如何知道您的網(wǎng)站是否被黑客入侵
那你怎么知道你的網(wǎng)站是否被黑了?那么,你首先要了解被黑客攻擊的意義。劇透警報:很糟糕。這令人沮喪,令人生畏,并且取決于攻擊的嚴重程度,對您的企業(yè)聲譽和財務狀況來說可能代價高昂。
什么是網(wǎng)站黑客?
網(wǎng)站黑客攻擊有多種形式,但通常是在有人通過FTP(文件傳輸協(xié)議)訪問您的帳戶時啟動。該協(xié)議是聯(lián)網(wǎng)計算機用于彼此通信的一套準則。換句話說,F(xiàn)TP是計算機用來來回傳輸文件的語言。
一旦黑客獲得對您帳戶的訪問權限,他們就可以將自己的代碼插入您的物理機器或網(wǎng)站。這可能是在您的主頁上出現(xiàn)的淫穢信息形式,或者更復雜的信息,例如在您網(wǎng)站的訪問者計算機上安裝病毒。哎喲。
那你怎么知道你的網(wǎng)站是否被黑了?
了解您的商業(yè)網(wǎng)站是否遭到黑客攻擊或入侵,首先要確切了解要查找的內(nèi)容。有一些癥狀稱為妥協(xié)指標(IoC),其中包括:
不熟悉的內(nèi)容
不尋常的網(wǎng)站表現(xiàn)
外部插件
來自其他搜索引擎的黑名單網(wǎng)站
未知的重定向
殘疾人網(wǎng)站
奇怪的用戶帳戶
心懷不滿的客戶
以下是對搜索內(nèi)容的更深入了解。
1.您的網(wǎng)站有不熟悉的內(nèi)容
正如他們所說,內(nèi)容是王。無論是您的使命宣言,博客文章甚至是產(chǎn)品說明,您都會不遺余力地確保所有頁面都具有品牌語音一致性。您努力在您的網(wǎng)站上準確反映出一種色調(diào),并使用可以隨時輕松與您的品牌相關聯(lián)的圖像,設計和顏色。
如果您的網(wǎng)站被黑了,您可能會注意到您的某些鏈接會重定向到看起來可疑并且與您的品牌聲音不符的網(wǎng)站。搜索引擎稱這是一個“亂碼黑客 ”,你的網(wǎng)頁充滿了這些:胡言亂語。
在其他情況下,您可能會注意到:
您的產(chǎn)品圖片已換成不同的產(chǎn)品(很可能是不屬于您的產(chǎn)品)
您的LOGO可能已被完全更改或刪除
您的“關于我們”頁面可能與您的業(yè)務無關。
這些是不同類型的不熟悉內(nèi)容,可能表示您的網(wǎng)站遭到黑客入侵。
2.您的網(wǎng)站有不尋常的現(xiàn)場表現(xiàn)
無論您是在運營信息,電子商務還是自定義平臺網(wǎng)站,您都應該始終關注網(wǎng)站的技術和后勤績效。如果這樣做,您應該知道給定日期,周或月內(nèi)的正常流量是多少。如果您經(jīng)常檢查分析并注意到無法解釋的流量激增,那么這可能是您的業(yè)務網(wǎng)站遭到黑客入侵的明顯跡象。
或者,如果您發(fā)現(xiàn)任何頁面的加載時間顯著增加,或者頁面充滿了毛刺,這些也可能是您的網(wǎng)站被黑客入侵的指標。
3.您的網(wǎng)站安裝了外部插件
插件通常是內(nèi)容管理系統(tǒng)(CMS)上的附加組件,對于為您的站點執(zhí)行某些功能和功能非常有用,這些功能和功能可能尚未內(nèi)置。您可能使用的一些插件包括用于清除機器人流量的插件或用于收集訪客電子郵件的聯(lián)系表單。
開源插件對您的業(yè)務有利,因為它們通用,通常便宜且大部分都是可靠的。
然而,這也意味著他們可以在任何特定時刻讓任何人修改他們的代碼,并且可以免費獲得。如果你注意到一個外部插件,你可以在相關商店查看它的評論 - 如果它有0,這是一個偉大的(偉大的,我們的意思是很好,你知道它是可疑的)指示它是惡意安裝和你可能被黑了。
4.您的網(wǎng)站已在搜索引擎和其他SERP上列入黑名單
