網(wǎng)站中毒通常是指網(wǎng)頁(yè)中被植入惡意的木馬,而導(dǎo)致瀏覽者在讀取該網(wǎng)頁(yè)時(shí)而造成電腦中毒、電腦死機(jī)、強(qiáng)迫跳到別的網(wǎng)頁(yè)或跳出強(qiáng)迫廣告窗口…等情況,這種情況的發(fā)生,必定會(huì)造成瀏覽者的困擾。
通常網(wǎng)頁(yè)被植入病毒有二種渠道,一種是通過(guò)直接改寫網(wǎng)頁(yè)內(nèi)容的方式來(lái)植入惡意代碼,此種渠道通常是因?yàn)榫W(wǎng)站主機(jī)的帳號(hào)密碼外流,或是遭黑客入侵所造成的,主要是因?yàn)槿〉镁W(wǎng)站主機(jī)密碼(例如:Ftp、遠(yuǎn)程桌面、數(shù)據(jù)庫(kù)密碼…等),直接連入后網(wǎng)站篡改網(wǎng)頁(yè)的內(nèi)容。另一種渠道則是經(jīng)由網(wǎng)頁(yè)撰寫的漏洞(例如:Injection攻擊),而將惡意的代碼植入數(shù)據(jù)庫(kù)中,當(dāng)瀏覽者瀏覽該數(shù)據(jù)庫(kù)相關(guān)連的頁(yè)面時(shí),即會(huì)讀取到該惡意代碼而導(dǎo)致中毒。此種渠道通常是發(fā)生在有結(jié)合數(shù)據(jù)庫(kù)網(wǎng)頁(yè)設(shè)計(jì)的網(wǎng)站,主要是因?yàn)槌绦騿T在撰寫網(wǎng)頁(yè)代碼時(shí)并未考慮安全性而造成的漏洞,通常委托比較有經(jīng)驗(yàn)的網(wǎng)頁(yè)設(shè)計(jì)公司代為建網(wǎng)站,一般不會(huì)有這樣的情形發(fā)生。
目前市面上的殺毒軟件大多能防范網(wǎng)頁(yè)的病毒,因此也提醒您電腦務(wù)必安裝殺毒軟件,以避免瀏覽網(wǎng)頁(yè)時(shí)所面臨的風(fēng)險(xiǎn)。
|