地址: 上海市靜安區(qū)共和新路4718弄10號(hào)樓2樓
熱線:400-166-3538
電話:13122077371
郵箱:sales@shyuanzhen.cn
先簡(jiǎn)單介紹下被盜域名:stockest.cn,最股網(wǎng),主要內(nèi)容是關(guān)于財(cái)經(jīng)股票方面。2008年在萬(wàn)網(wǎng)代理服務(wù)生注冊(cè)的,進(jìn)行過(guò)實(shí)名認(rèn)證。
發(fā)現(xiàn)域名被盜
應(yīng)該和很多域名被盜朋友的經(jīng)歷一樣,發(fā)現(xiàn)域名被盜都是先從發(fā)現(xiàn)郵箱被盜開(kāi)始。首先需要說(shuō)明一點(diǎn),一般而言入侵者在盜取郵箱之后是不會(huì)修改郵箱的密碼,因?yàn)樾薷牧肃]箱密碼,原來(lái)用戶就會(huì)察覺(jué)郵箱被盜而進(jìn)行修改密碼,入侵者就失去對(duì)郵箱的控制了,而不修改密碼則入侵者可以長(zhǎng)期登錄查看郵件。當(dāng)入侵者修改了郵箱密碼,則說(shuō)明他正在利用這個(gè)郵箱做一些事情——比如轉(zhuǎn)移域名。
找回郵箱密碼
我被盜的郵箱是網(wǎng)易163的,沒(méi)有進(jìn)行過(guò)手機(jī)綁定、也沒(méi)有關(guān)聯(lián)郵箱,也忘記了驗(yàn)證問(wèn)題答案。只能通過(guò)賬號(hào)修復(fù)中心找回,我首先在新浪微博上找到 @網(wǎng)易免費(fèi)郵箱 ,在大致描述了情況后,讓我填寫(xiě)申訴表單(https://pw.help.163.com/),主要填寫(xiě)你的真實(shí)資料,以及你最近發(fā)送接受過(guò)郵件的一些關(guān)鍵詞,由于我本地通過(guò)foxmail收取郵件的,所以都有備份,內(nèi)容很快就填寫(xiě)好了。提交后頁(yè)面提示4小時(shí)之內(nèi)處理完,我又聯(lián)系了官方微博@網(wǎng)易免費(fèi)郵箱 ,對(duì)方態(tài)度很好幫我快速辦理,一個(gè)小時(shí)之后就幫我辦好找回密碼的所有操作。
重要郵件沒(méi)有刪
找回郵箱后,打開(kāi)郵件我就知道大事不妙,之前因?yàn)榫W(wǎng)站要在公安局備案,需要提供域名證書(shū),我又忘記了第三方萬(wàn)網(wǎng)代理商的密碼,用過(guò)一次找回密碼的操作,并且那份郵件還沒(méi)有刪。在安全中心查看,郵件發(fā)送記錄,果然入侵者在一天前提交了轉(zhuǎn)移申請(qǐng)。登錄到第三方代理注冊(cè)商的網(wǎng)站,域名已經(jīng)被轉(zhuǎn)移到了萬(wàn)網(wǎng)的一個(gè)ID下了。
聯(lián)系代理服務(wù)商
要知道國(guó)內(nèi)域名轉(zhuǎn)移除了需要提供轉(zhuǎn)移密碼還要提供域名所有者的身份證復(fù)印件,于是電話聯(lián)系了代理服務(wù)商。(www.nonc.cn 這個(gè)代理服務(wù)商真的很垃圾 后面再細(xì)說(shuō)),結(jié)果得到的反饋是入侵者提供了真實(shí)身份證復(fù)印件!并且姓名、住址、號(hào)碼完全一致。當(dāng)時(shí)我嚇了一大跳,難道我電腦被入侵,身份證復(fù)印件也被盜了么?仔細(xì)研究了下,當(dāng)初注冊(cè)代理服務(wù)商的時(shí)候填寫(xiě)過(guò)姓名、身份證、住址,入侵者應(yīng)該是利用這些數(shù)據(jù)偽造的一份假身份證復(fù)印件。于是我拿出真的身份證與代理服務(wù)商進(jìn)行核實(shí),對(duì)方卻開(kāi)始推脫他們不能提供更多的信息了。
聯(lián)系萬(wàn)網(wǎng)
