国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

多角度詳解網(wǎng)站安全保護(hù)方法
2006-12-07   賽迪網(wǎng)技術(shù)社區(qū)

一、網(wǎng)站的通用保護(hù)方法

針對黑客威脅,網(wǎng)絡(luò)安全管理員采取各種手段增強服務(wù)器的安全,確保WWW服務(wù)的正常運行。象在Internet上的Email、ftp等服務(wù)器一樣,可以用如下的方法來對WWW服務(wù)器進(jìn)行保護(hù):

安全配置

關(guān)閉不必要的服務(wù),最好是只提供WWW服務(wù),安裝操作系統(tǒng)的最新補丁,將WWW服務(wù)升級到最新版本并安裝所有補丁,對根據(jù)WWW服務(wù)提供者的安全建議進(jìn)行配置等,這些措施將極大提供WWW服務(wù)器本身的安全。

防火墻 

安裝必要的防火墻,阻止各種掃描工具的試探和信息收集,甚至可以根據(jù)一些安全報告來阻止來自某些特定IP地址范圍的機器連接,給WWW服務(wù)器增加一個防護(hù)層,同時需要對防火墻內(nèi)的網(wǎng)絡(luò)環(huán)境進(jìn)行調(diào)整,消除內(nèi)部網(wǎng)絡(luò)的安全隱患。   

漏洞掃描 

使用商用或免費的漏洞掃描和風(fēng)險評估工具定期對服務(wù)器進(jìn)行掃描,來發(fā)現(xiàn)潛在的安全問題,并確保由于升級或修改配置等正常的維護(hù)工作不會帶來安全問題。   

入侵檢測系統(tǒng)   

利用入侵檢測系統(tǒng)(IDS)的實時監(jiān)控能力,發(fā)現(xiàn)正在進(jìn)行的攻擊行為及攻擊前的試探行為,記錄黑客的來源及攻擊步驟和方法。   

這些安全措施都將極大提供WWW服務(wù)器的安全,減少被攻擊的可能性。

二、網(wǎng)站的專用保護(hù)方法

盡管采用的各種安全措施能防止很多黑客的攻擊,然而由于各種操作系統(tǒng)和服務(wù)器軟件漏洞的不斷發(fā)現(xiàn),攻擊方法層出不窮,技術(shù)高明的黑客還是能突破層層保護(hù),獲得系統(tǒng)的控制權(quán)限,從而達(dá)到破壞主頁的目的。這種情況下,一些網(wǎng)絡(luò)安全公司推出了專門針對網(wǎng)站的保護(hù)軟件,只保護(hù)網(wǎng)站最重要的內(nèi)容--網(wǎng)頁。一旦檢測到被保護(hù)的文件發(fā)生了{(lán)非正常的}改變,就進(jìn)行恢復(fù)。一般情況下,系統(tǒng)首先需要對正常的頁面文件進(jìn)行備份,然后啟動檢測機制,檢查文件是否被修改,如果被修改就需要進(jìn)行恢復(fù)。我們對以下幾個方面的技術(shù)進(jìn)行分析比較:  

監(jiān)測方式   

本地和遠(yuǎn)程:檢測可以是在本地運行一個監(jiān)測端,也可以在網(wǎng)絡(luò)上的另一臺主機。如果是本地的話,監(jiān)測端進(jìn)程需要足夠的權(quán)限讀取被保護(hù)目錄或文件。監(jiān)測端如果在遠(yuǎn)端的話,WWW服務(wù)器需要開放一些服務(wù)并給監(jiān)測端相應(yīng)的權(quán)限,較常見的方式是直接利用服務(wù)器的開放的WWW服務(wù),使用HTTP協(xié)議來監(jiān)測被保護(hù)的文件和目錄。也可利用其它常用協(xié)議來檢測保護(hù)文件和目錄,如FTP等。采用本地方式檢測的優(yōu)點是效率高,而遠(yuǎn)程方式則具有平臺無關(guān)性,但會增加網(wǎng)絡(luò)流量等負(fù)擔(dān)。  

