欧美怡春院一区二区三区-成人片黄网站a毛片免费-国精品午夜福利视频导航-兔费看少妇性l交大片免费-欧美国产成人精品二区

蒙狼科技logo
設(shè)為首頁| 聯(lián)系我們
咨詢熱線: 13917498722
  您的位置: 首頁 > 網(wǎng)站資訊 > 如何抵御域名劫持風(fēng)險

如何抵御域名劫持風(fēng)險

發(fā)布日期:2017/8/9
 

黑客組織UGNazi入侵了品牌Coach的網(wǎng)站。在域名被劫持的幾個小時里,那些想從Coach.com購買古馳新款Willis手袋和想從Coachfactory.com購買Penelope單肩包的用戶都被轉(zhuǎn)接到UGNazi的網(wǎng)站。

今年1月23日晚上,黑客組織UGNazi入侵了品牌Coach的網(wǎng)站。在域名被劫持的幾個小時里,那些想從Coach.com購買古馳新款Willis手袋和想從Coachfactory.com購買Penelope單肩包的用戶都被轉(zhuǎn)接到UGNazi的網(wǎng)站。這一事件著實令購買者很沮喪。

Coach是幸運的,因為黑客是出于政治目的而非商業(yè)勒索。UGNazi之所以看中Coach是因為這家產(chǎn)品被大量仿制的品公司支撐備受爭議的SOPA(休止線上侵犯智慧財產(chǎn)權(quán))。假如UGNazi想進一步威脅Coach及其客戶,則可能控制發(fā)送到Coach.com的郵件或是將客戶直接導(dǎo)向釣魚網(wǎng)站。UGNazi在自己網(wǎng)站上稱:“我們不想偷取用戶數(shù)據(jù),只是希望由此意識到SOPA,PIPA和ACTA給互聯(lián)網(wǎng)帶來的危害。”

Coach新聞?wù)勗捜烁嬖VCIO.com稱域名劫持對公司的營業(yè)影響并不大。其他域名曾被劫持過的公司則不見得有這么幸運。例如,2008年,黑客攻擊CheckFree.com的時候,就將網(wǎng)頁轉(zhuǎn)接到烏克蘭的一家網(wǎng)站,然后把惡意軟件下載到CheckFree用戶的電腦里(當(dāng)時的惡意軟件旨在偷取用戶名和密碼)。CheckFree的用戶不是易受攻擊的對象。一些與CheckFree有合作關(guān)系(提供在線分期付款服務(wù))的小銀行客戶也受到波及,因為他們的網(wǎng)站是鏈接到CheckFree.com,美國安全公司Internet Identity CEO Lars Harvey如是說。

域名劫持之所以很嚴(yán)重還應(yīng)該它會對企業(yè)敏感信息造成威脅。域名注冊商Afilias CTO Ram Mohan稱,黑客有權(quán)查看公司收到的所有郵件,這樣憑證信息會被共享而造成破壞。

Mohan稱他知道有一家公司的域名被黑客攻擊了五個月而這家公司渾然不知。直到其域名被完全劫持他們才發(fā)現(xiàn),原因是黑客謹(jǐn)小慎微:黑客不是將用戶轉(zhuǎn)接到另一個網(wǎng)站,而是將用戶發(fā)到一個預(yù)備好的域名,不過他們會監(jiān)聽所有流量。在這段時期內(nèi),公司網(wǎng)站的所稀有據(jù),郵件都是通過黑客安裝的一組服務(wù)器尋找路徑。Mohan稱這種破壞特別很是嚴(yán)重,因為它具有極強的隱藏性。

域名劫持:賡續(xù)增加的威脅

Harvey和Mohan稱域名劫持的案例增加增添,因為它的破壞性很大,也因為許多企業(yè)都開設(shè)在線商店,還因為域名劫持易于操作。

“犯罪分子發(fā)現(xiàn)域名劫持的價值遠大于其他形式的攻擊”Mohan說。“黑客現(xiàn)在可以有用進行在線身份盜竊。他們已經(jīng)可以獲取企業(yè)的在線身份,而且企業(yè)的品牌也可以被黑客獨占。”

Mohan增補道,他的公司發(fā)現(xiàn)自2005年以來,域名劫持案例的數(shù)量就增加了三倍。事實上,域名劫持的增加速度超過了域名增加的速度。在2005年,互聯(lián)網(wǎng)上的域名少于10億。而到2011年底,域名數(shù)量已經(jīng)超過22億。