這又是一個(gè)漫長(zhǎng)的過(guò)程,對(duì)方第一反應(yīng)就是推托:萬(wàn)網(wǎng)沒(méi)有任何責(zé)任,你應(yīng)該通過(guò)法律途徑。如果你真聽(tīng)他們講,那你就傻了。首先.cn域名都是進(jìn)行過(guò)實(shí)名認(rèn)證的,cnnic上承認(rèn)你是有所有權(quán)的。于是我緊抓這一點(diǎn)不放,萬(wàn)網(wǎng)客服推托到:我們無(wú)法進(jìn)行真實(shí)認(rèn)真,你需要讓cnnic提供相關(guān)證明。聯(lián)系 cnnic, cnnic更勝一籌:實(shí)名認(rèn)證的時(shí)候,萬(wàn)網(wǎng)有認(rèn)證材料備份的,您可以直接找萬(wàn)網(wǎng)。一下子就把皮球踢給了萬(wàn)網(wǎng),萬(wàn)網(wǎng)又推托到:這個(gè)域名注冊(cè)時(shí)間很早,我們找下材料。
于是這一找就是2天,杳無(wú)音訊。而這時(shí)域名已經(jīng)被轉(zhuǎn)移到了一個(gè)國(guó)外非法網(wǎng)站上去了(很明顯的一個(gè)金融詐騙網(wǎng)站),于是再次向萬(wàn)網(wǎng)客服說(shuō)明情況,并且著重說(shuō)明可能后果——有人在進(jìn)行非法詐騙,會(huì)導(dǎo)致有人上當(dāng)蒙受經(jīng)濟(jì)損失。似乎一定要有這種嚴(yán)重可能后果才會(huì)激發(fā)起客服的服務(wù)態(tài)度,這次一位女客服告訴了我一個(gè)很重要的消息,被盜的域名被轉(zhuǎn)移到的ID,同樣是用我的姓名注冊(cè)的,更重要的是身份證也是用我的。然后客服告訴我你只要用你的身份證就可以找回那個(gè)ID的密碼!不過(guò)事情沒(méi)有那么簡(jiǎn)單,當(dāng)我填完資料,發(fā)送郵件。萬(wàn)網(wǎng)的客服再一次打電話給我,再次推托開(kāi)始了:我們與ID擁有人進(jìn)行了溝通,對(duì)方不愿意和調(diào),你們只能通過(guò)法律途徑進(jìn)行解決了。如果你真聽(tīng)他這么講,那你就傻了。那個(gè)ID名字和身份證都是用了我的,按照萬(wàn)網(wǎng)的規(guī)則,我就是可以找回,我是擁有這個(gè)賬號(hào)的。在不斷糾纏之后,對(duì)方只能說(shuō):你明天來(lái)身份證過(guò)來(lái)一次吧,我們唯一能做的是幫你停止解析。
拿回域名
拿著身份證去萬(wàn)網(wǎng),所有的事情就水落石出了。那個(gè)入侵者果然用的是假冒身份證復(fù)印件,而萬(wàn)網(wǎng)留存的資料和我真實(shí)身份證復(fù)印件一樣。萬(wàn)網(wǎng)最后給出的回復(fù)是:如果對(duì)方在1天內(nèi)無(wú)法提供真實(shí)復(fù)印件,域名將轉(zhuǎn)移給你。很顯然,一天之后我順利拿回了本該屬于我的域名。
一些總結(jié)
1、關(guān)于郵箱
我的郵箱密碼超過(guò)8位,并且有特殊字符,在其他地方?jīng)]有使用,不過(guò)前不久CSDN密碼泄露了我的賬號(hào),雖然和我郵箱的密碼不同,但一定類似程度,也許入侵者運(yùn)氣好,也許是真的被枚舉了。其次郵箱中的涉及重要內(nèi)容的郵件應(yīng)該加密或者刪除。
2、域名注冊(cè)信息的填寫(xiě)
服務(wù)商注冊(cè)賬號(hào)和域名注冊(cè)信息中聯(lián)系人的郵箱盡量不要使用一個(gè),否則一個(gè)賬號(hào)被破就可以轉(zhuǎn)移域名了。其他信息可以填寫(xiě)的簡(jiǎn)單一點(diǎn),避免暴露真實(shí)資料。(例如住址,不要填寫(xiě)和身份證上一樣的)
3、域名服務(wù)商為了減少自己的責(zé)任,往往會(huì)選擇推托,你需要做的就是繼續(xù)和他搞下去。
4、罵了這么多年的域名實(shí)名制,終于派上一次用處了。
5、僅以此篇文章獻(xiàn)給所有站長(zhǎng)以及網(wǎng)絡(luò)安全從業(yè)人員,“出來(lái)混 遲早要還的”,經(jīng)歷了這件事之后,我特別編寫(xiě)了一套密碼生成算法,所有密碼都變得不一樣并且加強(qiáng)了。為了安全性,具體如何設(shè)計(jì)的就不公開(kāi)了。

