• <span id="j9pkq"><noframes id="j9pkq">

    
    
  • <bdo id="j9pkq"><meter id="j9pkq"></meter></bdo>
    <sup id="j9pkq"><table id="j9pkq"></table></sup>
    <label id="j9pkq"><xmp id="j9pkq">
      微信客服
    微信掃一掃
    千極科技
  • 深圳 · 南寧 · 武漢
  • 南寧網(wǎng)站制作價(jià)格 南寧網(wǎng)站制作流程 一條龍保姆服務(wù)       首頁>>新聞動態(tài)>>相關(guān)資訊

    如何保障網(wǎng)站安全 安全專家支招黑客防攻術(shù)

    點(diǎn)擊數(shù):22502011-07-04 10:25:25 來源: 千極科技,10年專注互聯(lián)網(wǎng)軟件開發(fā)

    近日,國內(nèi)發(fā)生了多宗政府網(wǎng)站被黑事件。遼寧省食品安全網(wǎng)被黑,黑客留言提醒管理員修補(bǔ)服務(wù)器;安徽省淮北市烈山區(qū)政府網(wǎng)站被黑,公開信中發(fā)現(xiàn)了諸如減肥、除粉刺等小廣告鏈接。據(jù)了解,該政府網(wǎng)站遭遇“掛馬”并非個案,類似通過“黑”政府網(wǎng)站牟利的行為已構(gòu)成一個產(chǎn)業(yè)鏈,政府網(wǎng)站因其在搜索引擎中排名靠前、能給廣告所屬網(wǎng)站帶來更多流量而備受黑客青睞。來自工信部的統(tǒng)計(jì)信息顯示:去年1月4日至10日,一周內(nèi)境內(nèi)被篡改的政府網(wǎng)站數(shù)量為178個。

    黑客永遠(yuǎn)是安全界的天敵,相反只有黑客技術(shù)才能推進(jìn)網(wǎng)絡(luò)安全的發(fā)展,兩者是相輔相成的。然而面對現(xiàn)在眾多的網(wǎng)絡(luò)黑客,政府網(wǎng)站到底該做哪些東西才能將安全進(jìn)行到底呢?這是很現(xiàn)實(shí)的問題。我們在譴責(zé)黑客的同時,也在思考另一個問題,怎么樣來保障我們的政府網(wǎng)站安全運(yùn)行?政府網(wǎng)站建設(shè)的時候又要注意什么?為此,記者走訪了網(wǎng)站安全防范專家。

    專家支招一:重視網(wǎng)站系統(tǒng)安全,嚴(yán)防第一道鎖

    構(gòu)建安全服務(wù)器的環(huán)境,只是從外圍進(jìn)行阻擊“黑客”的攻擊,但更重要的還是要保障網(wǎng)站系統(tǒng)安全,防止黑客利用系統(tǒng)漏洞進(jìn)行攻擊,從而威脅網(wǎng)站安全。

    據(jù)動易公司網(wǎng)絡(luò)安全專家介紹:根據(jù)OWASP 組織發(fā)布的 Web 應(yīng)用程序脆弱性10大排名的統(tǒng)計(jì)結(jié)果表明,跨站腳本、注入漏洞、跨站請求偽造、信息泄露等方面的問題仍然是目前黑客流行的攻擊方式,而其中尤以SQL注入攻擊和跨站腳本攻擊為重,所謂的SQL注入攻擊就是利用程序員在編寫代碼時沒有對用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,導(dǎo)致入侵者可以通過插入并執(zhí)行惡意SQL命令,獲得數(shù)據(jù)讀取和修改的權(quán)限;而跨站腳本攻擊則是通過在網(wǎng)頁中加入惡意代碼,當(dāng)訪問者瀏覽網(wǎng)頁時,惡意代碼會被執(zhí)行或者通過給管理員發(fā)信息的方式誘使管理員瀏覽,從而獲得管理員權(quán)限,控制整個網(wǎng)站。

    那么,對這種黑客攻擊方式有沒有有效的安全手段進(jìn)行阻擊呢?據(jù)悉,在SmartGov 政府網(wǎng)站管理系統(tǒng)開發(fā)中,針對各種攻擊方式都制定了相應(yīng)完整的防御方案,并且借助 ASP.NET 的特性和功能,可以有效的抵制惡意用戶對網(wǎng)站進(jìn)行的攻擊,提高網(wǎng)站的安全性,但就針對目前SQL注入攻擊和跨站腳本攻擊,其更加有效的阻擊手段是什么呢?動易網(wǎng)絡(luò)安全專家向我們介紹了一些安全手段:

    (一)對于SQL注入攻擊:動易系統(tǒng)采用對SQL查詢語句中的查詢參數(shù)進(jìn)行過濾;使用類型安全的SQL參數(shù)化查詢方式,從根本上解決SQL注入的問題;URL參數(shù)類型、數(shù)量、范圍限制功能,解決惡意用戶通過地址欄惡意攻擊的問題等,這些手段是控制SQL注入的,還包括其它的一些過濾處理,和其它的對用戶輸入數(shù)據(jù)的驗(yàn)證來防止SQL注入攻擊。

    (二):對于跨站腳本攻擊:在對于不支持HTML的內(nèi)容直接實(shí)行編碼處理的辦法,來從根本上解決跨站問題。而對于支持HTML的內(nèi)容,動易公司有專門的過濾函數(shù),會對數(shù)據(jù)進(jìn)行安全處理(依據(jù)XSS攻擊庫的攻擊實(shí)例),雖然這種方式目前是安全的,但不代表以后也一定是安全的,因?yàn)楣羰侄螘粩喾拢瑒右坠镜倪^濾函數(shù)庫也會不斷更新。

