據國外媒體報道,日前,谷歌警告稱有超過兩萬個網站被JavaScript重定向惡意軟件黑掉或者注入。該公司稱網站的一些網頁被感染,谷歌搜索質量組稱,JavaScript通過第三方被注入到站點中,可以將訪問者重定向到惡意網站。該團隊稱文件被陌生的JavaScript感染,并稱站點管理員應該特別搜索包含“eval”的文件。JavaScript被放置在HTML,JavaScript或者PHP文件。
網站也警告稱服務器配置文件可能會被感染。谷歌稱重要的是刪除惡意軟件和修復漏洞,以此保護網站訪問者。網絡管理員也應該保持其軟件是最新版本,并且與技術廠商加強溝通。
業內人士指出,網站被感染現象頻發,主要有兩方面原因:一方面,網絡管理員管理疏忽,沒有定期反饋網站信息,定期更新網站安全系統。另一個重要方面,虛擬主機防御系統級別低,沒有因應網絡變化而及時更新,致使網絡被感染現象反復不止。上萬網站被感染,如此龐大的數字說明人們對虛擬主機安全性重視度不高。人們總是夸大管理員的能力,以為管理員能解決一切,卻忽視了能準確執行命令的機器——虛擬主機。
業內人士還指出,虛擬主機安全性體現在網站數據保護、防火墻、加密技術、實時監控等幾個方面。而網站輕易被惡意軟件黑掉或注入,主要因為網站防火墻級別低。用戶應選擇高配置的網絡設備和技術團隊。例如聯動天下(www.72e.net)的第六代高級虛擬主機系統,數據雙重保護、軟硬件/透明防火墻三重保障,SSL加密技術,保證數據安全。而且獨有的千M“黑洞”防DDOS攻擊防火墻能實時監控網站各項信息,及時反饋。24×7×365制技術支持能全方位保障網站如常運行。