定時和觸發(fā):絕大部分保護(hù)軟件是使用的定時檢測的方式,不論在本地還是遠(yuǎn)程檢測都是根據(jù)系統(tǒng)設(shè)定的時間定時檢測,還可將被保護(hù)的網(wǎng)頁分為不同等級,等級高的檢測時間間隔可以設(shè)得較短,以獲得較好的實時性,而將保護(hù)等級較低的網(wǎng)頁文件檢測時間間隔設(shè)得較長,以減輕系統(tǒng)的負(fù)擔(dān)。觸發(fā)方式則是利用操作系統(tǒng)提供的一些功能,在文件被創(chuàng)建、修改或刪除時得到通知,這種方法的優(yōu)點是效率高,但無法實現(xiàn)遠(yuǎn)程檢測。  

比較方法  

在判斷文件是否被修改時,往往采用被保護(hù)目錄和備份庫中的文件進(jìn)行比較,比較最常見的方式全文比較。使用全文比較能直接、準(zhǔn)確地判斷出該文件是否被修改。然而全文比較在文件較大較多時效率十分低下,一些保護(hù)軟件就采用文件的屬性如文件大小、創(chuàng)建修改時間等進(jìn)行比較,這種方法雖然簡單高效,但也有嚴(yán)重的缺陷:{惡意入侵者}可以通過精心構(gòu)造,把替換文件的屬性設(shè)置得和原文件完全相同,{從而使被惡意更改的文件無法被檢測出來}。另一種方案就是比較文件的數(shù)字簽名,最常見的是MD5簽名算法,由于數(shù)字簽名的不可偽造性,數(shù)字簽名能確保文件的相同。   

恢復(fù)方式   

恢復(fù)方式與備份庫存放的位置直接相關(guān)。如果備份庫存放在本地的話,恢復(fù)進(jìn)程必須有寫被保護(hù)目錄或文件的權(quán)限。如果在遠(yuǎn)程則需要通過文件共享或FTP的方式來進(jìn)行,那么需要文件共享或FTP的帳號,并且該帳號擁有對被保護(hù)目錄或文件的寫權(quán)限。  

備份庫的安全  

當(dāng)黑客發(fā)現(xiàn)其更換的主頁很快被恢復(fù)時,往往會激發(fā)起進(jìn)一步破壞的欲望,此時備份庫的安全尤為重要。網(wǎng)頁文件的安全就轉(zhuǎn)變?yōu)閭浞輲斓陌踩浞輲斓谋Wo(hù)一種是通過文件隱藏來實現(xiàn),讓黑客無法找到備份目錄。另一種方法是對備份庫進(jìn)行數(shù)字簽名,如果黑客修改了備份庫的內(nèi)容,保護(hù)軟件可以通過簽名發(fā)現(xiàn),就可停止WWW服務(wù)或使用一個默認(rèn)的頁面。

通過以上分析比較我們發(fā)現(xiàn)各種技術(shù)都有其優(yōu)缺點,需要結(jié)合實際的網(wǎng)絡(luò)環(huán)境來選擇最適合的技術(shù)方案。   

三、網(wǎng)站保護(hù)的缺陷

盡管網(wǎng)站保護(hù)軟件能進(jìn)一步提高系統(tǒng)的安全,仍然存在一些缺陷。首先這些保護(hù)軟件都是針對靜態(tài)頁面而設(shè)計,而現(xiàn)在動態(tài)頁面占據(jù)的范圍越來越大,盡管本地監(jiān)測方式可以檢測腳本文件,但對腳本文件使用的數(shù)據(jù)庫卻無能為力。   

