信息安全与安全防范-ftp服务.ppt

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全与安全防范-ftp服务.ppt

教育网站信息安全 漏洞检查与防范 杨浦区教育局信息中心 2010年4月 70 %的网站有漏洞 可能导致 数据被盗、信息泄漏 数据库数据被篡改 网站页面被篡改 网站被用作它用( 色情、诈骗等) 加强自我检查与防范 提高认识、加强防范意识 用软件工具进行自我检查 及时整改(加强管理,修补漏洞等) 学习、交流、提高 介绍一款免费软件 Acunetix WVS(网站漏洞扫描)软件 Acunetix 是英国的一家软件公司 产品 Acunetix WVS 6.5 提供免费版本 使用方便,速度较快,效果较好 其它网上黑客软件。。。 软件演示 《安装》… 《运行》… 《扫描》… 《分析》 整改与防范 SQL注入与跨站脚本XSS 高危漏洞 动态网页获取信息(参数)时 如: qx = “黄埔” 若缺乏必要保护措施,就有可能遭受黑客攻击 select * from db where qx=‘黄埔’ or nm=‘all’ 进行 SQL 注入,或 qx = “黄埔scriptalert(‘test’)/script” 加入跨站脚本。 整改与防范 PHP 动态网页防 XSS 在文件头中加入一行 include include ( RemoveXSS.php ); 引入一段程序。 程序中,对动态获取的参数进行特殊符号过滤。 ASP 动态网页 加 !-- #Include File = WrSky_Sql.Asp -- 整改与防范 网站对外服务端口 80端口:是 http 端口,提供网页服务 443端口:是 https 端口,提供加密网页服务 21端口:是 FTP 端口,供文件上传、下载用 23端口:是 Telnet 端口,提供远程登录用 22端口:是 ssh 端口,提供加密远程登录 3389端口:微软远程桌面服务端口 尽可能关闭网站对外服务端口。 整改与防范 远程登录与上传文件 为工作提供方便的同时带来一定的安全隐患 安全防范措施 双网卡线路:域名访问线路不提供远程服务 加强帐户安全: 改 Windows 帐户名 限制远程访问的 IP 地址 加强密码安全: 密码的长度与复杂性 密码输入错误若干次后自动锁定 网站被黑的几个案例 “校校通”网络曾经发生过的 网站被用作 “钓鱼”,骗取资金帐号密码等 网站被黑的几个案例 “校校通”网络曾经发生过的 网站被用作色情视频聊天(10元试看 包月xxx元) 网站被黑的几个案例 访问“中国被黑站点” 搜索 域名 (正处于被黑的状态) 计算机“木马入侵” 特洛伊木马的故事 古希腊传说,希腊联军围困特洛伊久攻不下,于是假装撤退,留下一具巨大的中空木马,特洛伊守军不知是计,把木马运进城中作为战利品。夜深人静之际,木马腹中躲藏的希腊士兵打开城门,特洛伊沦陷。后人常用“特洛伊木马”这一典故,用来比喻在敌方营垒里埋下伏兵里应外合的活动。特洛伊木马也是著名电脑木马程序的名字 计算机“木马入侵” 是一种“后门”程序 隐藏在游戏或免费软件中 通过网页“挂马”方式传播 窃取用户帐号密码,向黑客主人报告 黑客可以进入您的计算机,做任何事情 僵尸程序和僵尸网络 黑客将一种程序入侵到用户电脑 该程序能自动运行,联网工作 由服务器统一进行控制(1对多) 整个过程瞒着电脑主人进行 黑客可以同时操纵一大批电脑 被黑客控制的计算机叫做“肉鸡” 防止被木马控制 安装360安全卫士等防病毒软件 不要轻易下载来历不明的软件和游戏 定期查杀电脑病毒和木马 用 netstat -an 命令查看异常链接 用 sniffer 程序查看异常数据包 互联网数据库安全防范 涉密数据不上互联网 应用服务器通过内网连接数据库 严格控制数据库的读写权限 重要数据有备份 * * /showLeft.asp *

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档