网站被攻击通常是指网页中被植入恶意的代码语言,而导致浏览者在读取该网页时而造成电脑中毒、电脑当机、强迫导向至别的网页或跳出强迫广告视窗…等状况,这种情况的发生,必定会造成浏览者的困扰。
通常网页被植入病毒有二种方法:
一、透过直接改写网页内容的方式来植入恶意代码码
此种管道通常是网站主机的帐号密码外流,或是遭骇客入侵所造成的,主要是藉由取得网站主机连线的帐密后(例如:Ftp、远端连线、资料库连线…等),直接连入后网站篡改网页的内容。
二、通过网页撰写的漏洞将恶意的代码码植入数据库中
当浏览者浏览该资料库相关连的页面时,即会读取到该恶意代码码而导致中毒。此种方式通常是发生在有结合数据库网页设计的网站,主要是因为代码设计师在建设撰写网页并未考量安全性而造成的漏洞,通常委托比较有经验的网页设计公司代为建设网站,比较不会有这样的情形发生。
目前市面上的防毒软体大多能防范网页的病毒,因此也提醒您电脑务必安装防毒软体,以避免于浏览网页时所面临的风险。