另外,有些攻擊并不是針對頁面文件進(jìn)行的,前不久泛濫成災(zāi)的"Red Code"就是使用修改IIS服務(wù)的一個動態(tài)庫來達(dá)到攻擊頁面的目的。另一個方面,網(wǎng)站保護(hù)軟件本身會增加WWW服務(wù)器的負(fù)載,在WWW服務(wù)器負(fù)載本身已經(jīng)很重的情況下,一定好仔細(xì)規(guī)劃好使用方案。   

四、結(jié)論

本文討論了網(wǎng)站常用的保護(hù)方法,詳細(xì)地分析比較了專用網(wǎng)站保護(hù)軟件采用的各種技術(shù)實現(xiàn)和優(yōu)缺點,并指出了其缺陷。安全雖不是使用某個工具或某些工具就可以解決的,但使用這些工具能幫助提高安全性,減少安全風(fēng)險。

熱詞搜索:

上一篇:[防毒墻案例]機械工業(yè)研究所 網(wǎng)關(guān)防病毒體系案例
下一篇:黑客知識介紹之哪類站點可以入侵

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精工是国产品牌吗| 91精品国产91久久久久久最新毛片| 91福利在线播放| 久久一夜天堂av一区二区三区 | 亚洲愉拍自拍另类高清精品| 久久电影国产免费久久电影| 欧美自拍丝袜亚洲| 国产精品国产三级国产aⅴ原创 | 亚洲永久免费视频| 国产成人亚洲综合a∨婷婷图片| 欧美美女网站色| 亚洲久草在线视频| av一区二区三区在线| 久久久精品日韩欧美| 蜜臀a∨国产成人精品| 色婷婷av一区二区三区大白胸| 久久精品一区二区| 老司机一区二区| 欧美一级片在线看| 亚洲18女电影在线观看| 日本福利一区二区| 国产精品福利一区| jlzzjlzz欧美大全| 国产精品美女一区二区在线观看| 国产很黄免费观看久久| 精品国产91亚洲一区二区三区婷婷 | 日韩三级在线免费观看| 亚洲国产精品天堂| 欧美少妇bbb| 午夜精品一区二区三区电影天堂| 在线免费观看视频一区| 亚洲自拍都市欧美小说| 在线观看成人免费视频| 亚洲制服丝袜av| 欧美日韩日本视频| 日本欧美久久久久免费播放网| 欧美日韩一区不卡| 日本不卡视频一二三区| 欧美成人性战久久| 国产原创一区二区| 国产精品国产三级国产专播品爱网 | 在线免费亚洲电影| 亚洲成人av电影在线| 5566中文字幕一区二区电影| 偷拍与自拍一区| 欧美精品一区二区久久婷婷| 国产精品一区二区不卡| 亚洲精品一区在线观看| 国产精品18久久久| 亚洲精品欧美在线| 欧美一级理论性理论a| 国产一区二区三区电影在线观看| 国产蜜臀av在线一区二区三区| 成人av资源网站| 亚洲v精品v日韩v欧美v专区| 91麻豆精品国产91久久久资源速度 | 日韩国产一区二| 久久影视一区二区| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 一区二区三区四区在线免费观看| 欧美视频第二页| 国产激情一区二区三区| 亚洲人吸女人奶水| 91精品福利在线一区二区三区 | 欧美在线你懂的| 精品在线一区二区三区| 国产精品天美传媒沈樵| 欧美色图天堂网| 国精产品一区一区三区mba桃花 | 国产欧美一区视频| 欧美视频中文字幕| 国产91富婆露脸刺激对白| 亚洲一二三专区| 亚洲国产精品成人综合色在线婷婷| 91久久人澡人人添人人爽欧美 | 在线免费观看一区| 国产一区二区日韩精品| 一区二区三区国产精华| 欧美一级一级性生活免费录像| 