- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教育训练-成大医院.ppt
成大醫院斗六分院資訊安全-網際網路安全 資訊室 陳威文 副主任 實作偽裝信件 鎖定要取得Mail的帳號密碼 製作假的斗六WebMail頁面 .tw/WebPage/test/dou6.htm 去網路上找斗六人員的Email帳號 去科室網頁找,或google找@.tw 偽裝寄件者,並主動寄出信件 引誘點選URL,指向假的WebMail頁面 取得帳號後,導向正確的網頁 常見的自建網站軟體 Php+MySQL+Apache Xoops IIS + ASPX DotNetNuke 自行建立主機 eg. 總院資訊室、公共事務室 主機他人代管 eg.人事室 敏感機密文件的外洩 駭客入侵 利用架站軟體或作業系統的弱點 作業系統需做安全性更新 Windows:Windows Update Linux:CENTOS yum 架站軟體之安全性更新 PHP/MySQL/Apache 之安全性更新 DotNetNuke模組之更新 使用者缺乏安全意識 非資訊技術缺失,人為面 人為疏失所造成的機密外洩 程序書 site:.tw 限制分享電子文件 不要放在網路上分享 有分享之需求時 帳號密碼管控 網路上的芳鄰,只能在區域網路 FTP Server,仍可能有漏洞為駭客入侵 由程式管控,然而規劃不良,仍有可能不用密碼便進入 限制存取來源IP 程式中去管控,然而規劃不良,仍有可能不用密碼便進入 網站伺服器中設定,也可由對外的防火牆設定 區隔公開網站和非公開網站的實體位置 不同的機器 不同的虛擬目錄或不同的子目錄 電子文件不讓搜尋引擎搜尋 不公開的對外網站,依舊難逃被搜尋引擎找到 Google Tool Bar 網站有帳號密碼不見得不會被Google所搜尋 放在內部網路 限制存取的IP範圍 使用Robots.txt 不見得所有的搜尋引擎都支援 IIS限制網站連線範圍 TOMCAT限制到訪IP 設定server.xml Context path=“/目錄所在位置 ... Valve className=org.apache.catalina.valves.RemoteAddrValve allow=192.168.*.*,172.16.*.*, 140.116.*.*00 deny=//Context Apache Server限制到訪IP 設定檔http.conf Location /MyFolder #設定連結位址????? Order deny,allow????? Deny from all??? #先拒絕全部IP連結????? Allow from 140.116.?253.0/24 #開放允許的IP位址 /Location Google網站管理員工具 Robots.txt放置位置 刪除Google檢索出之文件 網頁內容注意項 其他注意事項 會議記錄、ISO文件等不要放在外部網路。 google Search 方式: “會議記錄” site:.tw 電話號碼非必要不要與人員姓名一同公開 Email非必要不要公開 Google Search方式: “林炳文” mail site:.tw 勿登載他人電話於網路 Email資訊若非必要不刋登在網路 容易被駭客利用,以社交工程方式送信件 實際做法Demo1 製作本院Mail的假網站 19/WebPage/test/mail.htm 假造院長名義發Mail 在 Email中要求成員Login(指向上述網站),以騙取密碼 查看一下被取得的密碼 使用習慣上的搭配 不要在Web Server上面上網 若是必需,請調整其安全性 若只對內公開的文件,需集中放置 若可行,需放在不同的實體機器 至少做到不公開的文件要放在某個目錄下(可分子目錄),針對該目錄加以管控來源IP 若http及ftp的目錄相同,需強化ftp密碼,並定期更改密碼 成大醫院網站防護 謝謝指教 * * * * 惡意電子郵件與社交工程 偽裝信件 不要任意點選網址 自建網站之注意事項 查詢網站內有無密碼資訊 Google搜尋以下字串,代表找成大網站中內容有PWD字眼者 intext:PWD site:.tw Google Hacking * * * * *
您可能关注的文档
- 内蒙古雨泉节水工程有限公司滴灌管水带生产建设项目环境影响报告表.doc
- 大冶市中医医院办公纸张协议供应商采购项目.doc
- 大礼堂维修改造工程配套市政工程竞争性磋商文件.doc
- 建设项目环境影响报告表-进贤县.doc
- 建设项目环境影响报告表pdf-深汕特别合作区.PDF
- 建设项目竣工环境保护验收调查报告-贵州省环境工程评估中心.PDF
- 建设项目竣工环境保护验收调查表项目名称北京未来科技城鲁疃南路.doc
- 开题报告格式陕西科技大学镐京学院.doc
- 弯下腰拾起的尊严.ppt
- 奈达铂临床研究进展-中国肿瘤临床.PDF
- 数码听觉统合训练治疗痉挛型偏瘫儿童疗效及对情绪-社会性和脑血流.PDF
- 疏水缔合聚合物的阻力系数和残余阻力系数及驱油效率研究-海洋石油.PDF
- 新修本草-中国国家图书馆.PDF
- 百胜超声参数缩语和临床作用缩写英文全称翻译临床作用BMODE.PDF
- 新形势下加强军事医学教育的几点思考-武警医学.PDF
- 直圆管突扩通道内宾汉流体湍流流场的数值研究-应用数学和力学.PDF
- 新生医护管理专科学校护理科产业学院契合式人才专班临床选习实习计.doc
- 无创机械通气治疗急性左心衰竭时机的探讨-现代仪器与医疗.PDF
- 早期不同的血压控制目标对高血压性脑出血患者血肿扩大及预后的影响.PDF
- 早期异位妊娠彩超诊断的应用及超声表现研究.PDF
文档评论(0)