国产精品无码一区二区三区,亚洲精品97久久中文字幕无码,极品尤物一区二区三区,精品香蕉一区二区三区

數字經濟的安全基石

申請試用

首頁 > 關于我們 > 安恒動態 > 2019 > 正文

“該頁面可能存在釣魚風險”怎么辦?網頁防篡改系統輕松解決

閱讀量:

你有沒有這樣的體驗?當你通過搜索網站搜索某信息,網址彈出安全提醒“該頁面可能存在釣魚風險”。下一步,你該怎么辦?究竟有安全風險嗎?

場景還原

近期,安恒信息收到多個客戶咨詢,發現都碰到了同樣一個現象:用搜索引擎搜索自家的公司官網時,首個結果并不是網址,而是“某體育投注”或“某彩票”相關的非法內容。如下圖:

打開網頁可能就會有來自網站安全中心的提示:該頁面可能存在釣魚風險!

?

此時,選擇繼續訪問,會跳轉到博彩頁面或是網站標題被篡改:

通過進一步查看網頁源代碼,可以確定網站首頁源碼已經被篡改:

為何網頁內容會被篡改呢?網頁內容被篡改的原因離不開漏洞和弱口令,具體脆弱點的定位需要結合具體環境分析。

當發生網頁內容被篡改,如何解決?

?

網頁防篡改系統解決方案

網站管理員可做的應急措施以斷網取證、查殺木馬、修復漏洞、修改口令、恢復網頁內容、快照申訴為主,你需要一個網頁防篡改系統。安恒信息網頁防篡改系統可根據篡改記錄定位篡改源、查殺木馬,防Web攻擊。

方案1? 事中處置

(1)分析日志,定位進程

近期某政府網站被上報已被篡改為博彩頁面。該單位正在測試網頁防篡改系統,但所有規則都設置為不阻斷、僅記錄狀態。通過分析防篡改日志可以發現篡改進程為網站后臺進程,已被放置木馬,并且首頁文件index.html被替換為indax.html。

(2)查殺網站后門

用戶反饋已清除木馬,但根據日志看到當天上午還有PHP后門被創建。通過網頁防篡改系統的網站后門查殺功能掃描后,看到果然有新的后門。

(3)開啟篡改防護

根據網站所在目錄開啟篡改防護,阻斷非法進程修改和創建文件;開啟Web防攻擊相關功能,阻斷針對漏洞的試探行為。

?

方案2? 事前防護

網頁防篡改系統具有內核驅動級文件保護能力,支持大規模連續篡改攻擊防護,支持多服務器、多站點、多文件類型的防護。同時支持網站防攻擊及網站后門查殺。統一管理,便于運維。

如有相似的事件,可聯系安恒信息協助處理哦~

?

安恒網站衛士網頁防篡改系統采用專利級Web入侵檢測技術對網站進行多層次的安全檢測分析,有效保護網站靜態/動態網頁及后臺數據庫信息。新一代內核驅動級文件保護,確保防護功能不被惡意攻擊者非法終止。支持大規模連續篡改攻擊防護,支持多服務器、多站點、多文件類型的防護。多次應用在G20杭州峰會、世界互聯網大會等活動的網站安全防護中,連續3次(2014,2016,2018)入圍中國移動軟件形態Web應用防攻擊產品(網頁防篡改軟件)集中采購,連續2次(2016,2018)獨家入圍。?

關閉

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式