欧美日韩中文字幕综合-欧美日韩一区二区三区四区蜜桃视频-国精产品一区一区三区mba·-99热这里只有精品一区二区三区-久久久久久成人av-日韩成人在线大片-日韩精品中文在线视频-欧美日韩一二三区免费播放-亚洲av三级在线播放,亚洲av爽爽淫人网,熟女av在线资源,久久99热这里只有精品66

數(shù)字經(jīng)濟(jì)的安全基石

首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2019 > 正文

“該頁(yè)面可能存在釣魚風(fēng)險(xiǎn)”怎么辦?網(wǎng)頁(yè)防篡改系統(tǒng)輕松解決

閱讀量:

你有沒(méi)有這樣的體驗(yàn)?當(dāng)你通過(guò)搜索網(wǎng)站搜索某信息,網(wǎng)址彈出安全提醒“該頁(yè)面可能存在釣魚風(fēng)險(xiǎn)”。下一步,你該怎么辦?究竟有安全風(fēng)險(xiǎn)嗎?

場(chǎng)景還原

近期,安恒信息收到多個(gè)客戶咨詢,發(fā)現(xiàn)都碰到了同樣一個(gè)現(xiàn)象:用搜索引擎搜索自家的公司官網(wǎng)時(shí),首個(gè)結(jié)果并不是網(wǎng)址,而是“某體育投注”或“某彩票”相關(guān)的非法內(nèi)容。如下圖:

打開(kāi)網(wǎng)頁(yè)可能就會(huì)有來(lái)自網(wǎng)站安全中心的提示:該頁(yè)面可能存在釣魚風(fēng)險(xiǎn)!

?

此時(shí),選擇繼續(xù)訪問(wèn),會(huì)跳轉(zhuǎn)到博彩頁(yè)面或是網(wǎng)站標(biāo)題被篡改:

通過(guò)進(jìn)一步查看網(wǎng)頁(yè)源代碼,可以確定網(wǎng)站首頁(yè)源碼已經(jīng)被篡改:

為何網(wǎng)頁(yè)內(nèi)容會(huì)被篡改呢?網(wǎng)頁(yè)內(nèi)容被篡改的原因離不開(kāi)漏洞和弱口令,具體脆弱點(diǎn)的定位需要結(jié)合具體環(huán)境分析。

當(dāng)發(fā)生網(wǎng)頁(yè)內(nèi)容被篡改,如何解決?

?

網(wǎng)頁(yè)防篡改系統(tǒng)解決方案

網(wǎng)站管理員可做的應(yīng)急措施以斷網(wǎng)取證、查殺木馬、修復(fù)漏洞、修改口令、恢復(fù)網(wǎng)頁(yè)內(nèi)容、快照申訴為主,你需要一個(gè)網(wǎng)頁(yè)防篡改系統(tǒng)。安恒信息網(wǎng)頁(yè)防篡改系統(tǒng)可根據(jù)篡改記錄定位篡改源、查殺木馬,防Web攻擊。

方案1? 事中處置

(1)分析日志,定位進(jìn)程

近期某政府網(wǎng)站被上報(bào)已被篡改為博彩頁(yè)面。該單位正在測(cè)試網(wǎng)頁(yè)防篡改系統(tǒng),但所有規(guī)則都設(shè)置為不阻斷、僅記錄狀態(tài)。通過(guò)分析防篡改日志可以發(fā)現(xiàn)篡改進(jìn)程為網(wǎng)站后臺(tái)進(jìn)程,已被放置木馬,并且首頁(yè)文件index.html被替換為indax.html。

(2)查殺網(wǎng)站后門

用戶反饋已清除木馬,但根據(jù)日志看到當(dāng)天上午還有PHP后門被創(chuàng)建。通過(guò)網(wǎng)頁(yè)防篡改系統(tǒng)的網(wǎng)站后門查殺功能掃描后,看到果然有新的后門。

(3)開(kāi)啟篡改防護(hù)

根據(jù)網(wǎng)站所在目錄開(kāi)啟篡改防護(hù),阻斷非法進(jìn)程修改和創(chuàng)建文件;開(kāi)啟Web防攻擊相關(guān)功能,阻斷針對(duì)漏洞的試探行為。

?

方案2? 事前防護(hù)

網(wǎng)頁(yè)防篡改系統(tǒng)具有內(nèi)核驅(qū)動(dòng)級(jí)文件保護(hù)能力,支持大規(guī)模連續(xù)篡改攻擊防護(hù),支持多服務(wù)器、多站點(diǎn)、多文件類型的防護(hù)。同時(shí)支持網(wǎng)站防攻擊及網(wǎng)站后門查殺。統(tǒng)一管理,便于運(yùn)維。

如有相似的事件,可聯(lián)系安恒信息協(xié)助處理哦~

?

安恒網(wǎng)站衛(wèi)士網(wǎng)頁(yè)防篡改系統(tǒng)采用專利級(jí)Web入侵檢測(cè)技術(shù)對(duì)網(wǎng)站進(jìn)行多層次的安全檢測(cè)分析,有效保護(hù)網(wǎng)站靜態(tài)/動(dòng)態(tài)網(wǎng)頁(yè)及后臺(tái)數(shù)據(jù)庫(kù)信息。新一代內(nèi)核驅(qū)動(dòng)級(jí)文件保護(hù),確保防護(hù)功能不被惡意攻擊者非法終止。支持大規(guī)模連續(xù)篡改攻擊防護(hù),支持多服務(wù)器、多站點(diǎn)、多文件類型的防護(hù)。多次應(yīng)用在G20杭州峰會(huì)、世界互聯(lián)網(wǎng)大會(huì)等活動(dòng)的網(wǎng)站安全防護(hù)中,連續(xù)3次(2014,2016,2018)入圍中國(guó)移動(dòng)軟件形態(tài)Web應(yīng)用防攻擊產(chǎn)品(網(wǎng)頁(yè)防篡改軟件)集中采購(gòu),連續(xù)2次(2016,2018)獨(dú)家入圍。?

關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
纳雍县| 抚松县| 惠州市| 桑植县| 聂拉木县| 绥宁县| 华安县| 綦江县| 七台河市| 汾阳市| 铁岭县| 建瓯市| 阜南县| 南木林县| 嘉祥县| 曲靖市| 六安市| 新余市| 扎赉特旗| 平江县| 南昌市| 临颍县| 光山县| 新干县| 五河县| 阿克| 西峡县| 遂平县| 盐津县| 达日县| 包头市| 拜泉县| 同江市| 禹州市| 菏泽市| 张家港市| 色达县| 安平县| 安阳市| 彰化市| 文化|