国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

各方支招構(gòu)建安全服務(wù)器環(huán)境 阻止黑客攻擊
2008-07-29   

“網(wǎng)絡(luò)黑客”、“奧運(yùn)黑客”,似乎成了最近互聯(lián)網(wǎng)安全方面的一個(gè)熱門話題,Google搜索“奧運(yùn)黑客”一詞,竟達(dá)449,000多項(xiàng),可見所受的關(guān)注度之高,而普通網(wǎng)站也在最近頻頻傳出被黑客攻擊的消息,據(jù)有關(guān)數(shù)據(jù)顯示:今年1到5月,全國有3萬多個(gè)網(wǎng)站遭到“黑客”入侵!

中小型網(wǎng)站安全防范問題

專家支招一:構(gòu)建安全服務(wù)器環(huán)境,嚴(yán)防第一道鎖

構(gòu)建安全服務(wù)器環(huán)境,構(gòu)筑黑客攻擊第一鏈條。但構(gòu)建安全的服務(wù)器環(huán)境來抵御“黑客”攻擊,其涉及面相當(dāng)廣,但就中小型網(wǎng)站而言,大致可從三個(gè)方面來進(jìn)行

(一):技術(shù)層面:采用軟硬件防火墻、殺毒軟件、頁面防篡改系統(tǒng)來建立一個(gè)結(jié)構(gòu)上較完善的Web服務(wù)器環(huán)境;

(二):服務(wù)方面,進(jìn)行網(wǎng)絡(luò)拓?fù)浞治觥⒔⒅行臋C(jī)房管理制度、建立操作系統(tǒng)以及防病毒軟件定期升級(jí)機(jī)制、對(duì)重要服務(wù)器的訪問日志進(jìn)行備份,通過這些服務(wù),增強(qiáng)網(wǎng)絡(luò)的抗干擾性;

(三):支持方面,要求服務(wù)商提供故障排除服務(wù),以提高網(wǎng)絡(luò)的可靠性。

但目前大多數(shù)中小型網(wǎng)站都是以虛擬主機(jī)的形式托管的,要提高網(wǎng)站安全性,降低黑客攻擊風(fēng)險(xiǎn),網(wǎng)站管理員就應(yīng)及時(shí)給自己的網(wǎng)站程序打上最新的補(bǔ)丁,在開發(fā)的時(shí)候應(yīng)加強(qiáng)安全意識(shí),注意防止注入漏洞、上傳漏洞等問題,同時(shí)把網(wǎng)站托管在技術(shù)實(shí)力強(qiáng)、安全系數(shù)高、能主動(dòng)幫客戶解決安全的服務(wù)商處,以確保網(wǎng)站安全運(yùn)行環(huán)境的安全。

專家支招二:重視網(wǎng)站系統(tǒng)安全,布控第二把鎖

構(gòu)建安全服務(wù)器的環(huán)境,只是從外圍進(jìn)行阻擊“黑客”的攻擊,但更重要的還是要保障網(wǎng)站系統(tǒng)安全,防止黑客利用系統(tǒng)漏洞進(jìn)行攻擊,從而威脅網(wǎng)站安全。

據(jù)動(dòng)易公司網(wǎng)絡(luò)安全專家介紹:根據(jù)2007年 OWASP 組織發(fā)布的 Web 應(yīng)用程序脆弱性10大排名的統(tǒng)計(jì)結(jié)果表明,跨站腳本、注入漏洞、跨站請(qǐng)求偽造、信息泄露等方面的問題仍然是目前黑客流行的攻擊方式,而其中尤以SQL注入攻擊和跨站腳本攻擊為重,所謂的SQL注入攻擊就是利用程序員在編寫代碼時(shí)沒有對(duì)用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,導(dǎo)致入侵者可以通過插入并執(zhí)行惡意SQL命令,獲得數(shù)據(jù)讀取和修改的權(quán)限;而跨站腳本攻擊則是通過在網(wǎng)頁中加入惡意代碼,當(dāng)訪問者瀏覽網(wǎng)頁時(shí),惡意代碼會(huì)被執(zhí)行或者通過給管理員發(fā)信息的方式誘使管理員瀏覽,從而獲得管理員權(quán)限,控制整個(gè)網(wǎng)站。

那么,對(duì)這種黑客攻擊方式有沒有有效的安全手段進(jìn)行阻擊呢?據(jù)悉,在SiteFactory? 內(nèi)容管理系統(tǒng)開發(fā)中,針對(duì)各種攻擊方式都制定了相應(yīng)完整的防御方案,并且借助 ASP.NET 的特性和功能,可以有效的抵制惡意用戶對(duì)網(wǎng)站進(jìn)行的攻擊,提高網(wǎng)站的安全性,但就針對(duì)目前SQL注入攻擊和跨站腳本攻擊,其更加有效的阻擊手段是什么呢?為此,我們向動(dòng)易網(wǎng)絡(luò)安全專家了解,他向我們介紹了一些安全手段:

(一)對(duì)于SQL注入攻擊:動(dòng)易系統(tǒng)采用對(duì)SQL查詢語句中的查詢參數(shù)進(jìn)行過濾;使用類型安全的SQL參數(shù)化查詢方式,從根本上解決SQL注入的問題;URL參數(shù)類型、數(shù)量、范圍限制功能,解決惡意用戶通過地址欄惡意攻擊的問題等,這些手段是控制SQL注入的,還包括其它的一些過濾處理,和其它的對(duì)用戶輸入數(shù)據(jù)的驗(yàn)證來防止SQL注入攻擊。

(二):對(duì)于跨站腳本攻擊:在對(duì)于不支持HTML的內(nèi)容直接實(shí)行編碼處理的辦法,來從根本上解決跨站問題。而對(duì)于支持Html的內(nèi)容,我們有專門的過濾函數(shù),會(huì)對(duì)數(shù)據(jù)進(jìn)行安全處理(依據(jù)XSS攻擊庫的攻擊實(shí)例),雖然這種方式目前是安全的,但不代表以后也一定是安全的,因?yàn)楣羰侄螘?huì)不斷翻新,我們的過濾函數(shù)庫也會(huì)不斷更新。

另外對(duì)于外站訪問和直接訪問我們也做了判斷,從一定程度上也可以避免跨站攻擊。即使出現(xiàn)了了跨站攻擊,我們也會(huì)將攻擊的影響減到最小:

一、對(duì)于后臺(tái)一些會(huì)顯示HTML內(nèi)容的地方,通過frame的安全屬性security="restricted"來阻止腳本的運(yùn)行(IE有效);

二、使用Cookie的HttpOnly屬性來防止Cookie通過腳本泄密(IE6 SP1以上、Firefox 3);

三、身份驗(yàn)證票據(jù)都是加密過的;

四、推薦使用更高版本的IE或者FF。

網(wǎng)友支招三:呼吁站長(zhǎng)和政府關(guān)注網(wǎng)站安全,動(dòng)員第三把鎖

2008年4月29日,國務(wù)院辦公廳發(fā)布了“國務(wù)院辦公廳關(guān)于施行《中華人民共和國政府信息公開條例》若干問題的意見”(國辦發(fā)(2008〕36號(hào)),),文中充分體現(xiàn)了政務(wù)公開的決心,而政務(wù)公開的組要信息渠道是傳統(tǒng)的紙媒和政府網(wǎng)站,但據(jù)CNCERT/CC監(jiān)測(cè)到中國大陸被篡改網(wǎng)站總數(shù)累積達(dá)61228個(gè),比去年增加了1.5倍。中國大陸政府網(wǎng)站被篡改數(shù)量達(dá)3407個(gè)。而2007年中國大陸政府網(wǎng)站被篡改各月累計(jì)達(dá)4234個(gè)。

一系列的數(shù)字和事實(shí)證明,我們?cè)诰W(wǎng)站安全方面存在著重大的隱患,而其中網(wǎng)站站長(zhǎng)和政府在安全方面扮演著重要的角色,一方面我們呼吁網(wǎng)站站長(zhǎng)關(guān)注網(wǎng)站安全,構(gòu)筑網(wǎng)站安全的基本防護(hù)能力,降低被“黑客”攻擊的風(fēng)險(xiǎn),另一方面我們呼吁政府關(guān)注,積極打擊網(wǎng)絡(luò)黑客犯罪,加強(qiáng)互聯(lián)網(wǎng)犯罪立法,從制度上保障網(wǎng)站的安全。


熱詞搜索:

上一篇:硬件安全靜態(tài)數(shù)據(jù)加密 阻截信息保護(hù)漏洞
下一篇:IF-MAP協(xié)議開啟可信網(wǎng)絡(luò)連接

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美乱妇15p| 午夜免费久久看| 亚洲色图清纯唯美| 亚洲电影视频在线| 国产东北露脸精品视频| 成人福利视频在线| 欧美日韩激情一区二区| 国产日产精品1区| 午夜精品福利一区二区蜜股av | 精品乱码亚洲一区二区不卡| 精品免费日韩av| 爽好久久久欧美精品| 欧美少妇xxx| 精品三级av在线| 夜夜亚洲天天久久| 国产精品影音先锋| 欧美亚洲动漫精品| 国产欧美一区视频| 午夜精彩视频在线观看不卡| 不卡一区在线观看| 久久网站最新地址| 亚洲1区2区3区视频| 色综合久久久久久久| 欧美激情在线观看视频免费| 性做久久久久久免费观看| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产乱码一区二区三区| 777亚洲妇女| 日本aⅴ精品一区二区三区 | 亚洲色图一区二区| 久久精品国产一区二区| 日韩欧美一二三区| 亚洲一区在线观看网站| 欧美午夜电影在线播放| 美国毛片一区二区| 日本一区二区成人| 欧美一级免费观看| 日本中文在线一区| 椎名由奈av一区二区三区| 色综合久久中文字幕综合网| 亚洲444eee在线观看| 91色|porny| 日本三级韩国三级欧美三级| 日韩欧美国产精品| 91女人视频在线观看| 午夜精品久久久久久久99水蜜桃 | 丁香激情综合国产| 日本在线播放一区二区三区| 久久蜜桃香蕉精品一区二区三区| 9人人澡人人爽人人精品| 日本伊人精品一区二区三区观看方式| 欧美精品1区2区| 成人av综合在线| 免费高清不卡av| 一区二区三区免费看视频| 国产亚洲欧美日韩日本| 91精品国产欧美一区二区18| 97精品久久久午夜一区二区三区| 久久电影网站中文字幕| 性久久久久久久| 国产精品看片你懂得| 粉嫩13p一区二区三区| 国产精品国产a| 精品对白一区国产伦| 欧美一区二区福利视频| 91国内精品野花午夜精品 | 国产女主播一区| 久久久欧美精品sm网站| 26uuu欧美| 中文字幕免费不卡在线| 国产精品伦一区| 亚洲国产高清aⅴ视频| 国产精品久久久久精k8| 亚洲精品日韩综合观看成人91| 2023国产精品| 亚洲乱码国产乱码精品精小说| 亚洲靠逼com| 久久99九九99精品| 成人ar影院免费观看视频| 99re成人精品视频| 欧美一级xxx| 一级中文字幕一区二区| 国产在线播精品第三| 97久久超碰国产精品| 91麻豆精品久久久久蜜臀| 久久久不卡网国产精品二区 | 蜜臂av日日欢夜夜爽一区| 国产精品18久久久久久久网站| av在线综合网| 欧美成人一区二区三区片免费| 国产精品第四页| 久久福利资源站| 3d动漫精品啪啪1区2区免费| 国产精品电影一区二区三区| 国产一区二区伦理片| 国产91丝袜在线18| 精品久久久久久久久久久久久久久久久| 欧美激情一区三区| 国产高清成人在线| 久久久久免费观看| 国精产品一区一区三区mba视频 | 亚洲品质自拍视频| 97国产一区二区| 国产精品美女久久久久aⅴ| 麻豆精品视频在线观看视频| 欧美精品视频www在线观看| 亚洲在线免费播放| 色欧美片视频在线观看在线视频| 欧美激情资源网| 成人av免费在线观看| 自拍偷拍国产亚洲| 91黄色激情网站| 亚洲一区二区综合| 欧美成人video| 国产福利一区二区三区视频| 国产免费观看久久| 91免费观看在线| 精品在线你懂的| 亚洲色图欧美偷拍| 精品入口麻豆88视频| 成人黄色电影在线 | 亚洲天堂中文字幕| 9191成人精品久久| 91在线观看成人| 欧美国产日韩在线观看| 欧美三级电影在线看| 国产一区二区精品久久99| 亚洲欧美一区二区三区极速播放 | 亚洲婷婷在线视频| 欧美成人一区二区三区在线观看| av一区二区久久| 国产麻豆精品久久一二三| 亚洲免费观看高清| 亚洲国产精品黑人久久久| 欧美乱妇一区二区三区不卡视频 | 亚洲欧洲成人自拍| 久久久蜜臀国产一区二区| 欧美三电影在线| 91成人在线免费观看| 99热在这里有精品免费| 狠狠色伊人亚洲综合成人| 日韩va亚洲va欧美va久久| 亚洲高清免费观看| 同产精品九九九| 免费av成人在线| 国产伦精品一区二区三区视频青涩| 日本人妖一区二区| 另类专区欧美蜜桃臀第一页| 青青草精品视频| 国产91富婆露脸刺激对白| 99视频一区二区| 欧美日本在线观看| 久久久国产精品麻豆| 亚洲日本va在线观看| 视频一区欧美精品| 国产一区二区三区视频在线播放| 国产激情一区二区三区桃花岛亚洲| 国产精品一级黄| 欧美视频中文字幕| 精品国产伦一区二区三区观看体验| 国产婷婷色一区二区三区四区| 亚洲欧洲一区二区在线播放| 中文字幕人成不卡一区| 亚洲一卡二卡三卡四卡无卡久久 | 日本不卡123| 91日韩在线专区| 久久久99精品免费观看不卡| 亚洲综合在线第一页| 成人午夜免费电影| 日韩午夜中文字幕| 亚洲理论在线观看| 99麻豆久久久国产精品免费| 日韩欧美一区在线观看| 亚洲图片自拍偷拍| 91视视频在线观看入口直接观看www | 一区二区三区国产精品| 国产成人精品影视| 337p粉嫩大胆色噜噜噜噜亚洲| 亚洲成a人在线观看| 欧美猛男gaygay网站| 午夜伊人狠狠久久| 欧美精品 国产精品| 美女视频第一区二区三区免费观看网站| 在线观看成人小视频| 亚洲在线视频网站| 日韩欧美国产电影| 日本不卡在线视频| 日韩欧美黄色影院| 国产成人精品午夜视频免费| 国产欧美日韩精品a在线观看| 成人精品鲁一区一区二区| 国产精品久久久久影院| 91免费国产视频网站| 天天色 色综合| 久久久久免费观看| 欧美丝袜丝交足nylons图片| 韩国v欧美v日本v亚洲v| 日韩一区在线播放| 在线不卡一区二区| 国产成人在线视频网址|