搜索引擎將網(wǎng)站列入黑名單的情況并不少見,因為它們檢測到網(wǎng)站存在惡意軟件,涉及網(wǎng)絡釣魚活動或其他異?;顒印嶋H上,搜索引擎每天會將大約10,000個網(wǎng)站列入黑名單。
如果您的網(wǎng)站已被搜索引擎專門列入黑名單,則訪問者可能會在您之前注意到該網(wǎng)站,因為他們會在搜索引擎結果頁面中收到提醒。通常,搜索引擎會從SERP中刪除一個列入黑名單的網(wǎng)站,但如果沒有,則會在您網(wǎng)域的網(wǎng)址下顯示兩條不同的消息。
第一條消息可能是“此網(wǎng)站可能遭到入侵。”搜索引擎允許您網(wǎng)站上的所有潛在訪問者知道可能存在可疑活動。另一條消息是“此網(wǎng)站可能會損害您的計算機。”這意味著搜索引擎已在您的網(wǎng)站上檢測到某種類型的惡意軟件。在搜索結果中找到您網(wǎng)站的用戶將看到上一條消息,如果他們繼續(xù)點擊進入您的網(wǎng)站,他們可能會看到一個紅色屏幕,其中顯示“前方網(wǎng)站包含惡意軟件”的消息。
5.您的網(wǎng)站包含未知重定向
重定向鏈接有多種形式,但它們都有相同的用途:將您的訪問者從您的網(wǎng)站帶到充滿垃圾郵件,欺詐或病毒的其他網(wǎng)站。如果您的商業(yè)網(wǎng)站遭到黑客攻擊,您的訪問者可能會被重定向到不同的網(wǎng)頁,他們可能會看到要求他們獲得100,000元獎金的消息,輸入他們的信用卡信息以獲得特別優(yōu)惠或其他可疑活動。
最近,黑客劫持了大約800個學校網(wǎng)站,并將其重定向到反恐網(wǎng)站。想象一下,向成千上萬的父母解釋這一點。
6.主機使您的站點脫機
妥協(xié)的一個主要跡象是讓您的網(wǎng)站脫機。如果您的商業(yè)網(wǎng)站遭到黑客攻擊,您的網(wǎng)站可能會受到可疑活動的困擾,其中可能包括您的結帳頁面上的支付網(wǎng)關或博客帖子或您網(wǎng)站其他部分中的網(wǎng)絡重定向鏈接。
當您的網(wǎng)站訪問者在您的網(wǎng)站上抱怨類似垃圾郵件的活動后,您的托管公司會收到來自其內(nèi)部或外部自動系統(tǒng)的可疑行為的警報,并可能會使您的網(wǎng)站脫機。
在這些情況下,他們會經(jīng)常通過電子郵件通知您,您的網(wǎng)站已經(jīng)脫機 - 您可以想象,根據(jù)您的業(yè)務類型,這可能是一項極其昂貴的工作。
7.奇怪的用戶帳戶
如果您是商業(yè)網(wǎng)站的管理員,那么您應該對誰有權訪問您的內(nèi)容管理系統(tǒng),儀表板或數(shù)據(jù)庫有一個很好的概述。您將監(jiān)督用戶帳戶應該和不應該存在的內(nèi)容。如果您的網(wǎng)站遭到黑客攻擊,您可能會注意到尚未計入的奇怪用戶帳戶(即用戶的電子郵件地址可能屬于無法識別且與您的業(yè)務無關的域)
或者,您可能會看到自己的訪問權限發(fā)生變化。它可能受到限制,限制或完全阻止。您可能會看到權限切換,其中您的角色“admin”已被刪除并替換為不熟悉的用戶。如果發(fā)生這種情況,您的網(wǎng)站可能已被黑客入侵。
8.客戶和用戶反應
任何聰明的企業(yè)都知道,傾聽忠誠客戶的需求和需求是成功的關鍵因素之一。此聆聽還會延伸到訪問者對您網(wǎng)站的投訴。例如,如果您的客戶在訪問其用戶帳戶時遇到問題或者收到貴公司的普通電子郵件,則可能會提示他們報告您的網(wǎng)站或聯(lián)系支持人員。
根據(jù)您的業(yè)務領域,您的訪問者可能會花費更多時間在您的網(wǎng)站上。這意味著,他們更有可能注意到可疑活動,并在您真正趕上之前通知您。如果您的訪客抱怨有問題的活動,那么您可以做的最糟糕的事情就是什么。
如果您的網(wǎng)站被黑了,您該怎么辦?