網(wǎng)站的基本原理主要涉及以下幾個(gè)方面: **一、技術(shù)架構(gòu)** 1. 客戶端-服務(wù)器模型 - 網(wǎng)站基于客戶端-服務(wù)器架構(gòu)運(yùn)行??蛻舳送ǔJ怯脩羰褂玫臑g覽器,如 Chrome、Firefox、Safari 等。當(dāng)用戶在瀏覽器中輸入網(wǎng)址(URL)并按下回車鍵時(shí),瀏覽器會(huì)向服務(wù)器發(fā)送請(qǐng)求。 - 服務(wù)器是存儲(chǔ)網(wǎng)站文件和數(shù)據(jù)的計(jì)算機(jī)系統(tǒng)。服務(wù)器接收到客戶端的請(qǐng)求后,會(huì)根據(jù)請(qǐng)求的內(nèi)容返回相應(yīng)的文件和數(shù)據(jù)。 2. 服務(wù)器端技術(shù) - 服務(wù)器端通常使用服務(wù)器軟件,如 Apache、Nginx、IIS 等,來(lái)處理客戶端的請(qǐng)求。服務(wù)器軟件負(fù)責(zé)接收請(qǐng)求、解析請(qǐng)求、查找相應(yīng)的文件和數(shù)據(jù),并將其返回給客戶端。 - 服務(wù)器端還可以使用編程語(yǔ)言和框架,如 PHP、Python、Java、Ruby on Rails 等,來(lái)動(dòng)態(tài)生成網(wǎng)頁(yè)內(nèi)容。這些編程語(yǔ)言和框架可以與數(shù)據(jù)庫(kù)系統(tǒng)(如 MySQL、PostgreSQL、MongoDB 等)進(jìn)行交互,獲取和存儲(chǔ)數(shù)據(jù)。 3. 客戶端技術(shù) - 客戶端主要使用 HTML、CSS 和 JavaScript 等技術(shù)來(lái)顯示網(wǎng)頁(yè)內(nèi)容和實(shí)現(xiàn)交互功能。HTML(超文本標(biāo)記語(yǔ)言)用于定義網(wǎng)頁(yè)的結(jié)構(gòu)和內(nèi)容,CSS(層疊樣式表)用于控制網(wǎng)頁(yè)的外觀和布局,JavaScript 用于實(shí)現(xiàn)網(wǎng)頁(yè)的交互效果和動(dòng)態(tài)功能。 **二、工作流程** 1. 用戶請(qǐng)求 - 用戶在瀏覽器中輸入網(wǎng)址或點(diǎn)擊鏈接,瀏覽器會(huì)向服務(wù)器發(fā)送 HTTP 請(qǐng)求。請(qǐng)求中包含了要訪問(wèn)的網(wǎng)頁(yè)的 URL、請(qǐng)求方法(如 GET、POST 等)、請(qǐng)求頭和請(qǐng)求體等信息。 2. 服務(wù)器響應(yīng) - 服務(wù)器接收到請(qǐng)求后,會(huì)根據(jù)請(qǐng)求的 URL 和服務(wù)器的配置,查找相應(yīng)的文件和數(shù)據(jù)。如果請(qǐng)求的是靜態(tài)文件(如 HTML、CSS、JavaScript、圖片等),服務(wù)器會(huì)直接將文件返回給客戶端。如果請(qǐng)求的是動(dòng)態(tài)內(nèi)容(如由服務(wù)器端編程語(yǔ)言生成的網(wǎng)頁(yè)),服務(wù)器會(huì)執(zhí)行相應(yīng)的程序代碼,生成網(wǎng)頁(yè)內(nèi)容,并將其返回給客戶端。 - 服務(wù)器返回的響應(yīng)通常包括響應(yīng)狀態(tài)碼(如 200 OK、404 Not Found 等)、響應(yīng)頭和響應(yīng)體等信息。響應(yīng)體中包含了網(wǎng)頁(yè)的內(nèi)容,可以是 HTML 代碼、JSON 數(shù)據(jù)、圖片等。 3. 瀏覽器渲染 - 客戶端瀏覽器接收到服務(wù)器的響應(yīng)后,會(huì)根據(jù)響應(yīng)的內(nèi)容進(jìn)行渲染。瀏覽器首先解析 HTML 代碼,構(gòu)建網(wǎng)頁(yè)的結(jié)構(gòu)。然后,瀏覽器會(huì)應(yīng)用 CSS 樣式,控制網(wǎng)頁(yè)的外觀和布局。