10秒后自動(dòng)關(guān)閉
打開網(wǎng)站自動(dòng)跳轉(zhuǎn)到境外賭博網(wǎng)站

如果“打開網(wǎng)站自動(dòng)跳轉(zhuǎn)到境外賭博網(wǎng)站”這個(gè)問題不及時(shí)處理,會(huì)產(chǎn)生嚴(yán)重的后果。輕則損失訪問流量,重則被有關(guān)部門通報(bào)。


之所網(wǎng)站會(huì)跳轉(zhuǎn)博彩網(wǎng)站,肯定是黑客入侵所為。如果有備份數(shù)據(jù),首先恢復(fù)備份數(shù)據(jù)。沒有備份數(shù)據(jù),則趕緊清理掉劫持跳轉(zhuǎn)代碼。清理惡意代碼是一個(gè)技術(shù)活,一般需要從HTML代碼、Javascript代碼、網(wǎng)站腳本、數(shù)據(jù)庫(kù)、服務(wù)器組件等幾個(gè)地方進(jìn)行查找分析。如果不知道怎么清理,可以聯(lián)系護(hù)衛(wèi)神的工程師幫你處理,術(shù)業(yè)有專攻。


解決了網(wǎng)站非法跳轉(zhuǎn)問題,并不代表這個(gè)問題就徹底解決了,因?yàn)檫@只是治標(biāo),黑客還可以再次入侵。要永久解決這個(gè)問題,必須從防篡改層面入手,阻止黑客篡改文件和數(shù)據(jù)庫(kù),自然就沒法植入惡意代碼,跳轉(zhuǎn)網(wǎng)站至境外博彩網(wǎng)站了。


市面上防篡改軟件非常多,我們需要選擇一款適合自己的。

企業(yè)級(jí)防篡改軟件主要適合文章類的大型網(wǎng)站和政府網(wǎng)站,并不適合個(gè)人和企業(yè)類網(wǎng)站。企業(yè)級(jí)防篡改軟件部署復(fù)雜,由代理端、控制端、發(fā)布端組成,一般需要至少兩臺(tái)服務(wù)器部署,支持篡改防護(hù)、篡改還原,費(fèi)用也較為昂貴。


大部分網(wǎng)站使用普通類防篡改軟件就可以了,無(wú)需篡改還原,直接使用底層驅(qū)動(dòng)技術(shù)鎖死文件,阻止被篡改。不過此類軟件一般也有缺點(diǎn),要么有副作用,要么配置很復(fù)雜。我們推薦使用《護(hù)衛(wèi)神.防入侵系統(tǒng)》,因?yàn)槠鋬?nèi)置大部分CMS的防篡改規(guī)則,只需要一步操作,就能自動(dòng)配置復(fù)雜的篡改防護(hù)規(guī)則,而且沒有副作用,不影響網(wǎng)站日常管理。


如下圖一,選擇網(wǎng)站目錄和安全模板,再填寫網(wǎng)站后臺(tái)地址,就自動(dòng)配置強(qiáng)大且沒有副作用的防篡改規(guī)則了。

 CMS防篡改規(guī)則模板

(圖一:CMS防篡改規(guī)則模板)


當(dāng)黑客上傳Webshell時(shí),攔截效果如下圖二。

攔截黑客上傳Webshell

(圖二:攔截黑客上傳Webshell)


解決了文件防篡改,還需要解決數(shù)據(jù)庫(kù)防篡改,阻止黑客通過SQL注入方式植入惡意代碼。一般需要使用WAF(Web應(yīng)用防火墻)來(lái)解決。之所以推薦《護(hù)衛(wèi)神.防入侵系統(tǒng)》,是因?yàn)槠鋬?nèi)置WAF模塊,無(wú)需再單獨(dú)部署WAF系統(tǒng)。


如下圖三所示,護(hù)衛(wèi)神.防入侵系統(tǒng)的“SQL注入防護(hù)”模塊,可以對(duì)數(shù)據(jù)庫(kù)進(jìn)行防篡改保護(hù),阻止黑客篡改數(shù)據(jù)、刪庫(kù)、拖庫(kù)等非法操作。

 護(hù)衛(wèi)神.防入侵系統(tǒng)對(duì)數(shù)據(jù)庫(kù)進(jìn)行防篡改保護(hù)

(圖三:護(hù)衛(wèi)神.防入侵系統(tǒng)對(duì)數(shù)據(jù)庫(kù)進(jìn)行防篡改保護(hù))


攔截黑客篡改數(shù)據(jù)庫(kù)效果如下圖四。

護(hù)衛(wèi)神.防入侵系統(tǒng)攔截黑客SQL注入攻擊

(圖四:護(hù)衛(wèi)神.防入侵系統(tǒng)攔截黑客SQL注入攻擊)


解決了文件防篡改和數(shù)據(jù)庫(kù)防篡改,黑客再想入侵網(wǎng)站幾乎不可能了,也就不會(huì)再出現(xiàn)打開網(wǎng)站自動(dòng)跳轉(zhuǎn)到境外賭博網(wǎng)站的情況!