一周內(nèi),少林寺官網(wǎng)兩度被黑,“方丈悔過(guò)書”讓一起黑客惡意攻擊網(wǎng)站事件近期鬧的沸沸揚(yáng)揚(yáng)。金山互聯(lián)網(wǎng)安全反病毒專家解析,網(wǎng)站被“黑”主要有兩個(gè)原因,一是后臺(tái)的系統(tǒng)管理密碼泄露,另一個(gè)原因則是網(wǎng)站本身存在安全漏洞。
金山毒霸專家支招:網(wǎng)站被黑后須做好4項(xiàng)工作
繼11月4日少林寺官網(wǎng)被黑、方丈釋永信遭黑客言語(yǔ)攻擊后,昨天(11月11日),該網(wǎng)站再度被黑。金山毒霸反毒霸專家表示,少林寺網(wǎng)站被黑客攻擊并非特例,地方城管局網(wǎng)站、商務(wù)局網(wǎng)站被黑出現(xiàn)“艷照”的情況也曾發(fā)生過(guò)。
金山毒霸反病毒專家李鐵軍指出,少林寺官網(wǎng)被黑是黑客采用直接替換首頁(yè)文件的方式進(jìn)行的修改。雖然還沒(méi)有網(wǎng)友訪問(wèn)后中毒的情況,但實(shí)際上,一個(gè)網(wǎng)站被黑,黑客就可以做很多事,要不要嵌入惡意代碼全由攻擊者的意圖決定。因此不排除網(wǎng)友訪問(wèn)少林寺官網(wǎng)存在安全風(fēng)險(xiǎn)。
金山毒霸反病毒專家李鐵軍介紹說(shuō),互聯(lián)網(wǎng)知識(shí)的普及,黑客視頻教程的獲得變得容易,不少人掌握了一定的電腦技巧,能熟練地應(yīng)用各種軟件工具防御攻擊。一些網(wǎng)站本身設(shè)計(jì)有明顯缺陷,給了一些人可乘之機(jī)。金山毒霸反病毒專家提供了網(wǎng)站被黑后的處理方法:首先要做的就是下載日志文件,同時(shí)刪除惡意代碼,以免影響用戶體驗(yàn)。然后使用專業(yè)的安全軟件下載到本地殺毒。最后在日志中查找ip,將對(duì)方的ip、入侵時(shí)間提交給當(dāng)?shù)鼐W(wǎng)警。
近幾年大型正規(guī)網(wǎng)站屢屢被黑,金山毒霸專家擔(dān)憂正規(guī)網(wǎng)站的網(wǎng)頁(yè)安全性實(shí)在是需要提高。也難怪網(wǎng)友感嘆:“漏洞一大堆,命門全露,黑客晃悠過(guò)來(lái),還不消使出如來(lái)神掌,順手丟個(gè)腳本,就能把網(wǎng)站控制。少林功夫很厲害,但面對(duì)黑客的網(wǎng)上踢館,這回應(yīng)該算是輸了。” |