成人国产精品免费网站| 免费成人你懂的| 亚洲电影一区二区| 国产欧美一区二区精品性| 在线成人av网站| 成人免费av网站| 蜜臀国产一区二区三区在线播放 | 色哦色哦哦色天天综合| 国产综合一区二区| 免费观看91视频大全| 亚洲精品伦理在线| 久久精品日产第一区二区三区高清版| 欧美日韩一本到| 不卡的电影网站| 国产二区国产一区在线观看| 蜜桃在线一区二区三区| 亚洲午夜久久久久| 亚洲免费色视频| 国产日本一区二区| 亚洲精品一区二区三区蜜桃下载 | 欧美日韩精品欧美日韩精品| 成人av电影免费观看| 久久99国产精品免费| 亚洲高清免费在线| 亚洲最新在线观看| 亚洲图片另类小说| 一色屋精品亚洲香蕉网站| 久久精品亚洲麻豆av一区二区| 欧美电影精品一区二区| 日韩女优毛片在线| 日韩欧美国产一二三区| 日韩欧美卡一卡二| 日韩一区二区三区精品视频| 91精品国产福利在线观看| 欧美日韩精品高清| 欧美女孩性生活视频| 欧美日本一区二区三区| 欧美日韩国产高清一区| 91精品视频网| 欧美精品乱码久久久久久| 欧美色图在线观看| 7777精品久久久大香线蕉 | 国产欧美一区二区精品久导航 | 国产呦精品一区二区三区网站| 久久成人免费网| 黑人精品欧美一区二区蜜桃| 久久精品国产77777蜜臀| 精品一区二区三区日韩| 国产揄拍国内精品对白| 福利电影一区二区| 成年人国产精品| 欧洲精品在线观看| 7777精品伊人久久久大香线蕉超级流畅 | 国产精品你懂的| 一区二区免费在线播放| 三级不卡在线观看| 国产在线看一区| 成人精品国产一区二区4080 | 国产高清在线观看免费不卡| 成人一道本在线| 欧美午夜寂寞影院| 日韩欧美国产一区二区在线播放 | 午夜天堂影视香蕉久久| 久久国产夜色精品鲁鲁99| 国产一本一道久久香蕉| 91在线国内视频| 欧美日本精品一区二区三区| ww久久中文字幕| 亚洲视频网在线直播| 日韩精品国产精品| 粉嫩欧美一区二区三区高清影视| 91色在线porny| 日韩亚洲欧美中文三级| 国产精品无圣光一区二区| 亚洲二区在线视频| 国产91丝袜在线播放| 欧美午夜寂寞影院| 久久久久久久久久看片| 一区二区欧美国产| 国产精品一二一区| 欧美三级中文字幕在线观看| 久久精品人人做人人爽97| 亚洲自拍偷拍图区| 成人手机电影网| 日韩欧美在线综合网| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆 | 欧美视频一区二区| 国产精品二区一区二区aⅴ污介绍| 日韩精品电影在线观看| 色综合天天做天天爱| 国产视频在线观看一区二区三区| 婷婷综合久久一区二区三区| 99视频精品全部免费在线| 久久女同精品一区二区| 亚洲成人手机在线| 色综合色狠狠天天综合色| 久久久久亚洲蜜桃| 麻豆久久久久久久| 欧美男男青年gay1069videost| 欧美韩日一区二区三区四区| 首页综合国产亚洲丝袜| 在线免费观看日韩欧美| 中文字幕一区二区三区不卡| 国产在线视频一区二区| 欧美一二区视频| 日韩专区在线视频| 欧美色综合网站| 亚洲一区二区三区四区在线| 99国产精品国产精品毛片| 欧美激情综合五月色丁香小说| 精品一区二区三区在线观看国产| 欧美一级午夜免费电影| 日韩一区精品字幕| 在线播放亚洲一区| 全国精品久久少妇| 日韩一区二区三区免费看 | 日韩专区一卡二卡| 欧美一三区三区四区免费在线看| 亚洲国产一二三| 欧美性一区二区| 肉丝袜脚交视频一区二区|