[摘要] 烽火计划新鲜出炉,网络推广中遇到的那些劫持
RD-SPACING: 0px;TEXT-TRANSFORM: none;COLOR: rgb(51,51,51);PADDING-BOTTOM: 0px;PADDING-: 0px;FONT: 14px/25px Verdana, Arial, Tahoma;PADDING-LEFT: 0px;MARGIN: 0px;WIDOWS: 1;LETTER-SPACING: normal;PADDING-RIGHT: 0px;BACKGROUND-COLOR: rgb(255,255,255);TEXT-INDENT: 0px;-webkit-text-stroke-width: 0px"> 近期,某度移动搜索端接到了用户的举报,称在浏览完落地页返回搜索结果页时,进入到了一个虚假的百度移动搜索结果页,该页面模拟了百度的搜索结果首页,但实际上是一个虚假的风险站点,用户的访问存在着极大的安全隐患,严重影响了用户的搜索体验。
RD-SPACING: 0px;TEXT-TRANSFORM: none;COLOR: rgb(51,51,51);PADDING-BOTTOM: 0px;PADDING-: 0px;FONT: 14px/25px Verdana, Arial, Tahoma;PADDING-LEFT: 0px;MARGIN: 0px;WIDOWS: 1;LETTER-SPACING: normal;PADDING-RIGHT: 0px;BACKGROUND-COLOR: rgb(255,255,255);TEXT-INDENT: 0px;-webkit-text-stroke-width: 0px"> 对此,某度移动搜索应对推出了烽火反劫持计划(简称烽火计划),做网络推广过程中,难免会遇到网站流量被劫持的情况,今天正汇就来和大家一起说说劫持的事。
RD-SPACING: 0px;TEXT-TRANSFORM: none;COLOR: rgb(51,51,51);PADDING-BOTTOM: 0px;PADDING-: 0px;FONT: 14px/25px Verdana, Arial, Tahoma;PADDING-LEFT: 0px;MARGIN: 0px;WIDOWS: 1;LETTER-SPACING: normal;PADDING-RIGHT: 0px;BACKGROUND-COLOR: rgb(255,255,255);TEXT-INDENT: 0px;-webkit-text-stroke-width: 0px">
RD-SPACING: 0px;TEXT-TRANSFORM: none;COLOR: rgb(51,51,51);PADDING-BOTTOM: 0px;PADDING-: 0px;FONT: 14px/25px Verdana, Arial, Tahoma;PADDING-LEFT: 0px;MARGIN: 0px;WIDOWS: 1;LETTER-SPACING: normal;PADDING-RIGHT: 0px;BACKGROUND-COLOR: rgb(255,255,255);TEXT-INDENT: 0px;-webkit-text-stroke-width: 0px"> 内部劫持原因一般是网站使用了自行开发使用的开源程序存在上传、注入、XSS、越权、私密信息泄露等一些漏洞,被黑客发现后这些入侵获得了网站站的shell,甚至服务器的管理员权限,如果是这类漏洞就需要网站的开发人员具有足够多的安全意识,必要的情况下使用一些第三方安全监控程序来进行排查或是请一些知的名国内众测、安全检测公司进行检测。
RD-SPACING: 0px;TEXT-TRANSFORM: none;COLOR: rgb(51,51,51);PADDING-BOTTOM: 0px;PADDING-: 0px;FONT: 14px/25px Verdana, Arial, Tahoma;PADDING-LEFT: 0px;MARGIN: 0px;WIDOWS: 1;LETTER-SPACING: normal;PADDING-RIGHT: 0px;BACKGROUND-COLOR: rgb(255,255,255);TEXT-INDENT: 0px;-webkit-text-stroke-width: 0px"> 还有就是服务器上的第三方软件的风险,遇到这类情况可以使用正版的程序或自己评估破解程序的安全系数后再行使用,并且要及时关注漏洞的预警情报。
RD-SPACING: 0px;TEXT-TRANSFORM: none;COLOR: rgb(51,51,51);PADDING-BOTTOM: 0px;PADDING-: 0px;FONT: 14px/25px Verdana, Arial, Tahoma;PADDING-LEFT: 0px;MARGIN: 0px;WIDOWS: 1;LETTER-SPACING: normal;PADDING-RIGHT: 0px;BACKGROUND-COLOR: rgb(255,255,255);TEXT-INDENT: 0px;-webkit-text-stroke-width: 0px"> 操作系统的漏洞,一些安全软件和那些漏洞的修补机制其实都是事后的补救措施,这样的话对于中小企业站就只能是做到及时关注尽快修复。
免责声明:凡注明“来源:房天下”的所有文字图片等资料,版权均属房天下所有,转载请注明出处;文章内容仅供参考,不构成投资建议;文中所涉面积,如无特殊说明,均为建筑面积;文中出现的图片仅供参考,以售楼处实际情况为准。