999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

WEB安全問答

2011-03-18 00:48:01
通信技術 2011年3期

Web安全問答(1)

問:怎樣應對Web業(yè)務安全事件

答:應對Web業(yè)務安全事件,從根本上的解決辦法就是對Web應用程序源代碼進行代碼檢查和漏洞修復,但是這會影響正常Web業(yè)務運行,而且費用較高。比較有效的解決方案是通過專業(yè)的Web業(yè)務安全檢查工具或服務來檢查網(wǎng)站安全狀況,部署專業(yè)的Web安全產(chǎn)品,比如基于行為檢測的入侵防御產(chǎn)品產(chǎn)品,同時在管理上,要求網(wǎng)管人員實時對網(wǎng)站進行監(jiān)測,一旦發(fā)現(xiàn)被篡改等問題進行頁面恢復、刪除惡意腳本等工作。

Web安全問答(2)

問:什么叫網(wǎng)絡蠕蟲

答:一般認為:蠕蟲病毒是一種通過網(wǎng)絡傳播的惡性病毒,它除具有病毒的一些共性外,同時具有自己的一些特征,如不利用文件寄生(有的只存在于內(nèi)存中),對網(wǎng)絡造成拒絕服務,以及與黑客技術相結合等等。蠕蟲病毒主要的破壞方式是大量的復制自身,然后在網(wǎng)絡中傳播,嚴重的占用有限的網(wǎng)絡資源,最終引起整個網(wǎng)絡的癱瘓,使用戶不能通過網(wǎng)絡進行正常的工作。每一次蠕蟲病毒的爆發(fā)都會給全球經(jīng)濟造成巨大損失,因此它的危害性是十分巨大的;有一些蠕蟲病毒還具有更改用戶文件、將用戶文件自動當附件轉發(fā)的功能,更是嚴重的危害到用戶的系統(tǒng)安全。

Web安全問答(3)

問:如何應對DOS/DDOS攻擊

答:從目前現(xiàn)有的技術角度來講,還沒有一項解決辦法針對DoS非常有效。所以,防止DoS攻擊的最佳手段就是防患于未然。也就是說,首先要保證一般的外圍主機和服務器的安全,使攻擊者無法獲得大量的無關主機,從而無法發(fā)動有效攻擊。一旦單位內(nèi)部的主機或臨近網(wǎng)絡的主機被黑客侵入,那么其他的主機被侵入的危險會變得很大。同時,如果網(wǎng)絡內(nèi)部或鄰近的主機被用來對本機進行DoS攻擊,攻擊的效果會更明顯。所以,必須保證這些外圍主機和網(wǎng)絡的安全。尤其是那些擁有高帶寬和高性能服務器的網(wǎng)絡,往往是黑客的首選目標。保護這些主機最好的辦法就是及時了解有關本操作系統(tǒng)的安全漏洞以及相應的安全措施,及時安裝補丁程序并注意定期升級系統(tǒng)軟件,以免給黑客以可乘之機。另外,網(wǎng)管人員要加強對網(wǎng)絡流量的管理,對網(wǎng)絡資源的使用情況和帶寬分配進行限制或控制,通過流量過濾產(chǎn)品進行限流,同時配合網(wǎng)絡審計產(chǎn)品,可以對攻擊進行審計和記錄,溯源的同時可用于事后取證,必要時向ISP進行舉報。

Web安全問答(4)

問:如何提高Web服務器操作系統(tǒng)的安全

答:操作系統(tǒng)的安全性問題較多,這里以常用的WINDOWS系列操作系統(tǒng)為例,列舉一些重點需要考慮的因素:

1) 操作系統(tǒng)帳號管理,包括設置安全性較高的帳號口令;帳號文件加密或者隱藏,關閉GUEST帳號等。

2) 設置訪問控制策略,目前的WINDOWS操作系統(tǒng)均提供了主機防火墻,通過設置防火墻策略保證只有指定的端口、程序可以進行網(wǎng)絡通訊。

3) 及時進行系統(tǒng)補丁,WINDOWS操作系統(tǒng)極為復雜,幾乎每隔幾天就有新的安全漏洞被發(fā)現(xiàn),管理員應及時對操作系統(tǒng)進行打補丁。

4) 關閉Web服務無關的服務,減少系統(tǒng)與外界交互通訊的可能性。

5) 安裝防病毒、通訊監(jiān)視等軟件,可以防止一些流行工具/木馬/病毒的攻擊。

Web安全問答(5)

問:通過網(wǎng)站日志是否可以準確分析出攻擊全過程

答:網(wǎng)站日志可以記錄所有用戶在指定時間段內(nèi)的所有操作。不論黑客采用何種攻擊方式,在最后對網(wǎng)頁文件進行篡改或添加網(wǎng)頁木馬的時候,都會利用已存在或者是新添加的帳號進行操作,所以這些操作也可以被網(wǎng)站日志系統(tǒng)所記錄。從未被篡改和精簡的網(wǎng)站日志系統(tǒng)中,有經(jīng)驗的用戶可以分析出攻擊的整個過程,但由于一般情況下,網(wǎng)站日志系統(tǒng)不存在獨立的保障機制,攻擊者可以在攻擊完成后刪除操作日志,這種情況下,將無法判斷攻擊者的所作所為。也就是說,網(wǎng)站日志在未被篡改的情況下,可以從中分析攻擊過程,但如果被攻擊者修改過,將無法實現(xiàn)全面分析。

Web安全問答(6)

問:什么叫網(wǎng)站掛馬?

