搜索引擎劫持 新闻网站如何避免网络攻击

 

搜索引擎劫持是常见的黑客攻击方式,它给黑客带来丰厚的利润,却让被劫持的网站损失惨重。11月27日,一场搜索引擎劫持攻击,让这一天变成许多安全白帽子的不眠之夜。

“此次搜索引擎劫持攻击的对象大都是新闻网站,创业邦、中国公路网、51CTO、义乌新闻网、驱动中国、站长之家、A5站长网等国内多家新闻网站受影响。”安全宝安全负责人刘漩表示,“黑客通过漏洞获取了网站管理权限并上传Web木马,通过配置缺陷进行提权进而获取服务器最高权限,然后向服务器上的静态内容页面插入了搜索引擎劫持的代码。这样一来,用户通过搜索引擎访问页面时,页面会自动跳转到博彩页面。

本次受到攻击的A5站长网,第一时间向安全宝求助。安全宝在接到反馈之后立即成立了安全应急响应小组,了解客户需求并部署安全策略。安全宝应急响应机制分为10个步骤:全面网站诊断、入侵过程回溯、恶意代码分析、恶意代码清除、后门定位清除、Rootkit清除、系统安全性加固、增强系统审计、增强云端防护、长期流量审计。安全宝现在已经将网站接入安全宝云防护,网站遭受攻击时我们会第一时间对入侵作出响应,拦截攻击。”

在安全宝应急响应小组的帮助下,A5站长网成功将损失降到最低,黑客攻击并未对网站业务产生明显影响。此次攻击事件后,A5站长网对安全宝的快速反应、技术水平及专业性都给予了高度评价。

众所周知,搜索引擎劫持攻击的危害是多方面的,其中最主要的是对网站品牌造成巨大影响。一方面,当网站投入大量人力物力财力进行SEO优化或通过竞价排名提升了网站的曝光度之后,却发现一场黑客攻击就让这一切前功尽弃。其次,用户搜索网站时,页面结果出现的却是博彩、黄色等网页,苦心经营的网站口碑可能从此毁于一旦。

网站如何才能避免攻击呢?请参考以下建议:

1. 严格控制root 权限,减少root用户的使用。

2. 服务器使用强密码,不要通过22端口登录。 在服务端配置登录审计。

3. 服务器权限进行划分,以非root用户启动服务。

4. 服务器目录权限进行合理配置,比如将静态文件目录设为可读不可写。

5. 及时备份网站访问日志,保证攻击发生后有据可查,或者接入云WAF ,将访问日志托管在云端,防止丢失。

6. 及时升级各类安全补丁,例如系统安全补丁、建站程序,以及各类CMS的安全补丁。

7. 定期对网站代码,数据库等重要文件进行备份,但切勿将备份文件放入Web 目录。 备份是性价比最好的安全措施。

8. 定期进行系统加固。

9. 定期进行渗透测试。

10. 加入安全宝云WAF,共享云端攻击特征,可以对新型攻击进行有效地监控和预防。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部