一周內(nèi),少林寺官網(wǎng)兩度被黑,“方丈悔過書”讓一起黑客惡意攻擊網(wǎng)站事件近期鬧的沸沸揚揚。金山互聯(lián)網(wǎng)安全反病毒專家解析,網(wǎng)站被“黑”主要有兩個原因,一是后臺的系統(tǒng)管理密碼泄露,另一個原因則是網(wǎng)站本身存在安全漏洞。
金山毒霸專家支招:網(wǎng)站被黑后須做好4項工作
繼11月4日少林寺官網(wǎng)被黑、方丈釋永信遭黑客言語攻擊后,昨天(11月11日),該網(wǎng)站再度被黑。金山毒霸反毒霸專家表示,少林寺網(wǎng)站被黑客攻擊并非特例,地方城管局網(wǎng)站、商務(wù)局網(wǎng)站被黑出現(xiàn)“艷照”的情況也曾發(fā)生過。
金山毒霸反病毒專家李鐵軍指出,少林寺官網(wǎng)被黑是黑客采用直接替換首頁文件的方式進行的修改。雖然還沒有網(wǎng)友訪問后中毒的情況,但實際上,一個網(wǎng)站被黑,黑客就可以做很多事,要不要嵌入惡意代碼全由攻擊者的意圖決定。因此不排除網(wǎng)友訪問少林寺官網(wǎng)存在安全風(fēng)險。
金山毒霸反病毒專家李鐵軍介紹說,互聯(lián)網(wǎng)知識的普及,黑客視頻教程的獲得變得容易,不少人掌握了一定的電腦技巧,能熟練地應(yīng)用各種軟件工具防御攻擊。一些網(wǎng)站本身設(shè)計有明顯缺陷,給了一些人可乘之機。金山毒霸反病毒專家提供了網(wǎng)站被黑后的處理方法:首先要做的就是下載日志文件,同時刪除惡意代碼,以免影響用戶體驗。然后使用專業(yè)的安全軟件下載到本地殺毒。最后在日志中查找ip,將對方的ip、入侵時間提交給當(dāng)?shù)鼐W(wǎng)警。
近幾年大型正規(guī)網(wǎng)站屢屢被黑,金山毒霸專家擔(dān)憂正規(guī)網(wǎng)站的網(wǎng)頁安全性實在是需要提高。也難怪網(wǎng)友感嘆:“漏洞一大堆,命門全露,黑客晃悠過來,還不消使出如來神掌,順手丟個腳本,就能把網(wǎng)站控制。少林功夫很厲害,但面對黑客的網(wǎng)上踢館,這回應(yīng)該算是輸了。” |