降低域名劫持風險的措施如下:
注意查看可疑電子郵件:留意域名注冊中的電子郵件,需要自己輸入登錄密碼的郵件一律要謹慎查看。
額外的安全預防措施:在域名注冊商設置多步驗證,額外增加的步驟會更難訪問信息。另外,可以將域名更新設置為鎖定狀態,不允許通過DNS服務商網站修改記錄,不過使用此方法后,做域名解析都需要通過服務商來完成,時效性較差。
選擇企業級的注冊表:小企業域名最容易受到劫持,因為他們往往不像大公司那樣擁有高度的安全性,所以將其提升到更高級別可以為域名提供更多保護。
隨時關注安全補丁和軟件:確保最新的安全補丁應用在我們的Web服務器,以便黑客無法利用已知的軟件漏洞進行攻擊。
設置復雜的密碼:為賬戶和注冊郵箱設置復雜的密碼,而且盡量經常更換。使用單獨的DNS服務也需要對密碼進行上述設置。同時注意最好不要在多個注冊地使用相同的用戶名和密碼。
定期檢查域名信息:每天檢查是否有預期外的網頁,或使用檢測工具進行監控,還要及時清理Web網點中存在的可疑文件。詳細檢查網站索引和外鏈信息,有異常一定要檢查清楚,當域名被解析到惡意站點時會第一時間收到報警。
將域名更新設置為鎖定狀態:不允許通過DNS服務商網站修改記錄,使用此方法后,需要做域名解析都要通過服務商來完成,時效性較差。
配置Web站點文件夾及文件操作權限:操作系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣木馬程序便無法生根,域名被劫持的可能便可以降低很多。
回答所涉及的環境:聯想天逸510S、Windows 10。
降低域名劫持風險的措施如下:
注意查看可疑電子郵件:留意域名注冊中的電子郵件,需要自己輸入登錄密碼的郵件一律要謹慎查看。
額外的安全預防措施:在域名注冊商設置多步驗證,額外增加的步驟會更難訪問信息。另外,可以將域名更新設置為鎖定狀態,不允許通過DNS服務商網站修改記錄,不過使用此方法后,做域名解析都需要通過服務商來完成,時效性較差。
選擇企業級的注冊表:小企業域名最容易受到劫持,因為他們往往不像大公司那樣擁有高度的安全性,所以將其提升到更高級別可以為域名提供更多保護。
隨時關注安全補丁和軟件:確保最新的安全補丁應用在我們的Web服務器,以便黑客無法利用已知的軟件漏洞進行攻擊。
設置復雜的密碼:為賬戶和注冊郵箱設置復雜的密碼,而且盡量經常更換。使用單獨的DNS服務也需要對密碼進行上述設置。同時注意最好不要在多個注冊地使用相同的用戶名和密碼。
定期檢查域名信息:每天檢查是否有預期外的網頁,或使用檢測工具進行監控,還要及時清理Web網點中存在的可疑文件。詳細檢查網站索引和外鏈信息,有異常一定要檢查清楚,當域名被解析到惡意站點時會第一時間收到報警。
將域名更新設置為鎖定狀態:不允許通過DNS服務商網站修改記錄,使用此方法后,需要做域名解析都要通過服務商來完成,時效性較差。
配置Web站點文件夾及文件操作權限:操作系統中,使用超級管理員權限, 對Web站點文件及文件夾配置權限,多數設置為讀權限,謹慎使用寫權限,如果無法獲取超級管理員權限,這樣木馬程序便無法生根,域名被劫持的可能便可以降低很多。
回答所涉及的環境:聯想天逸510S、Windows 10。