• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
怎样预防黑客、病毒攻击网站
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
怎样预防黑客、病毒攻击网站
软件发布 怎样预防黑客、病毒攻击网站
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 认证考试 >> 网络工程师 >> 怎样预防黑客、病毒攻击网站

怎样预防黑客、病毒攻击网站

添加时间: 2007-4-11 4:51:48  作者: 网络工程师认证参考  阅读次数:41   来源: http://www.d9soft.com

       

  网站被黑掉的经验类似于得到了一个少的可怜的收入,至少,这是最近我从自己的一个网页被人涂改破坏后学习到的感受。

  果真,我们的调查发现被毁损的服务器上运行着一个没有打补丁的PHP论坛程序,黑客使用PHP exploit留下了一条短的、友好的信息标明他曾经占领过这个领地。虽然这是一个相对较小的事件,但它强调了有一个有准备的、明智的突发事件响应计划是多么的重要。

  有个谚语说的很对:不到危急时刻,没有人会看到一项策略的价值。

  信息响应(IR)计划给出了我们的立即响应、调查分析和恢复的过程,它们就像在我们手中互相交叉的三环,为了保证其成功,我们必须做到以下几个方面:

  服务器隔离

  这是一台相当重要的服务器,因此我们必须保证其安装性,并将其从 网络 中隔离。我们在服务器和外部网络之间通过防火墙规则来拦截攻击行为,然后我们就可以关闭响应的交换机端口,将服务器隔离。一旦隔离完成,我们就可以暂停记录发现的时间,这将发现黑客以及黑客所进行的行为,这也是为法庭分析和可能的诉讼行为提供证据的重要步骤。

  黑客跟踪

  黑客没有删除日志,因此我们花很短的时间就发现黑客多次使用一个固定的脚本尝试攻击PHP。我们真正想知道的是黑客是否得到了root用户的权限,或者他使用此服务器作为垫脚石对其它系统进行攻击。对重要文件的CRC校验告诉我们,它们并没有被更改和损坏,在内存中也没有可疑的进程运行。我们 检查 了论坛程序供应商的站点,的确,在攻击发生前的一周,供应商已经发表了有关此漏洞的声明,并且已经推出了补丁程序。这就没有问题了――一个星期的时间对黑客来说已经足够了。

  我们震惊于在我们的IDS日志中没有发现PHP攻击的证据,我们的IDS供应商告诉我们,在下一次计划中的签名更新之前,签名将有大约两星期的使用时间。也就使说,在漏洞和攻击被发现,和IDS签名变得可用之前,有三个星期的缺口。

  响应和恢复

  我们的事件响应策略是,不管事件的严重性如何(不留下冒险的机会),任何被破坏的机器都要重新再建。系统根据一般可接受的指南进行 安全 方面的设置和巩固,我们还通过漏洞扫描器扫描机器的弱点以检查我们的工作。当然,我们还通过攻击软件检测相似的机器。

  总结教训

  我们从此次事件中总结出了经验教训:确信你的系统 管理 员跟上了最新的补丁(每个月一次是不够的),并且经常查看日志(一周一次也远远不够)。安全管理员必须知道各台机器都安装了什么软件,以便他们能够提防相关的漏洞和弱点。不要依靠任何唯一的IDS供应商,因为签名对第一防御范围来说可能到达的太晚。考虑在面向公众的服务器上实施Tripwire(一个入侵检测系统),监视重要文件属性的改变。

  最后,保持你的突发事件响应策略的实时性,以适应当前系统的要求。让大家知道在紧急状态下应该做什么,这样才能保证补救措施的顺利实行。

  预防黑客十绝招

  一、使用防病毒软件并且经常将其升级更新,从而使有破坏性的程序远离你的计算机。

  二、不允许网上的商家为了便于你以后购物储存你的信用卡资料。

  三、使用由数字和字母混排而成、难以被破译的口令密码,并且经常更换。

  四、对不同的网站和程序,要使用不同口令,以防止被黑客破译。

  五、使用最新版本的万维网浏览器软件、电子邮件软件以及其他程序。

  六、只向有安全保证的网站发送信用卡号码,留意寻找浏览器底部显示的挂锁图示或钥匙形图标。

  七、确认你要打交道的网站地址,留意你输入的地址,比如不要把ana-zon.com写成amozon.com。

  八、使用有对cookie程序控制权的安全程序,cookie程序会把信息传送回网站。

  九、如果你使用数字用户专线或是电缆调制解调器连接英特网,那就要安装防火墙软件,监视数据流动。

  十、不要打开电子邮件的附件,除非你知道信息的来源。

 

上下文章:

 

上一篇文章: 网站的防盗链系统是如何做的 下一篇文章: 用SSH替代Telnet获得更安全连接

相关文章:

  • 谷歌成为2008年美最受欢迎网站
  • QQ校友将对外发布 腾讯加入社交网站争夺战
  • 08八大罪大恶极木马病毒祸害1亿网民
  • 黑客利用Twitter发动钓鱼攻击
  • 全球20大社交视频网站:百度空间56.com上榜

相关软件:

  • 趋势 PC-Cillin 病毒码 5.753.00 Beta
  • 北信源VRV 网络服务器端病毒库 91u
  • 北信源VRV 单机、网络客户端病毒库 91u
  • 光华反病毒软件 V2.0
  • 网站·搭建者 v2.18 自由版
  • 光华反病毒离线累积升级包 090106a

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

认证考试分类导航

  • 微软认证
  • 计算机等级考试
  • 软件水平考试
  • 思科认证
  • Oracle认证
  • Linux认证
  • JAVA认证
  • 网络工程师
  • 系统工程师
  • 程序员

本类经典文章推荐

  • CISCO路由器IOS升级方法总结(一)
  • 双线路能打通南北网络瓶颈吗(上)
  • 双绞线测试重要参数详解
  • Vlan中的Trunk技术在园区网中的应...
  • 椭圆曲线ECC加密算法入门介绍
  • 网络工程师考试备考-数据通信基础...
  • 城域传输网技术特点以及发展趋势
  • CISCO路由器IOS升级方法总结(三)
  • 网络管理基础--nslookup
  • CISCO路由器IOS升级方法总结(二)

网络工程师阅读排行

  • Vlan中的Trunk技术在园区网中的应...
  • 椭圆曲线ECC加密算法入门介绍
  • CISCO路由器IOS升级方法总结(二)
  • 图解WindowsXP远程桌面连接
  • CISCO路由器IOS升级方法总结(一)
  • 计算机网络与通信复习资料
  • CISCO路由器IOS升级方法总结(三)
  • 网络工程师考试备考-数据通信基础...
  • “计算机网络基本原理”复习提纲(...
  • 怎么样用单网卡连接两个网段

认证考试阅读总排行

  • 全国计算机等级考试一级模拟试题01
  • 全国计算机等级考试一级模拟试题10
  • 全国计算机等级考试一级模拟试题08
  • MCSD简介
  • 全国计算机等级考试一级模拟试题02
  • 全国计算机等级考试一级考试最新模...
  • 全国计算机等级考试一级模拟试题07
  • 一级(WINDOWS)试题解析-Word篇
  • 全国计算机等级考试上机考试应试技...
  • 全国计算机等级考试一级模拟试题03

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有