999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何防止網(wǎng)站被入侵學(xué)會制作安全網(wǎng)站

2013-04-18 03:30:36詹生生
計算機與網(wǎng)絡(luò) 2013年12期
關(guān)鍵詞:程序

不久前,360最新發(fā)布的《2013中國高校網(wǎng)站安全檢測報告》稱,中國每個高校網(wǎng)站平均每天被黑客攻擊113次(包含掃描等行為),其中被攻擊最多的網(wǎng)站最高可達每日上萬次。據(jù)了解,這份報告數(shù)據(jù)樣本來自2013年1月1日至2013年5月30日360網(wǎng)站安全檢測和360網(wǎng)站衛(wèi)士產(chǎn)品數(shù)據(jù)庫中的高校網(wǎng)站安全數(shù)據(jù),共涉及全國30個省級行政區(qū)約5萬個高校網(wǎng)站。

現(xiàn)如今,以上面高校網(wǎng)站被黑為例,網(wǎng)站被黑客攻擊和入侵已經(jīng)不是新鮮事情了,小到縣級政府網(wǎng)站,大到國家網(wǎng)站都是常常被入侵。但是此類政府網(wǎng)站被攻擊入侵都是黑客花了高代價換來的成果,但是現(xiàn)在更多的企業(yè)網(wǎng)站是犯了低級失誤,導(dǎo)致網(wǎng)站被掛碼,被入侵,或者打不開。下面由深網(wǎng)網(wǎng)絡(luò)教大家如何讓網(wǎng)站更難被入侵。

三大影響網(wǎng)站安全性問題

一、網(wǎng)站程序問題

網(wǎng)站程序是個大問題,如果程序選擇的不對,被入侵的機會非常大。很多網(wǎng)站都是下載一些免費開源的源碼來做網(wǎng)站的,此類型網(wǎng)站有2種情況。

(1)下載一個毫無知名度的免費源碼,此類的免費源碼被入侵的可能性超過百分之99,因為免費,使用者少,開發(fā)者更不會去完善漏洞,更不會去升級,導(dǎo)致此類網(wǎng)站逐漸的會出現(xiàn)漏洞,所以,即使大家要選擇開源免費的程序,一定要選擇知名度比較高的。

(2)下載知名的建站CMS,如:DEDECMS PHPW ING 動 易 CMS ECSHOP等免費程序,此類程序使用者比較多,開發(fā)者也會經(jīng)常更新漏洞以及升級,但是同樣的,因為使用者比較多,黑客更喜歡尋找此類型網(wǎng)站的漏洞來進行掛馬,所以,此類型網(wǎng)站需要及時的更新漏洞以及升級,還要根據(jù)安全提示去更改文件夾權(quán)限。

二、網(wǎng)站的空間/服務(wù)器

很多網(wǎng)站都是購買比較便宜的空間,此類網(wǎng)站的安全性能最差,如果賣空間的人盈利很低,更何談幫你維護服務(wù)器安全性能。更不談什么穩(wěn)定性,所以很容易就被入侵,如果購買的是獨立服務(wù)器或VPS,應(yīng)該要配一個專業(yè)的技術(shù)維護人員,要配置服務(wù)器的安全,設(shè)置服務(wù)器文件的權(quán)限,如果網(wǎng)站主沒辦法聘請專業(yè)人員,更應(yīng)該外包給技術(shù)人員,因為一個文件夾權(quán)限錯誤都可能導(dǎo)致整個服務(wù)器癱瘓而被入侵。

三、后臺路徑以及賬號密碼

筆者今天就幫客戶維護一個網(wǎng)站,他的后臺路徑是/ADM IN 賬號是adm in密碼是adm in123,此類網(wǎng)站如果不被入侵,那都是奇怪的事情了。即使網(wǎng)站程序和網(wǎng)站空間配置的多么好,后臺的路徑更不應(yīng)該是大眾式的后臺路徑,賬號和密碼也是最通用的,如果黑客用服務(wù)器進行掃或嘗試登陸后臺,很容易就讓他們得逞,入侵都是輕而易舉的事情了。所以大家后臺路徑要設(shè)置好,賬號盡量不要用adm in,密碼也不要用常用的。盡量有大小寫字母的組合!

下面補充其他可以提高安全性能的知識:

1.防拷貝

當(dāng)您在瀏覽銀行的網(wǎng)銀時,您經(jīng)常會發(fā)覺您沒辦法在銀行網(wǎng)銀的界面里面使用鼠標(biāo)右鍵.這樣可以阻止客戶端通過右鍵常看網(wǎng)站的源代碼,這樣可以有效的防范網(wǎng)站客戶端代碼 (如HTML,Js,Css,Img)被拷貝等。

2.對用戶輸入的內(nèi)容進行過濾

大部分的網(wǎng)站安全問題都是客戶端通過文本輸入框輸入的。

網(wǎng)站服務(wù)端需對客戶端輸入的內(nèi)容進行過濾,如把客戶端輸入的等代碼過濾掉。這樣會相對有效的防范客戶端的注入式攻擊和XSS攻擊等。

3.使用參數(shù)化查詢

有時候?qū)蛻舳溯斎氲膬?nèi)容進行匹配還不足以防范Sql注入,而使用參數(shù)化查詢可從根源上杜絕Sql注入。

4.使用URL偽靜態(tài)