    另外對于外站訪問和直接訪問我們也做了判斷,從一定程度上也可以避免跨站攻擊。即使出現(xiàn)了跨站攻擊,我們也會將攻擊的影響減到小:一、對于后臺一些會顯示HTML內(nèi)容的地方,通過frame的安全屬性security="restricted"來阻止腳本的運(yùn)行(IE有效);二、使用Cookie的HttpOnly屬性來防止Cookie通過腳本泄密(IE6 SP1以上、Firefox 3);三、身份驗(yàn)證票據(jù)都是加密過的;四、推薦使用更高版本的IE或者FF。

    專家支招二: 構(gòu)建安全服務(wù)器環(huán)境,布控第二把鎖

    構(gòu)建安全服務(wù)器環(huán)境,布控第二把鎖。但構(gòu)建安全的服務(wù)器環(huán)境來抵御“黑客”攻擊,其涉及面相當(dāng)廣,但就政府網(wǎng)站而言,大致可從三個方面來進(jìn)行:

    (一):技術(shù)層面:采用軟硬件防火墻、殺毒軟件、頁面防篡改系統(tǒng)來建立一個結(jié)構(gòu)上較完善的Web服務(wù)器環(huán)境;

    (二):服務(wù)方面,進(jìn)行網(wǎng)絡(luò)拓?fù)浞治觥⒔⒅行臋C(jī)房管理制度、建立操作系統(tǒng)以及防病毒軟件定期升級機(jī)制、對重要服務(wù)器的訪問日志進(jìn)行備份,通過這些服務(wù),增強(qiáng)網(wǎng)絡(luò)的抗干擾性;

    (三):支持方面,要求服務(wù)商提供故障排除服務(wù),以提高網(wǎng)絡(luò)的可靠性。

    要提高網(wǎng)站安全性,降低黑客攻擊風(fēng)險(xiǎn),網(wǎng)站管理員就應(yīng)及時給自己的網(wǎng)站程序打上新的補(bǔ)丁,在開發(fā)的時候應(yīng)加強(qiáng)安全意識,注意防止注入漏洞、上傳漏洞等問題,同時把網(wǎng)站托管在技術(shù)實(shí)力強(qiáng)、安全系數(shù)高、能主動幫客戶解決安全的服務(wù)商處,以確保網(wǎng)站安全運(yùn)行環(huán)境的安全。

    相關(guān)新聞

    中國一周178個政府網(wǎng)站被攻擊篡改

    中國計(jì)算機(jī)學(xué)會理事呂京建認(rèn)為,當(dāng)前我國政府網(wǎng)站大多很脆弱,易受攻擊。對于政府網(wǎng)站的攻擊者,呂京建認(rèn)為有幾種可能性,一種是有組織的恐怖組織;一種是個別網(wǎng)絡(luò)黑客得不到引導(dǎo)惡作劇;還有可能是民間的網(wǎng)絡(luò)部隊(duì)認(rèn)為自己沒得到重視,借以攻擊政府網(wǎng)站希望被注意。

    “政府網(wǎng)站,尤其是市縣一級政府網(wǎng)絡(luò)還非常脆弱,沒有很強(qiáng)的網(wǎng)絡(luò)維護(hù)隊(duì)伍”,呂京建表示,今后這些問題還會越來越明顯。應(yīng)該盡快建立一個全民網(wǎng)絡(luò)信息安全體系。

    【責(zé)任編輯:(Top) 返回頁面頂端

    下一篇:企業(yè)建設(shè)網(wǎng)站與企業(yè)網(wǎng)絡(luò)營銷的關(guān)系

    上一篇:如何避開企業(yè)網(wǎng)站建設(shè)的死穴

    粵ICP備20033285號 千極網(wǎng)絡(luò)科技24小時服務(wù)   千極科技聯(lián)盟認(rèn)證  
    主站蜘蛛池模板: 亚洲av永久中文无码精品综合| 色777狠狠狠综合| 国产综合激情在线亚洲第一页| 婷婷色香五月激情综合2020| 亚洲人成伊人成综合网久久| 亚洲人成网站999久久久综合| 天天综合久久一二三区| 国产综合内射日韩久| 中文字幕亚洲综合久久综合| 色久悠悠婷婷综合在线亚洲| 在线综合亚洲中文精品 | 99久久国产综合精品麻豆| 亚洲国产成人久久综合碰碰动漫3d | 亚洲综合无码一区二区| 国产成人综合久久精品下载| 婷婷亚洲综合五月天小说| 亚洲伊人成无码综合网| 亚洲综合欧美色五月俺也去 | 国产成人综合美国十次| 色婷婷综合缴情综免费观看| 亚洲国产综合在线| 伊人久久大香线焦综合四虎| 亚洲国产综合无码一区二区二三区 | 亚洲狠狠爱综合影院婷婷| 亚洲国产成+人+综合| 久久国产精品亚洲综合| 伊人久久大香线蕉综合影院首页| 激情婷婷成人亚洲综合| 无码综合天天久久综合网| 青青草原综合久久大伊人精品| 激情综合亚洲色婷婷五月| 99久久婷婷国产综合亚洲| 久久久久高潮综合影院| 欧洲97色综合成人网| 婷婷五月综合丁香在线| 97久久天天综合色天天综合色hd| 狠狠色伊人亚洲综合网站色| 亚洲色欲www综合网| 久久综合亚洲色hezyo| 色天天天综合色天天碰| 国产在线五月综合婷婷|