“該頁面可能存在釣魚風險”怎么辦?網頁防篡改系統輕松解決
你有沒有這樣的體驗?當你通過搜索網站搜索某信息,網址彈出安全提醒“該頁面可能存在釣魚風險”。下一步,你該怎么辦?究竟有安全風險嗎?
場景還原
近期,安恒信息收到多個客戶咨詢,發現都碰到了同樣一個現象:用搜索引擎搜索自家的公司官網時,首個結果并不是網址,而是“某體育投注”或“某彩票”相關的非法內容。如下圖:
打開網頁可能就會有來自網站安全中心的提示:該頁面可能存在釣魚風險!
?
此時,選擇繼續訪問,會跳轉到博彩頁面或是網站標題被篡改:
通過進一步查看網頁源代碼,可以確定網站首頁源碼已經被篡改:
為何網頁內容會被篡改呢?網頁內容被篡改的原因離不開漏洞和弱口令,具體脆弱點的定位需要結合具體環境分析。
當發生網頁內容被篡改,如何解決?
?
網頁防篡改系統解決方案
網站管理員可做的應急措施以斷網取證、查殺木馬、修復漏洞、修改口令、恢復網頁內容、快照申訴為主,你需要一個網頁防篡改系統。安恒信息網頁防篡改系統可根據篡改記錄定位篡改源、查殺木馬,防Web攻擊。
方案1? 事中處置
(1)分析日志,定位進程
近期某政府網站被上報已被篡改為博彩頁面。該單位正在測試網頁防篡改系統,但所有規則都設置為不阻斷、僅記錄狀態。通過分析防篡改日志可以發現篡改進程為網站后臺進程,已被放置木馬,并且首頁文件index.html被替換為indax.html。
(2)查殺網站后門
用戶反饋已清除木馬,但根據日志看到當天上午還有PHP后門被創建。通過網頁防篡改系統的網站后門查殺功能掃描后,看到果然有新的后門。
(3)開啟篡改防護
根據網站所在目錄開啟篡改防護,阻斷非法進程修改和創建文件;開啟Web防攻擊相關功能,阻斷針對漏洞的試探行為。
?
方案2? 事前防護
網頁防篡改系統具有內核驅動級文件保護能力,支持大規模連續篡改攻擊防護,支持多服務器、多站點、多文件類型的防護。同時支持網站防攻擊及網站后門查殺。統一管理,便于運維。
如有相似的事件,可聯系安恒信息協助處理哦~
?
安恒網站衛士網頁防篡改系統采用專利級Web入侵檢測技術對網站進行多層次的安全檢測分析,有效保護網站靜態/動態網頁及后臺數據庫信息。新一代內核驅動級文件保護,確保防護功能不被惡意攻擊者非法終止。支持大規模連續篡改攻擊防護,支持多服務器、多站點、多文件類型的防護。多次應用在G20杭州峰會、世界互聯網大會等活動的網站安全防護中,連續3次(2014,2016,2018)入圍中國移動軟件形態Web應用防攻擊產品(網頁防篡改軟件)集中采購,連續2次(2016,2018)獨家入圍。?