Harvey稱,許多公司對自己無法珍愛域名的事實沒有給予正視。他估計這可能是域名注冊一向以來都交由企業(yè)法律部門負責(zé)而非安悉數(shù)門負責(zé)所導(dǎo)致的效果。

Mohan稱當(dāng)IT部門中有人要購買域名時,他們可能因為不想支付額外的費用或是因為沒有意識到自己需要珍愛而取消供給商理應(yīng)提供的珍愛。

Harvey說:“企業(yè)應(yīng)將域名視為容易被損壞的有價資產(chǎn)。”

一些域名注冊者只是唐塞了事

黑客可行使大量技術(shù)攻擊某個域。其中一種方法就是通過公司的域名注冊商。假如注冊商安全措施不到位,就可能許可多次輸入無效密碼,Mohan說,熟悉管理員的黑客便可以多次套用用戶名和密碼進入系統(tǒng)。

“通過用戶名和密碼珍愛的數(shù)據(jù)并不安全”Harvey增補道。“黑客可借助釣魚郵件社工用戶名和密碼。曾經(jīng)就有黑客對Comcast公司嘗試過。”

黑客還可以嘗試“忘掉密碼”的舊把戲。為了獲取密碼,他們可以假裝自己是忘掉密碼的注冊用戶。他們會點擊注冊商網(wǎng)頁上“忘掉密碼”的鏈接,假如注冊商許可他們輸入用來接收密碼或是密碼重置指令的郵箱,那么黑客就可能易如反掌地控制這個域。

第三種方法是行使服務(wù)器上已知的安全漏洞。Mohan稱不久前,Afilias客戶的網(wǎng)站就被黑過,原因是技術(shù)部門忘掉升級MySQL補丁。黑客獲取了該域的用戶名和密碼,行使客戶MySQL數(shù)據(jù)庫中的漏洞便可以訪問整個網(wǎng)站。

四種珍愛域名的體例

假如每個公司都做好珍愛措施,域名也不會輕易就被劫持,Harvey說。幸好,IT管理員可以通過簡單幾步阻止公司域名被劫持。

1、選擇一個企業(yè)級的域名注冊

一些域名公司以消費者和小企業(yè)為目標(biāo)。效果,他們不能為企業(yè)提供企業(yè)級域名注冊商所能提供的安全珍愛。


“許多公司通常會選擇收費低的供給商或是能提供特殊服務(wù)的供給商,”Mohan說。“或許你的成本只需20美金,但是當(dāng)域名被劫持后,你的損失遠不止這一點。”

Harvey增補稱,“當(dāng)你的網(wǎng)站交易涉及上百萬生意時,你應(yīng)該選擇對應(yīng)的安全級別。”

他提到Coach.com是由域名注冊商及托管商Network Solutions維護,從其網(wǎng)站看,這家公司的服務(wù)對象以小企業(yè)為主。

你應(yīng)該在選擇域名注冊商的時候留意一下是否有特殊的安全實例:

雙要素驗證或回調(diào)驗證。Harvey稱假如域名注冊商部署先輩的驗證方法,那么他公司見過的大多數(shù)劫持都可被阻止。

為你的域部署多種鎖定的功能。Harvey稱要確保注冊鎖定和注冊商的鎖定都已經(jīng)開啟。Mohan稱企業(yè)可以鎖定自己真正的域名。一些注冊商也提供鎖定來防止域名劫持。

有些注冊商就會在人們完成輸入后主動鎖定,如三次輸入無效密碼后就不向任何郵箱發(fā)送登錄憑證。

2、及時更新安全補丁

確保你的Web服務(wù)器使用的是安全補丁,這樣黑客就不能行使已知的軟件漏洞。否則你就是自找麻煩。因為域名被劫持只是早晚的問題。這是Mohan的客戶從沒有應(yīng)用MySQL補丁吸取的教訓(xùn)。

3、監(jiān)控網(wǎng)站的流量去了哪里

假如你看到網(wǎng)站流量神秘地發(fā)往位于烏克蘭的服務(wù)器,就像CheckFree所經(jīng)歷的一樣,那網(wǎng)站就可能是出了什么問題。

4、從注冊商處請求DNS SEC

Mohan稱,DNSSEC——會為你的域名系統(tǒng)添加安全擴展——但不能防止域名被劫持,不過可作為保障的技術(shù)就是用戶點擊網(wǎng)站上的鏈接后,他/她在點擊網(wǎng)頁鏈接與進入你網(wǎng)頁之間的那段時間里不會被劫持。






