搜索引擎劫持是常见的黑客攻击方式,它给黑客带来丰厚的利润,却让被劫持的网站损失惨重。11月27日,一场搜索引擎劫持攻击,让这一天变成许多安全白帽子的不眠之夜。

“此次搜索引擎劫持攻击的对象大都是新闻网站,创业邦、中国公路网、51CTO、义乌新闻网、驱动中国、站长之家、A5站长网等国内多家新闻网站受影响。”安全宝安全负责人刘漩表示,“黑客通过漏洞获取了网站管理权限并上传Web木马,通过配置缺陷进行提权进而获取服务器高权限,然后向服务器上的静态内容页面插入了搜索引擎劫持的代码。这样一来,用户通过搜索引擎访问页面时,页面会自动跳转到博彩页面。”

本次受到攻击的A5站长网,第一时间向安全宝求助。安全宝在接到反馈之后立即成立了安全应急响应小组,了解客户需求并部署安全策略。“安全宝应急响应机制分为10个步骤:全面网站诊断、入侵过程回溯、恶意代码分析、恶意代码清除、后门定位清除、Rootkit清除、系统安全性加固、增强系统审计、增强云端防护、长期流量审计。”刘漩告诉记者:“我们现在已经将网站接入安全宝云防护,网站遭受攻击时我们会第一时间对入侵作出响应,拦截攻击。”

在安全宝应急响应小组的帮助下,A5站长网成功将损失降到最低,黑客攻击并未对网站业务产生明显影响。此次攻击事件后,A5站长网对安全宝的快速反应、技术水平及专业性都给予了高度评价。

众所周知,搜索引擎劫持攻击的危害是多方面的,其中最主要的是对网站品牌造成巨大影响。一方面,当网站投入大量人力物力财力进行SEO优化或通过竞价排名提升了网站的曝光度之后,却发现一场黑客攻击就让这一切前功尽弃。其次,用户搜索网站时,页面结果出现的却是博彩、黄色等网页,苦心经营的网站口碑可能从此毁于一旦。

网站如何才能避免攻击呢?安全宝给出了以下建议:

1. 严格控制root 权限,减少root用户的使用。

2. 服务器使用强密码,不要通过22端口登录。 在服务端配置登录审计。

3. 服务器权限进行划分,以非root用户启动服务。

4. 服务器目录权限进行合理配置,比如将静态文件目录设为可读不可写。

5. 及时备份网站访问日志,保证攻击发生后有据可查,或者接入云WAF ,将访问日志托管在云端,防止丢失。

6. 及时升级各类安全补丁,例如系统安全补丁、建站程序,以及各类CMS的安全补丁。

7. 定期对网站代码,数据库等重要文件进行备份,但切勿将备份文件放入Web 目录。 备份是性价比好的安全措施。

8. 定期进行系统加固。

9. 定期进行渗透测试。

10. 加入安全宝云WAF,共享云端攻击特征,可以对新型攻击进行有效地监控和预防。

 

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2013-04-22 17:34:49
市场情报 DNSPod与安全宝联手颠覆网站安全市场格局
今天网站安全防护市场迎来了一场前所未有的变革!国内技术最领先的域名解析服务商DNSPod与网站安全专家安全宝联合宣布,双方将强强联手,共同搭建国内强的域名解析及网站安 <详情>
2013-02-19 15:31:00
市场情报 如何使用安全宝给网站访问提速
很多站长都选择海外主机空间,一个是便宜,再就是不用备案。但是,海外服务器访问速度太慢,这是一直困扰着站长朋友们大的问题。今天碰到一个网友,他的网站访问速度很快, <详情>
筑AI生产力底座 酒仙桥论坛丨AIDC创新驱动力新变革专场将于4月16日隆重举行
2025-04-11 18:26:36
26亿!普洛斯中国首支数据中心基金完成募集 AI驱动算力资产升温
2025-04-07 16:10:47
科智咨询:寒冬将尽,春山可望!AI引领中国IDC市场进入新一轮增长周期
2025-04-03 12:04:48
原创|中国智算中心建设“过剩论”的另一面
2025-04-02 11:38:00
AI重塑云基础设施 亚马逊云科技获评IDC全球IaaS评估报告双第一
2025-04-01 19:48:00
中信集团在港成立人工智能科创中心 助力香港发展新质生产力
2025-04-01 19:36:00
普洛斯中国首支数据中心基金完成募集,投资规模约26亿人民币
2025-04-01 18:19:39
投资20亿元、2000P,华池中科超级云智算中心一期项目开工
2025-04-01 14:13:15
“全球重点区域算力产业考察年度行”活动之——走进张家口:把脉算力新高地
2025-04-01 14:11:08
联想AI服务三大品牌首次集中亮相 覆盖三大客群全面抢滩AI服务
2025-03-31 17:51:00
预估1.2亿 中国电信芜湖大数据中心A1楼机电建设招标
2025-03-31 14:06:38
追踪AI算力领域热点产业资讯|《算力产业核心内刊》企业Pro版正式发布!
2025-03-31 14:02:37
方榕出任中兴通讯董事长
2025-03-31 13:50:16
DeepSeek引爆AI革命!2025中国生成式AI大会终极议程公布,50+位大咖学者聚首畅言
2025-03-30 11:23:00
存力同样重要:OpenAI筹划自建存储型AI数据中心
2025-03-28 11:53:46