網(wǎng)站的網(wǎng)址中經(jīng)常帶有參數(shù),動態(tài)的參數(shù)往往會暴露了網(wǎng)頁之間的傳參關(guān)系,增加了不安全性。假設(shè)把動態(tài)的參數(shù)重寫為偽靜態(tài)的,可隱藏動態(tài)的參數(shù),從而提高了網(wǎng)站的安全性。

5.使用驗證碼

在論壇注冊登錄或者評論,在管理員登錄的頁面,經(jīng)常需輸入驗證碼之后才能繼續(xù)下一步操作。驗證碼的原理很簡單,就是在服務(wù)器生成一段Session儲存驗證碼中生成的圖片中的文字,而驗證碼的圖片文字經(jīng)常是通過扭曲漸變等字符串。安全且復(fù)雜的驗證碼使用可以有效的防范論壇的注冊機,發(fā)貼機還有一些密碼暴力破解器等對網(wǎng)站有危害的工具。

6.系統(tǒng)記錄日志

包括服務(wù)器日志和Sql日志等,網(wǎng)站管理員可以通過日志中記錄的內(nèi)容查看客戶端在訪問當(dāng)前網(wǎng)站的行為,發(fā)現(xiàn)有一些破壞性的行為,可進行下一步操作。

7.對用戶的ip進行過濾

這種方式可以過濾掉一些不友好的訪客的ip地址,有效的阻止了拒絕服務(wù)攻擊等。

8.使用安全加密技術(shù)

用戶或者是管理員在注冊登錄的時候,服務(wù)器會對用戶或者是管理員的密碼進行加密,就是把明文的密碼加密成一串加密字符串,通過不安全的網(wǎng)絡(luò)傳輸?shù)綌?shù)據(jù)庫服務(wù)器上進行儲存或者匹配等。常用的加密技術(shù)有 M d5加密,SSL加密等。

總結(jié):當(dāng)前互聯(lián)網(wǎng)發(fā)展迅速,網(wǎng)絡(luò)安全成為了令人關(guān)注的問題,網(wǎng)站主更應(yīng)該提高網(wǎng)站安全意識,為構(gòu)建綠色互聯(lián)網(wǎng)出把力。

猜你喜歡
程序
給Windows添加程序快速切換欄
電腦愛好者(2020年6期)2020-05-26 09:27:33
試論我國未決羈押程序的立法完善
失能的信仰——走向衰亡的民事訴訟程序
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
基于VMM的程序行為異常檢測
偵查實驗批準(zhǔn)程序初探
我國刑事速裁程序的構(gòu)建
創(chuàng)衛(wèi)暗訪程序有待改進
恐怖犯罪刑事訴訟程序的完善
主站蜘蛛池模板: 日本91在线| 亚洲av综合网| 国产一区二区网站| 无码 在线 在线| 日韩精品一区二区三区大桥未久| 凹凸国产熟女精品视频| 国产va视频| 亚洲av色吊丝无码| www精品久久| 国产亚洲精品自在久久不卡| 一本久道热中字伊人| 亚洲人成在线精品| 免费在线不卡视频| 亚洲 成人国产| 激情午夜婷婷| 色一情一乱一伦一区二区三区小说| 一级毛片无毒不卡直接观看| 国产小视频免费观看| 中文无码毛片又爽又刺激| 国产精品九九视频| a亚洲视频| 免费jizz在线播放| a亚洲天堂| 丁香六月综合网| 亚洲综合第一页| 亚洲 欧美 偷自乱 图片| 国产人人射| 久无码久无码av无码| 亚洲性影院| av无码一区二区三区在线| jizz亚洲高清在线观看| 97se亚洲综合| 成人免费黄色小视频| 亚洲日本中文字幕天堂网| 青青极品在线| 精品综合久久久久久97| 欧亚日韩Av| 91九色最新地址| 亚洲色图狠狠干| 欧美成人免费一区在线播放| 亚洲伊人天堂| 久久黄色毛片| 麻豆a级片| 色综合综合网| 国产又粗又猛又爽| 九色视频线上播放| 精品国产免费观看| AV在线麻免费观看网站| 亚洲无码免费黄色网址| 欧美一区二区三区国产精品| 亚洲午夜天堂| 在线亚洲精品自拍| 亚洲精品第一在线观看视频| 国产午夜小视频| 欧美日韩在线国产| 一级毛片免费不卡在线 | 四虎成人精品在永久免费| 一级毛片中文字幕| 丰满少妇αⅴ无码区| 欧美专区在线观看| 91年精品国产福利线观看久久| 中文字幕欧美日韩高清| 尤物在线观看乱码| 朝桐光一区二区| 亚洲天堂自拍| 久久精品中文字幕免费| 国产爽歪歪免费视频在线观看| 亚洲国产欧洲精品路线久久| 白浆免费视频国产精品视频| 亚洲国产黄色| 国产成人久久777777| 亚洲狼网站狼狼鲁亚洲下载| 99er精品视频| 国产xx在线观看| 国产91蝌蚪窝| 99热亚洲精品6码| 99视频在线免费| 又黄又湿又爽的视频| 久久亚洲精少妇毛片午夜无码 | 国产尤物jk自慰制服喷水| 97久久免费视频| 国产欧美网站|