一周内,少林寺官网两度被黑,“方丈悔过书”让一起黑客恶意攻击网站事件近期闹的沸沸扬扬。国内知名信息安全厂商金山互联网安全反病毒专家解析,网站被“黑”主要有两个原因,一是后台的系统管理密码泄露,另一个原因则是网站本身存在安全漏洞。
金山毒霸专家支招:网站被黑后须做好4项工作
继11月4日少林寺官网被黑、方丈释永信遭黑客言语攻击后,昨天,该网站再度被黑。金山毒霸反毒霸专家表示,少林寺网站被黑客攻击并非特例,地方城管局网站、商务局网站被黑出现“艳照”的情况也曾发生过。
金山毒霸反病毒专家李铁军指出,少林寺官网被黑是黑客采用直接替换首页文件的方式进行的修改。虽然还没有网友访问后中毒的情况,但实际上,一个网站被黑,黑客就可以做很多事,要不要嵌入恶意代码全由攻击者的意图决定。因此不排除网友访问少林寺官网存在安全风险。
金山毒霸反病毒专家李铁军建议广大网友,下载使用完全免费的金山网盾http://labs.duba.net/wd.shtml全面拦截挂马、钓鱼等各类恶意网页,并使用具有云安全体系的金山毒霸http://www.duba.net/查杀木马病毒,保护电脑免受黑客远程控制。
金山毒霸反病毒专家李铁军介绍说,互联网知识的普及,黑客视频教程的获得变得容易,不少人掌握了一定的电脑技巧,能熟练地应用各种软件工具防御攻击。一些网站本身设计有明显缺陷,给了一些人可乘之机。金山毒霸反病毒专家提供了网站被黑后的处理方法:首先要做的就是下载日志文件,同时删除恶意代码,以免影响用户体验。然后使用专业的安全软件下载到本地杀毒。最后在日志中查找ip,将对方的ip、入侵时间提交给当地网警。
近几年大型正规网站屡屡被黑,金山毒霸专家担忧正规网站的网页安全性实在是需要提高。也难怪网友感叹:“漏洞一大堆,命门全露,黑客晃悠过来,还不消使出如来神掌,顺手丢个脚本,就能把网站控制。少林功夫很厉害,但面对黑客的网上踢馆,这回应该算是输了。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
雅虎数据泄露事故黑客认罪
雅虎数据泄露事故涉及30亿用户帐户,该泄露事故背后共有四名攻击者,Karim Baratov只是其中一名……
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
用机器学习来降低风险,这真是极好的
企业希望员工使用机器学习的三个主要原因包括:节省成本、更快处理海量数据以及更快发现新的漏洞。然而即便是最好的机器学习模型也存在着风险,企业应掌握降低其风险的方法……