站長故事:網(wǎng)站域名被盜的經(jīng)歷
站長故事:網(wǎng)站域名被盜的經(jīng)歷 編者按:以下是一個中國個人站長域名被盜的經(jīng)歷,大致是因?yàn)樵贕odaddy上使用了與CSDN相同的用戶名和密碼,而因?yàn)镃SDN密碼泄漏,導(dǎo)致Godaddy帳號被盜,最終
站長故事:網(wǎng)站域名被盜的經(jīng)歷
編者按:以下是一個中國個人站長域名被盜的經(jīng)歷,大致是因?yàn)樵贕odaddy上使用了與CSDN相同的用戶名和密碼,而因?yàn)镃SDN密碼泄漏,導(dǎo)致Godaddy帳號被盜,最終使得域名被盜。防止Godaddy域名被盜只要有兩點(diǎn):Godaddy帳號和郵箱,Godaddy帳號使用單獨(dú)的用戶名(不要和其他網(wǎng)站用戶名相同)和強(qiáng)密碼,域名全部鎖定(遷移解鎖會發(fā)送郵件),郵箱使用安全的郵箱(建議使用Gmail,開啟“兩步驗(yàn)證”功能,全世界目前只有Gmail具有這種手機(jī)動態(tài)密碼驗(yàn)證功能,這樣除非Gmail用戶密碼和手機(jī)同時被盜,否則黑客很難攻破)。而如果Godaddy域名被盜之后,中國用戶與其進(jìn)行交涉就非常麻煩了,以下這個站長的經(jīng)歷就可見一斑,因此編者轉(zhuǎn)發(fā)此文,以提醒廣大站長保護(hù)好自己的域名。
以下是原文:
眾所周知,域名是一個網(wǎng)站的根基,就像是大樹的根、大樓下面的地皮,一旦域名被盜,對于網(wǎng)站的打擊將是毀滅性的。黑客拿到域名的擁有權(quán)之后,便可以將域 名解析到他自己的服務(wù)器上,將網(wǎng)站換成一個掛滿木馬或病毒的頁面,這樣網(wǎng)友一進(jìn)入該頁面就中木馬?;蛘呖梢灾苯訉⒂蛎D(zhuǎn)到色情網(wǎng)站上,通過該色情網(wǎng)站來 獲利,這都是短時間內(nèi)獲得暴利的辦法。不過他也可以仿制原本的網(wǎng)站,使其界面看起來一模一樣,然后將網(wǎng)站的廣告全換成他自己的,通過廣告來獲得持續(xù)性的利 益??傊蛎槐I后,原站長就對自己的網(wǎng)站失去了一切控制權(quán),就算更換新的域名,網(wǎng)友們在短時間內(nèi)也很難獲知新的域名地址,換域名之后網(wǎng)站必定元?dú)獯髠?網(wǎng)站名氣大一點(diǎn)的,可能有一部分網(wǎng)友還會通過該網(wǎng)站名找過來,名氣小的直接就廢了。
由于缺乏相關(guān)法律保護(hù),域名被盜之后,唯一的辦法是 找域名注冊商申訴,因?yàn)楣簿趾头ㄔ和ǔ6疾粫芾?。而也沒有任何規(guī)定顯示域名注冊商必須對域名被盜負(fù)責(zé),由于每天接到的申訴過多,域名注冊商為了避免承 擔(dān)不必要的風(fēng)險,通常都會拒絕域名注冊人的申訴,并讓他們?nèi)蟀富蛉シㄔ涸V訟,相互踢皮球。所以說現(xiàn)在域名基本上處于三不管的境地,一旦被盜,能找回來的 寥寥無幾,要想保護(hù)域名只能依靠自己。
筆者的個人網(wǎng)站創(chuàng)立于2005年初,其實(shí)早在2007年2月份域名就曾被盜過。域名是在新網(wǎng)的一 家代理商注冊的,新網(wǎng)是當(dāng)時國內(nèi)兩大域名注冊商之一。當(dāng)時本人已有十幾個重要的地方需要用到密碼,如QQ、郵箱、服務(wù)器、FTP、網(wǎng)銀等等。由于密碼多了 自己也老是忘記,為了記憶方便,我將兩兩不相關(guān)的地方設(shè)置為相同的密碼,例如當(dāng)時網(wǎng)站主服務(wù)器的登陸密碼,