搜索引擎進入網(wǎng)站,會跳轉(zhuǎn)至其他網(wǎng)站,在瀏覽器輸入域名訪問不會劫持。此種劫持方法,黑客一般會生成很多快照頁面讓搜索引擎收錄,再引流到目標網(wǎng)站。要檢查這種劫持,需要定期在搜索引擎搜索關(guān)鍵詞進入網(wǎng)站,以及檢查收錄頁面是否有非法內(nèi)容。


5、 所有訪問都正常,只劫持404頁面

這種劫持手段非常高明,技術(shù)含量高,隱蔽性也很強。只要不訪問不存在的頁面,永遠觸發(fā)不了劫持。這種劫持方法一般是黑客在服務(wù)器上植入了惡意組件實現(xiàn)的。因此也需要定期檢查一下404不存在的頁面,是否會跳轉(zhuǎn)至其他網(wǎng)站。


6、 部分地區(qū)訪問跳轉(zhuǎn)至其他網(wǎng)站

這種劫持方法一般不是網(wǎng)站和服務(wù)器被入侵了,而是運營商被劫持了。癥狀為只在某個省份或城市才會劫持,在其他地方訪問都正常。遇到網(wǎng)站被劫持后,可以多找些外地朋友測試,如果他們都沒劫持,只有你被劫持,那無需太擔心,大概率是運營商被劫持了,只有坐等運營商恢復(fù)。