如果您的網(wǎng)站遭到黑客入侵,可以采取各種步驟,但最重要的操作是保持冷靜,評估情況并與您的支持和托管服務提供商聯(lián)系。
調(diào)查。
雖然我們提供了一個可以用來問問自己的癥狀列表,“我的網(wǎng)站遭到了黑客入侵嗎?”遇到其中一些并不一定意味著就是這種情況。結帳頁面上的加載時間較慢可能是一個連接問題(如果您與鄰近的企業(yè)位于同一個互聯(lián)網(wǎng)服務提供商處,那么查看它們是否遇到同樣的問題是個好主意)。此外,如果您安裝的插件突然無法正常運行,這也不意味著您的網(wǎng)站遭到黑客入侵。該插件可能需要更新,因為它已過時或已損壞。同樣,重要的是要徹底評估和調(diào)查導致您認為您的網(wǎng)站遭到黑客入侵的因素。
不要嚇壞了。
這說起來容易做起來難,但如果你發(fā)現(xiàn)自己問“我的網(wǎng)站被黑了嗎?”并且答案似乎指向是,那么你最好的選擇就是保持冷靜。您越平靜,您就越容易評估情況并確定最佳行動方案。嚇壞了可能會使你的判斷失敗并導致你在沒有明確計劃的情況下采取行動。
是的,這是真的,讓您的網(wǎng)站遭到黑客攻擊可能是一次代價高昂的考驗; 您可能會損害您公司的在線聲譽; 您甚至可能會失去一部分客戶群。然而,并非所有希望都失去了。如果你讓自己冷靜地做出反應并謹慎行事,你馬上就能找到最好的解決方案。
聯(lián)系您的托管服務商
一旦您成功掌握了第一步和第二步,您的下一步應該是聯(lián)系您的托管服務提供商。如果他們需要讓您的網(wǎng)站脫機,他們可能會先與您聯(lián)系,因為他們認為自己已被黑客入侵。如果您先與他們聯(lián)系,他們可能會為您提供見解,確定是實際黑客還是小服務中斷。擁有牢固的關系并投資于一家優(yōu)秀的托管公司,從長遠來看,這將節(jié)省您的時間和金錢。
聯(lián)系支持人員或您的網(wǎng)站管理員
如果您的網(wǎng)站托管和支持不屬于同一范圍,聯(lián)系支持是解決任何維護相關問題的好方法。應該支持您確保您的軟件是最新的,修復任何導致您認為您的網(wǎng)站被黑客入侵的錯誤,掃描您的網(wǎng)站是否有損壞的鏈接以及任何其他維護服務。
旁注:投資托管和支持屬于同一屋檐或公司總是一個好主意。當雙方確切知道您的網(wǎng)站發(fā)生了什么時,這使得溝通變得輕而易舉。
如何降低未來網(wǎng)站入侵的風險?
降低未來網(wǎng)站黑客攻擊的風險需要采取一些主動措施,包括,頻繁監(jiān)控,更新和掃描您網(wǎng)站的常規(guī)活動。這里有幾個地方可以開始:
及時了解您所在領域的安全趨勢
隨時了解您所在領域的數(shù)字環(huán)境非常重要。閱讀您所在領域的白皮書和其他信息來源是了解行業(yè)安全風險的好方法。無論在哪個領域,所有網(wǎng)站都受到安全妥協(xié)。但是,某些行業(yè),如金融或會計行業(yè),可能面臨與時尚或電子行業(yè)不同的挑戰(zhàn)。
您是否知道云網(wǎng)絡安全是2019年網(wǎng)絡安全趨勢的最前沿?去搞清楚。
使用安全密碼
使用安全密碼是保護您的網(wǎng)站免受網(wǎng)站黑客攻擊的好方法。應在您的網(wǎng)站和服務器上使用安全密碼,而不是其中一個。強大而復雜的密碼通常超過6個字符,使用:
大寫字母和小寫字母
包含數(shù)字和符號
不包含真正的單詞
密碼越復雜,黑客就越難以解碼它們并操縱你的系統(tǒng)。最近的一項調(diào)查顯示,超過1,000名受訪者,超過80%的受訪者在多個渠道和平臺上使用相同的密碼。
不要分開80%。
定期更新您的軟件
讓您的軟件保持最新是保護您的網(wǎng)站免受黑客攻擊的簡單方法。過時的軟件會使您的網(wǎng)站容易受到攻擊,因為安全功能通常會被削弱并且效率會降低。
經(jīng)常掃描您的網(wǎng)站
了解您的網(wǎng)站應該如何運作,是保持領先網(wǎng)站黑客的好方法。例如,如果您了解正常的加載時間,通常的每周流量并不斷監(jiān)控您的鏈接,那么您將能夠發(fā)現(xiàn)問題何時出現(xiàn)故障。
- [2021-04-25]• 重新設計網(wǎng)站時應考慮的重要的要點
- [2021-04-23]• 如何確保您的網(wǎng)站安全
- [2021-04-20]• 如何將Flash網(wǎng)站轉換為HTML網(wǎng)站?
- [2021-04-17]• 商業(yè)網(wǎng)站開發(fā):需要考慮的基本步驟
- [2021-04-15]• 網(wǎng)站設計如何在2021年促進客戶轉化?
- [2021-04-13]• 網(wǎng)站開發(fā)人員應學習Web設計的10個理由
- [2021-04-07]• 為什么需要為您的企業(yè)建立網(wǎng)站?
- [2021-03-31]• 電子商務網(wǎng)站設計應避免的5大錯誤
- [2021-03-29]• 精心設計的網(wǎng)站可以提高您的銷售量:這就是方法
- [2021-03-27]• 有目的的設計:為什么您的網(wǎng)站使您失敗