- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网站安
8.4 网站安全 网站越重要,安全问题所造成的危害就越大,现在,网络安全问题已成为网站管理上的焦点。网络安全问题层出不穷,可以说没有绝对安全的网络。网站安全一般可分为网站系统安全和数据安全两类。网站系统安全问题是指网站系统遭到未经授权的非法攻击或破坏;数据安全问题则指机要、敏感数据被窃取并非法复制、使用等。 8.4.1 常见的网站安全问题 要保护自己的网站首先要了解网站是怎样受到攻击的,然后才能拿出相应的对策,即所谓的知己知彼。常见黑客攻击手段众多,有一些利用系统众所周知的漏洞用公用的黑客软件进行攻击,但真正有威胁的则是那些具有创造性的、有针对性的攻击。他们以系统设计或是管理人员的疏漏为突破口,最终侵入系统内部。下面简单介绍可能采用的手段。 ⑴非法监听 通过搭线等手段偷听机密信息,如果为非加密的直接就可以为自己所用,如为加密信息通过破解获取与自己相关的情报,以便采取相应对策来破坏公司的行动,或者卖给竞争对手。 ⑵驱动攻击 当有些表面看来无害的数据被复制到互联网主机上并被执行时,可对系统发起攻击,这就是数据驱动攻击。这种数据可以到处传播,如邮件、聊天室、非法网页等等。例如,数据驱动的攻击可以造成一台主机修改与安全相关的文件,从而使入侵者下一次更容易入侵该系统。 ⑶系统漏洞攻击 再安全的系统也可能存在安全漏洞。UNIX系统是公认的最安全、最稳定的操作系统之一,不过它也像其它软件一样有漏洞,一样会受到攻击。UNIX操作系统可执行文件的目录,如/bin/who可被所有的用户访问,攻击者可以从可执行文件中得到其版本号,从而知道它会具有什么样的漏洞(可从一些专门搜集操作系统漏洞的网站上得到相关资料),然后针对这些漏洞发动攻击。 ⑷路由信息攻击法 攻击者通过发送伪造的路由信息,构造源主机和目标主机的虚假路径,从而使流向目标主机的数据包均经过攻击者的主机。这样就给攻击者提供了敏感的信息和有用的密码。 ⑸信息协议攻击法 IP源路径选项允许IP数据包自己选择一条通往目的主机的路径。设想攻击者试图与防火墙后面的一个不可到达主机A连接,他只需要在送出的请求报文中设置IP源路径选项,使报文有一个目的地址指向防火墙,而最终地址是主机A;报文到达防火墙被允许通过,因为它指向防火墙而不是主机A,防火墙的IP层处理该报文的源路径域,并发送到内部网上,报文就这样到达了不可到达的主机A。 ⑹系统管理员失误攻击法 人为的失误,如WWW服务器系统的配置差错,普通用户使用权限扩大等,给黑客造成了可乘之机,黑客常利用系统管理员的失误,使攻击得到成功。 ⑺重放数据法 收集特定的IP数据包,修改里面的数据,然后再重新发送,欺骗接收的主机,重放数据可能是过时的信息,也可能是修改过的信息。 ⑻拒绝服务攻击 例如通过软件,不断地对一服务器发出请求,大部分服务都是有最大连接限制的,这样就使其他用户不能接受网站的正常服务。 ⑼软件中预留后门 现在许多互联网上提供的软件本身就带有后门、木马程序,可能是编程者本身有某种目的,或者是常用软件被人修改过,在网上下载了这样的软件,必然会受到黑客控制,而用户则全然不觉。 8.4.2 安全问题的解决方法 网站安全问题可能是计算机中最易发生的问题,因为网站暴露在外部,供外界进行访问,网上有精通各种专业知识的人,有各种爱好的人,所以出现安全问题不可避免。最好的办法是提高自己的安全意识和抗攻击能力。下面是对实践中容易出现疏漏的地方所提出的建议,遵循这些规则会对提高网站安全水平有帮助。 ⑴用户密码复杂性检验 在用户注册时,要对密码的复杂性提出要求,并在注册成功前进行复杂性检验,不合要求的不能通过注册,保证最基本的认证安全。 ⑵根密码要经常更换 许多网站都有权限不等的管理员、版主等,他们分布在各地,难以管理,但却有着比一般用户多的权利,至少有更改主页、管理留言的职责,如果他们的密码泄露,也会影响网站安全,所以这些人员的密码应除了复杂性要求外,还要经常更换,以防密码泄露。 ⑶限制探测次数 用户有时可能会由于操作错误输错密码,当然可以重新输入,但要限定重输的次数,防止攻击者猜测口令。 ⑷限制口令的有效期 限制口令有效期,对于长期不用的口令要及时清除,尽可能的缩小被侵入的目标,同时也能够节省系统资源,促使用户养成良好的用网习惯。 ⑸提高网管人员安全意识 网管人员掌握许多保密信息,一旦出现问题后果不堪设想,对于重要的财务、安全数据要设置多重密码保护,即通过第一层验证后对机要信息还要通过更进一步的验证,或者是多个网管人员间密码有牵制作用,只有在多人同时在场时才能进入系统,进行更改。网管人员的疏漏往往是产生重大安全问题的主要原因,也是非法分子关注的核
您可能关注的文档
- 简历编.ppt
- 简报 五期 “文明礼仪四大行动”活动启动暨签字仪式.doc
- 简报 四期 XX中学文明礼仪进校园活动巡礼.doc
- 简单的程问题.doc
- 简析游设计中的行为和认知理论.doc
- 简论电企业提高时间管理能力的途径.doc
- 简述PC8000控制系统在PVC生产中的应用.doc
- 简述基治疗及其基因传递载体的应用.doc
- 简谈地教学中学生创新意识的培养.doc
- 算法设与分析第4讲 快速排序.ppt
- 强化训练-青岛版8年级数学下册《一次函数》综合测评练习题(含答案详解).docx
- 强化训练青岛版9年级数学下册《事件的概率》定向练习试题(含答案解析版).docx
- 强化训练青岛版8年级数学下册《实数》专项练习试题(含解析).docx
- 强化训练-青岛版8年级数学下册《实数》专项测评试题(含答案解析版).docx
- 综合解析青岛版8年级数学下册《平行四边形》达标测试试卷(含答案详解版).docx
- 综合解析青岛版8年级数学下册《实数》章节训练练习题(含答案详解).docx
- 综合解析青岛版8年级数学下册《实数》定向测试试题(含答案解析版).docx
- 考点攻克青岛版8年级数学下册《实数》综合训练试卷(含答案详解版).docx
- 强化训练青岛版8年级数学下册《实数》综合练习练习题(解析版).docx
- 强化训练青岛版8年级数学下册《实数》同步训练试题(含详细解析).docx
最近下载
- 《企业内部控制》教学课件最终版 1章 基本规范 1.2第一章内部控制的目标.ppt VIP
- 2025年河南职业技术学院单招职业适应性考试题库及参考答案.docx VIP
- Hydrus-1D北京培训讲义最终版.pdf VIP
- 2024年国际货运代理从业人员资格考试(国际货代业务)试卷及答案.doc VIP
- 部编版语文五年级上册课时教材分析、学情分析(每课都有).doc VIP
- 新22J02 屋面-标准图集.docx VIP
- 钢构旁站监理记录表.pdf VIP
- 汽车内外饰基础知识资料.ppt VIP
- 新人教版高中一年级上册化学原版高清电子课本(全册).pdf VIP
- 湖南省岳阳市临湘市第六中学2024-2025学年七年级上学期语文入学考试试卷(含答案).docx VIP
文档评论(0)