新聞中心
朋友手上運(yùn)營的一臺(tái)windows2008服務(wù)器所有網(wǎng)站打開都跳轉(zhuǎn)到了一個(gè)非法的網(wǎng)站,很多朋友都在想網(wǎng)站劫持怎么辦?不用急下面創(chuàng)新互聯(lián)分享下如何解決網(wǎng)站劫持處理過程。

為昌平等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計(jì)制作服務(wù),及昌平網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作、昌平網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
經(jīng)檢查未發(fā)現(xiàn)有arp攻擊,網(wǎng)站源碼未見異常。檢查iis配置文件 C:WindowsSystem32inetsrvMetaBase.xml 未發(fā)現(xiàn)惡意代碼。
最后檢查網(wǎng)站配置文件:C:inetpub empappPoolsxxx網(wǎng)站xxx.com.config 發(fā)現(xiàn)多了一段代碼,如下:
這一段代碼是設(shè)置301重定向的,相信對(duì)301有所了解都知道是干嘛的,就是做跳轉(zhuǎn)的。
打開iis7.0->http重定向->清除跳轉(zhuǎn)網(wǎng)址->應(yīng)用
保存再測試已經(jīng)恢復(fù)正常,如果還跳轉(zhuǎn)可以清空緩存再測試或換個(gè)瀏覽器。
下面為跳轉(zhuǎn)代碼,先訪問php再到j(luò)s再到html最后跳轉(zhuǎn)非法的網(wǎng)站
最后主角登場:
其中的content=”0.2;url=http://wwww.xxxx.com/” content表示0.2s后跳轉(zhuǎn)到http://wwww.xxxx.com/
既然黑客能做301劫持你的網(wǎng)站流量最大的可能就是您的服務(wù)器已經(jīng)被黑,并檢查網(wǎng)站源碼是否被留了后門木馬。安裝安全防御軟件查殺。
最后網(wǎng)站劫持有幾種?比如搜索引擎劫持,301劫持,植入劫持代碼 robots.txt搜索引擎蜘蛛劫持等等。如果不理解可百度下了解了解。
下面為搜索引擎劫持處理案例:
百度 360 搜狗搜索引擎劫持攻擊處理過程:http://www.tieww.com/2017/04/21/571.html
新聞標(biāo)題:iis7.0全部網(wǎng)站被劫持處理過程分享,如何解決網(wǎng)站劫持!
文章來源:http://www.dlmjj.cn/article/dpsjich.html


咨詢
建站咨詢
