近日,武漢網(wǎng)域網(wǎng)友發(fā)現,某企名被他在瀏覽武漢港航發(fā)展集團有限公司官網(wǎng)時(shí),業(yè)官點(diǎn)開(kāi)了該集團旗下(′?`)一家公司的惡意鏈接,結果彈窗出來(lái)的劫持是一個(gè)不良網(wǎng)站。百思不得其解的武漢網(wǎng)域他,通過(guò)武漢城市留言板反映了這??一問(wèn)題。某企名被隨后,業(yè)官港發(fā)集團回復稱(chēng),惡意在該集團官方網(wǎng)站上“武漢新港建設投資開(kāi)發(fā)集團有限公司”指向的劫持網(wǎng)絡(luò )域名確實(shí)被其他網(wǎng)站惡意劫持,對于出現這樣的武漢網(wǎng)域工作失誤表示歉意。為進(jìn)一步整合集團資源,某企名被港發(fā)集團與新港投集團進(jìn)行吸收合并,業(yè)官新港投集團已經(jīng)停止運營(yíng)并正在辦理公司注銷(xiāo)手續,惡意新港投集團官方網(wǎng)站隨之停止運營(yíng)、劫持無(wú)人維護。但因為工作失誤,原新港投集團鏈接沒(méi)有及時(shí)從港發(fā)集團官方網(wǎng)站進(jìn)行??下線(xiàn)處理,由此導致惡意鏈接產(chǎn)生不好的影響。
域名注冊
目前,該集團已經(jīng)完成官方網(wǎng)站的更新維護工作,原新港投集團及相關(guān)鏈接已經(jīng)被下線(xiàn)。 其實(shí),這并不是個(gè)例。許多網(wǎng)站和域名由于沒(méi)有得到充分的保護,導致輕易地(′_ゝ`)被劫持,從而帶來(lái)許多麻煩。而且通常情況下,域名所有者不會(huì )想到時(shí)時(shí)刻刻去查看網(wǎng)站,所以總是到幾個(gè)月后才意識到被入侵。如果只是精神上??的困擾那也就(jiu)算了,更可怕的是遭到“支付劫持”,會(huì )直接導致金錢(qián)損失,網(wǎng)站信譽(yù)受損,資金流??失,這就是非常嚴重的后果了。一、那么,為什么網(wǎng)站域名會(huì )被劫持呢?這樣的情況(kuang),大多出現在http網(wǎng)站,因為http屬于(yu)不安全的明文傳輸協(xié)議,網(wǎng)站就(jiu)很(hen)容易被破壞,用戶(hù)的數據信息也容(′?ω?`)易被竊取,有的黑客還會(huì )更改網(wǎng)站數據,給網(wǎng)站管理員和用戶(hù)造成嚴重損失。二、如何降低域名被劫持的風(fēng)險呢?1、注意查看可疑電子郵件:留意域名注冊中的電子郵件,需(°o°)要自己輸入登錄密碼的郵件一律要??謹慎查看。2、額外的安全預防措施:在域名注冊商設置多步驗證,額外增加的步驟會(huì )更難訪(fǎng)問(wèn)信息??。另外,可以將域名更新設置為鎖定狀態(tài),不允許通過(guò)DNS服務(wù)商網(wǎng)站修改記錄。3、選擇企業(yè)級的注冊表:小企業(yè)域名最容易受到劫持,因為他們往往不像大公司那樣擁有高度的安全性,所以將其提升到更高級別可以為域名提供更多??保護。4、隨時(shí)關(guān)注安全補丁和軟件:確保最新的安全補丁應用在我們的Web服務(wù)器,以便黑客無(wú)法利用已知的軟件漏洞進(jìn)行攻擊。5、設置復雜的密碼:??為賬戶(hù)和注冊??郵箱設置復雜的密碼,而且盡量經(jīng)(′?`)常更換。使用單獨的DNS服務(wù)也需要對密┐(′ー`)┌碼進(jìn)行上述設置。同時(shí)注意最好不要在多個(gè)注冊地使用相同的用戶(hù)名和密碼。6、定期檢查域名信息:每天檢查是否有預期外的網(wǎng)頁(yè),或使用檢測工具進(jìn)行監控,還要及時(shí)清理Web網(wǎng)點(diǎn)中存在的可疑文件(′_ゝ`)。詳細檢查網(wǎng)站索引和外鏈信息,有異常一定要檢查清楚,當域名被解析到惡意站點(diǎn)時(shí)??會(huì )第一時(shí)間收到報警。網(wǎng)站域名的安全是非常重要的,如果該服務(wù)商下的域名經(jīng)常出現被劫持事件,我們也要考慮去更換更安全穩定的服務(wù)商,比如新網(wǎng)。作為國內首批獲得世界互聯(lián)網(wǎng)名稱(chēng)與數字地址分配機構(ICANN)和中(???)國互聯(lián)網(wǎng)絡(luò )信息中心(CNNIC)雙重認證的域名注冊服務(wù)機構,新網(wǎng)連續多年榮獲CNNIC授予金牌注冊服務(wù)機構的殊榮:http://www.xinnet.com/domain/domain.htm?l(作者:微信開(kāi)發(fā))