最后,瀏覽器會(huì)執(zhí)行 JavaScript 代碼,實(shí)現(xiàn)網(wǎng)頁(yè)的交互效果和動(dòng)態(tài)功能。 - 瀏覽器在渲染網(wǎng)頁(yè)的過(guò)程中,可能會(huì)向服務(wù)器發(fā)送額外的請(qǐng)求,如獲取圖片、視頻、字體等資源。這些請(qǐng)求也會(huì)按照上述的工作流程進(jìn)行處理。 **三、數(shù)據(jù)存儲(chǔ)和傳輸** 1. 數(shù)據(jù)存儲(chǔ) - 網(wǎng)站的數(shù)據(jù)可以存儲(chǔ)在服務(wù)器端的數(shù)據(jù)庫(kù)系統(tǒng)中,也可以存儲(chǔ)在文件系統(tǒng)中。數(shù)據(jù)庫(kù)系統(tǒng)通常用于存儲(chǔ)結(jié)構(gòu)化的數(shù)據(jù),如用戶信息、文章內(nèi)容、訂單數(shù)據(jù)等。文件系統(tǒng)通常用于存儲(chǔ)非結(jié)構(gòu)化的數(shù)據(jù),如圖片、視頻、音頻等。 2. 數(shù)據(jù)傳輸 - 客戶端和服務(wù)器之間的數(shù)據(jù)傳輸通常使用 HTTP 協(xié)議。HTTP 是一種無(wú)狀態(tài)的協(xié)議,即服務(wù)器不會(huì)記住客戶端的請(qǐng)求歷史。為了實(shí)現(xiàn)狀態(tài)管理,網(wǎng)站通常會(huì)使用 Cookie 和 Session 等技術(shù)。Cookie 是存儲(chǔ)在客戶端瀏覽器中的小文件,用于存儲(chǔ)用戶的信息和狀態(tài)。Session 是存儲(chǔ)在服務(wù)器端的會(huì)話數(shù)據(jù),用于跟蹤用戶的會(huì)話狀態(tài)。 總之,網(wǎng)站的基本原理是基于客戶端-服務(wù)器模型,通過(guò) HTTP 協(xié)議進(jìn)行數(shù)據(jù)傳輸,使用 HTML、CSS 和 JavaScript 等技術(shù)來(lái)顯示網(wǎng)頁(yè)內(nèi)容和實(shí)現(xiàn)交互功能,使用數(shù)據(jù)庫(kù)系統(tǒng)和文件系統(tǒng)來(lái)存儲(chǔ)數(shù)據(jù)。理解網(wǎng)站的基本原理對(duì)于網(wǎng)站開(kāi)發(fā)、維護(hù)和優(yōu)化都非常重要。
? ? ? ? | 公司名稱:上海緣震網(wǎng)絡(luò)科技有限公司 開(kāi)戶銀行:中國(guó)工商銀行上海市彭浦支行 銀行賬號(hào):1001 2508 0930 0206 455 |
總部:上海市奉賢區(qū)金海公路6055號(hào)29號(hào)3樓 分部:上海市靜安區(qū)共和新路4718弄10號(hào)樓2樓 商務(wù)官網(wǎng):www.changtuyunshu.com 新官網(wǎng):www.shyuanzhen.com 案例庫(kù):www.shyuanzhen.cc 彥蓁科技:www.shyanzhen.cn | 緣震網(wǎng)絡(luò)成立于 2014 年,公司主要經(jīng)營(yíng)全案策劃,高端品質(zhì)網(wǎng)站建設(shè)、多媒體視頻宣傳片制作、微信公眾號(hào)開(kāi)發(fā)、微信小程序開(kāi)發(fā)、商城定制、SEO優(yōu)化、電商托管、空間托管、網(wǎng)站維護(hù)、應(yīng)用軟件開(kāi)發(fā)、手機(jī)端APP開(kāi)發(fā)、等為客戶提供一條龍網(wǎng)絡(luò)運(yùn)營(yíng)解決方案的的技術(shù)型企業(yè)。我們?cè)谌肆Y源、業(yè)務(wù)范圍、設(shè)計(jì)、技術(shù)、服務(wù)、信譽(yù)度、規(guī)范管理及企業(yè)文化等諸多方面完善自己,公司目前已與千余家各類客戶進(jìn)行長(zhǎng)期戰(zhàn)略合作,提供專業(yè)的網(wǎng)站建設(shè)與運(yùn)營(yíng)服務(wù)。我們的口號(hào):廣結(jié)良緣、震古爍今! |