其他相關(guān)文章
  • PS制作淡色非主流效果(1)
  • 如何讓我們的網(wǎng)站得到搜索引擎的青睞?
  • 色彩搭配!顏色對用戶究竟有哪些影響?
  • 做網(wǎng)站堅持發(fā)布的每一篇文章都是原創(chuàng)
  • 拼貼制作工具來創(chuàng)建風(fēng)趣的視覺元素
  • 網(wǎng)站安全不在限制于密碼-網(wǎng)站建設(shè)推薦不要再用密碼是一個方法提高網(wǎng)站安全




  • 企業(yè)網(wǎng)站后臺使用
    購物網(wǎng)站后臺使用
    網(wǎng)站產(chǎn)品圖片的處理



    農(nóng)業(yè)銀行支付
    建設(shè)銀行支付
    郵政儲蓄銀行支付



    企業(yè)網(wǎng)站建設(shè)
    整站建設(shè)
    購物網(wǎng)站



    企業(yè)網(wǎng)站建設(shè)建議
    注冊適合自己的域名
    什么是虛擬主機




    售前咨詢QQ: 838821345
    售后服務(wù)QQ: 464698733
    應(yīng)急手機:13917498722


    微信掃一掃
    添加24小時微信客服


    郵箱:lang@MENGL.CN
    地址:上海寶山區(qū)城銀路555弄2號樓3樓
    ICP備案:滬ICP備12042844號-3
     滬公網(wǎng)安備:31011402002917號
    做網(wǎng)站 | 企業(yè)網(wǎng)站建設(shè) | 上海做網(wǎng)站 | 企業(yè)網(wǎng)站制作 | 做網(wǎng)站的公司 | 關(guān)于蒙狼 | 整站建設(shè) | 購物網(wǎng)站 | 企業(yè)網(wǎng)絡(luò)營銷 | 成功案例 | 加盟代理 | 在線訂單
    服務(wù)區(qū)域: 臨港新區(qū)做網(wǎng)站 徐匯做網(wǎng)站 閔行做網(wǎng)站 長寧做網(wǎng)站 虹口做網(wǎng)站 黃浦做網(wǎng)站 盧灣做網(wǎng)站 靜安做網(wǎng)站 浦東做網(wǎng)站 楊浦做網(wǎng)站 普陀做網(wǎng)站 閘北做網(wǎng)站 寶山做網(wǎng)站 嘉定做網(wǎng)站 松江做網(wǎng)站 昆山做網(wǎng)站
    Copyright 2012-2025 上海蒙狼網(wǎng)絡(luò)科技有限公司 www.k16.com.cn All Rights Reserved
    主站蜘蛛池模板: 中国xxxx做受视频| 最新亚洲国产手机在线| 久久精品国产字幕高潮| 99这里视频只精品2019| 少妇性荡欲视频| 亚洲国产精品色一区二区| 国产亚洲精aa在线观看see| 九九精品无码专区免费| 激情亚洲图片激情亚洲小说| 国产亚洲成av人片在线观看| 久久久99无码一区| 苍井空一区二区三区在线观看| 日本高清aⅴ毛片免费| 亚洲 一区二区 在线| 午夜福利午夜福利1000| 欧美孕妇变态重口另类| 一本加勒比hezyo无码资源网| 欧美疯狂性受xxxxx另类| 国产乱码字幕精品高清av| 国产精品久久久久久久久| 无码av无码免费一区二区| 亚洲国产精品综合久久网络| 国产新婚夫妇叫床声不断| 免费毛儿一区二区十八岁| 日韩精品无码一区二区中文字幕 | 苍井空张开腿实干12次| 中文字幕日韩一区二区不卡| 非洲黑人性xxxx精品| 国产自在自线午夜精品| 国产精品亚洲a∨天堂不卡| 亚洲成av人在线视猫咪| 国产福利视频在线观看| 四虎国产精品永久地址99| 国产欧美久久一区二区三区| 19禁无遮挡啪啪无码网站性色| 久久精品人人槡人妻人| 好爽…又高潮了毛片免费看| 亚洲无线观看国产精品| av国产剧情md精品麻豆| 久久乐国产精品亚洲综合| 无码人妻aⅴ一区二区三区蜜桃|