<big id="n3dbt"><strong id="n3dbt"></strong></big>
      1. <small id="n3dbt"><delect id="n3dbt"></delect></small>

        <thead id="n3dbt"><ruby id="n3dbt"><rp id="n3dbt"></rp></ruby></thead>
        <th id="n3dbt"></th>
        <span id="n3dbt"></span><span id="n3dbt"></span><span id="n3dbt"></span><strike id="n3dbt"></strike>

        建站百科Website News

        當前位置:首頁 »中小型網站的安全防范問題

        中小型網站的安全防范問題

        至成科技 2014-10-29 訪問量(1371) 評論(0)
        摘要:
        方法一:構建安全服務器環境,嚴防先進道鎖 

          據陜西地震局一位負責網站維護的技術人員告訴記者,陜西地震網遭受到了黑客攻擊,首頁顯示的“網站出現重大安全漏洞”的信息屬黑客發布的虛假信息,而目前網站運行安全,并未出現技術漏洞。我們在譴責“地震黑客”的同時,也在思考另一個問題,怎么樣來保障我們的網站安全運行?對此問題,記者走訪了國內中小型網站安全防范問題專家。 

          據介紹:構建安全服務器環境,構筑黑客攻擊先進鏈條。但構建安全的服務器環境來抵御“黑客”攻擊,其涉及面相當廣,但就中小型網站而言,大致可從三個方面來進行:(一)技術層面:采用軟硬件防火墻、殺毒軟件、頁面防篡改系統來建立一個結構上較完善的Web服務器環境;(二)服務方面,進行網絡拓撲分析、建立中心機房管理制度、建立操作系統以及防病毒軟件定期升級機制、對重要服務器的訪問日志進行備份,通過這些服務,增強網絡的抗干擾性;(三)支持方面,要求服務商提供故障排除服務,以提高網絡的性。 

          但目前大多數中小型網站都是以虛擬主機的形式托管的,要提高網站安全性,降0黑客攻擊風險,網站管理員就應及時給自己的網站程序打上較新的補丁,在開發的時候應加強安全意識,注意防止注入漏洞、上傳漏洞等問題,同時把網站托管在技術實力強、安全系數高、能主動幫客戶解決安全的服務商處,以網站安全運行環境的安全。 

          方法二:重視網站系統安全,布控第二把鎖 

          構建安全服務器的環境,只是從外圍進行阻擊“黑客”的攻擊,但更重要的還是要保障網站系統安全,防止黑客利用系統漏洞進行攻擊,從而威脅網站安全。 

          據動易公司網絡安全專家介紹:根據2007年 OWASP 組織發布的 Web 應用程序脆弱性10大排名的統計結果表明,跨站腳本、注入漏洞、跨站請求偽造、信息泄露等方面的問題仍然是目前黑客流行的攻擊方式,而其中尤以SQL注入攻擊和跨站腳本攻擊為重,所謂的SQL注入攻擊就是利用程序員在編寫代碼時沒有對用戶輸入數據的合法性進行判斷,導致入侵者可以通過插入并執行惡意SQL命令,獲得數據讀取和修改的權限;而跨站腳本攻擊則是通過在網頁中加入惡意代碼,當訪問者瀏覽網頁時,惡意代碼會被執行或者通過給管理員發信息的方式誘使管理員瀏覽,從而獲得管理員權限,控制整個網站。 

          那么,對這種黑客攻擊方式有沒有有效的安全手段進行阻擊呢?據悉,在SiteFactory? 內容管理系統開發中,針對各種攻擊方式都制定了相應完整的防御方案,并且借助 ASP.NET 的特性和功能,可以有效的抵制惡意用戶對網站進行的攻擊,提高網站的安全性,但就針對目前SQL注入攻擊和跨站腳本攻擊,其更加有效的阻擊手段是什么呢?為此,我們向動易網絡安全專家了解,他向我們介紹了一些安全手段: 

          (一)對于SQL注入攻擊:動易系統采用對SQL查詢語句中的查詢參數進行過濾;使用類型安全的SQL參數化查詢方式,從根本上解決SQL注入的問題;URL參數類型、數量、范圍限制功能,解決惡意用戶通過地址欄惡意攻擊的問題等,這些手段是控制SQL注入的,還包括其它的一些過濾處理,和其它的對用戶輸入數據的驗證來防止SQL注入攻擊。 

          (二):對于跨站腳本攻擊:在對于不支持HTML的內容直接實行編碼處理的辦法,來從根本上解決跨站問題。而對于支持Html的內容,我們有專門的過濾函數,會對數據進行安全處理(依據XSS攻擊庫的攻擊實例),雖然這種方式目前是安全的,但不代表以后也一定是安全的,因為攻擊手段會不斷翻新,我們的過濾函數庫也會不斷更新。 

          另外對于外站訪問和直接訪問我們也做了判斷,從一定程度上也可以避免跨站攻擊。即使出現了了跨站攻擊,我們也會將攻擊的影響減到較小:一、對于后臺一些會顯示HTML內容的地方,通過frame的安全屬性security="restricted"來阻止腳本的運行(IE有效);二、使用Cookie的HttpOnly屬性來防止Cookie通過腳本泄密(IE6 SP1以上、Firefox 3);三、身份驗證票據都是加密過的;四、推薦使用更高版本的IE或者FF。 

        網友評論

        登錄后可評論,請登錄

        全部評論:0條

        掃描左側二維碼
        關注至成微信公眾號

        西安至成信息科技有限公司  Copyright 2012-2019  xazcit.com  All rights reserved.

        Email:[email protected]     郵政編碼:710016     《中華人民共和國增值電信業務經營許可證》陜B1.B2-20140011     陜ICP備12008874號-1

        聯系地址:西安市經開區鳳城四路西安國際企業中心B座23層06-10室    售前咨詢熱線:029-89390727    售后服務電話:029-89393039

        西安網站建設、網站設計制作公司-至成科技,已為眾多企業提供網站建設網站制作響應式網站設計手機網站建設虛擬主機云主機服務器租用等建站解決方案。

        網絡警察 12321垃圾信息舉報 不良信息舉報 中國文明網 西安工商
        ×
        安徽25选5计划 生肖时时彩开奖结果查询 黑龙江36选7顺序号 电子游戏机设备 世界杯冠军 青海快3开奖公告 老时时彩走势图彩经 陕西快乐10分推荐号码 拱趴十三水叶子菠萝 幸运飞艇是正规福彩吗 模拟城市4赌场插件 年全年资料特码诗 国家为什么不敢查彩票 11彩票5甘肃 内蒙古福利彩票官方网 爱彩乐官方是真的吗