网站老是被劫持怎么办?
需要进行HTTPS加密协议,优化服务器网络方式,提醒用户使用安全软件,确保电脑本地安全。
常见的网站劫持是指用户输入的网站地址,直接被跳转到另一个网站,而这个网站恰恰是钓鱼网站或者是第三方同行网站。对于首次访问的用户可能还不会注意网站地址变化,但却进入了网站,如果输入了相关的登录账户信息,这种情况下就会被违法分子给获取,导致自己的信息被泄漏。
网站如何防止被劫持?
将域名确定后然后去Gworg申请一本通配符SSL证书,要使用带OCSP中国网络的最佳,根证书最好1998年,默认谷歌及360浏览器预设支持信任。
然后服务器支持TLS1.3协议(最佳)至少要支持TLS1.2,然后配置HSTS支持。
如果劫持非常严重的,直接换个服务器IP地址后,然后设定一个特定端口,301重定向访问特定HTTPS加密端口。
用户直接访问网站建议提醒用户,采用:360系统急救箱或者腾讯电脑管家系统急救箱,快速扫描一下电脑,避免本地驱动劫持或者促改hosts等常见网络问题。

举报/反馈
版权申明
本文系作者 @河马 原创发布在河马博客站点。未经许可,禁止转载。
暂无评论数据