答:“掛馬” 就是黑客入侵了一些網(wǎng)站后,將自己編寫的網(wǎng)頁木馬嵌入被黑網(wǎng)站的主頁中,當訪問者瀏覽被掛馬頁面時,將會被植入木馬,黑客便可通過遠程控制來實現(xiàn)不可告人的目的。網(wǎng)頁木馬就是將木馬和網(wǎng)頁結合在一起,打開網(wǎng)頁的同時也會運行木馬。最初的網(wǎng)頁木馬原理是利用IE瀏覽器的ActiveX控件,運行網(wǎng)頁木馬后會彈出一個控件下載提示,只有點擊確認后才會運行其中的木馬。這種網(wǎng)頁木馬在當時網(wǎng)絡安全意識普遍不高的情況下還是有一點使用價值的,但是其缺點是顯而易見的,就是會出現(xiàn)ActiveX控件下載提示。當然現(xiàn)在很少會有人去點擊那莫名其妙的ActiveX控件下載確認窗口。在這種情況下,新的網(wǎng)頁木馬誕生了。這類網(wǎng)頁木馬通常利用了IE瀏覽器的漏洞,在運行的時候沒有絲毫提示,因此隱蔽性極高。

Web安全問答(7)

問:對于SQL注入攻擊,是否可以通過禁止SQL語句執(zhí)行來防御?

答:SQL注入利用的是Web頁面的代碼過濾不嚴格,攻擊者可以通過提交某些特殊構造的SQL語句插入SQL的特殊字符和字段,來實現(xiàn)對數(shù)據(jù)庫的非正常訪問。如果完全禁止SQL語句,當然可以實現(xiàn)對SQL注入的防御,但與此同時,正常的數(shù)據(jù)庫查詢語言也將無法執(zhí)行,除非Web站點是純靜態(tài)頁面,否則將無法正常訪問。采用禁止SQL語句執(zhí)行來防御SQL注入,純粹是因噎廢食。

主站蜘蛛池模板: 国产成人午夜福利免费无码r| 四虎国产成人免费观看| 免费人成视网站在线不卡| 国产精品亚欧美一区二区三区| 欧美性久久久久| 欧美精品一区二区三区中文字幕| 午夜无码一区二区三区| AV无码无在线观看免费| 亚洲色成人www在线观看| 999精品在线视频| 国内嫩模私拍精品视频| 免费在线观看av| 精品少妇人妻无码久久| 免费国产无遮挡又黄又爽| 男女性午夜福利网站| 四虎在线观看视频高清无码| 女人18毛片一级毛片在线 | 色偷偷男人的天堂亚洲av| 狠狠做深爱婷婷久久一区| 成人精品免费视频| 97在线免费| 日韩欧美在线观看| 成人看片欧美一区二区| 国产精品手机视频一区二区| 国产成人福利在线| 亚洲欧美日韩中文字幕在线| 3p叠罗汉国产精品久久| 久久99精品国产麻豆宅宅| 亚洲区欧美区| 青青草原偷拍视频| 欧美日本在线| 欧美.成人.综合在线| 怡红院美国分院一区二区| 69国产精品视频免费| 日韩成人免费网站| 久久五月视频| 精品乱码久久久久久久| 欧美精品xx| 99er精品视频| 一本大道视频精品人妻 | 欧美精品1区2区| 亚洲国内精品自在自线官| 国产中文一区二区苍井空| 国产亚洲精品无码专| 久草视频福利在线观看| 五月天综合婷婷| 青青操视频免费观看| 久久综合一个色综合网| 国产精品9| 国产自无码视频在线观看| 在线免费亚洲无码视频| 日韩激情成人| 在线欧美一区| 国产一线在线| 国产成人综合亚洲欧美在| 国产内射一区亚洲| 国产精品一区二区无码免费看片| 一级毛片免费观看久| 亚洲AV电影不卡在线观看| 国产精品99一区不卡| 免费人成又黄又爽的视频网站| 国产精品妖精视频| 国产成人高清精品免费5388| 久久五月视频| 亚洲色无码专线精品观看| 国产亚洲欧美另类一区二区| 亚洲欧美精品在线| 亚洲精品成人片在线播放| 国产成人精品2021欧美日韩| 欧美激情视频一区| 黄色网站不卡无码| 精品少妇人妻一区二区| 午夜一区二区三区| 亚洲婷婷丁香| 中文字幕在线不卡视频| 色综合天天综合中文网| 国产不卡在线看| 午夜色综合| 久久久久中文字幕精品视频| 精品久久久久久久久久久| 国产一在线| 女同久久精品国产99国|