97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當前位置: 首頁 > 網(wǎng)絡技術(shù)教程 > 詳細頁面

網(wǎng)站安全通用專用保護辦法與缺陷

發(fā)布時間:2022-09-06 文章來源:深度系統(tǒng)下載 瀏覽:

網(wǎng)絡技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。

一、網(wǎng)站的通用保護方法

針對黑客威脅,網(wǎng)絡安全管理員采取各種手段增強服務器的安全,確保WWW服務的正常運行。象在Internet上的Email、ftp等服務器一樣,可以用如下的方法來對WWW服務器進行保護:

安全配置

關(guān)閉不必要的服務,最好是只提供WWW服務,安裝操作系統(tǒng)的最新補丁,將WWW服務升級到最新版本并安裝所有補丁,對根據(jù)WWW服務提供者的安全建議進行配置等,這些措施將極大提供WWW服務器本身的安全。

防火墻

安裝必要的防火墻,阻止各種掃描工具的試探和信息收集,甚至可以根據(jù)一些安全報告來阻止來自某些特定IP地址范圍的機器連接,給WWW服務器增加一個防護層,同時需要對防火墻內(nèi)的網(wǎng)絡環(huán)境進行調(diào)整,消除內(nèi)部網(wǎng)絡的安全隱患。

漏洞掃描

使用商用或免費的漏洞掃描和風險評估工具定期對服務器進行掃描,來發(fā)現(xiàn)潛在的安全問題,并確保由于升級或修改配置等正常的維護工作不會帶來安全問題。

入侵檢測系統(tǒng)

利用入侵檢測系統(tǒng)(IDS)的實時監(jiān)控能力,發(fā)現(xiàn)正在進行的攻擊行為及攻擊前的試探行為,記錄黑客的來源及攻擊步驟和方法。

這些安全措施都將極大提供WWW服務器的安全,減少被攻擊的可能性。

###################################################################################
零度電腦知識網(wǎng)是電腦基礎知識學習的專業(yè)網(wǎng)站,為電腦初學者提供入門電腦基礎知識,如果你想了解更多與“網(wǎng)站安全通用專用保護方法和缺陷”相關(guān)問題,請關(guān)注上網(wǎng)指南版塊中的更多文章!電腦知識論壇更是為電腦初學者提供了點對點的服務,只要你對電腦方面的知識有疑問,你只需提交問題,我們會為你提供最佳的解決方案。零度正在起步,需要你們的支持和鼓勵!電腦基礎知識學習QQ群:81158926 歡迎電腦愛好者加入,一起討論電腦技術(shù)方面的問題!
###################################################################################

二、網(wǎng)站的專用保護方法

盡管采用的各種安全措施能防止很多黑客的攻擊,然而由于各種操作系統(tǒng)和服務器軟件漏洞的不斷發(fā)現(xiàn),攻擊方法層出不窮,技術(shù)高明的黑客還是能突破層層保護,獲得系統(tǒng)的控制權(quán)限,從而達到破壞主頁的目的。這種情況下,一些網(wǎng)絡安全公司推出了專門針對網(wǎng)站的保護軟件,只保護網(wǎng)站最重要的內(nèi)容--網(wǎng)頁。一旦檢測到被保護的文件發(fā)生了{非正常的}改變,就進行恢復。一般情況下,系統(tǒng)首先需要對正常的頁面文件進行備份,然后啟動檢測機制,檢查文件是否被修改,如果被修改就需要進行恢復。我們對以下幾個方面的技術(shù)進行分析比較:

監(jiān)測方式

本地和遠程:檢測可以是在本地運行一個監(jiān)測端,也可以在網(wǎng)絡上的另一臺主機。如果是本地的話,監(jiān)測端進程需要足夠的權(quán)限讀取被保護目錄或文件。監(jiān)測端如果在遠端的話,WWW服務器需要開放一些服務并給監(jiān)測端相應的權(quán)限,較常見的方式是直接利用服務器的開放的WWW服務,使用HTTP協(xié)議來監(jiān)測被保護的文件和目錄。也可利用其它常用協(xié)議來檢測保護文件和目錄,如FTP等。采用本地方式檢測的優(yōu)點是效率高,而遠程方式則具有平臺無關(guān)性,但會增加網(wǎng)絡流量等負擔。

定時和觸發(fā):絕大部分保護軟件是使用的定時檢測的方式,不論在本地還是遠程檢測都是根據(jù)系統(tǒng)設定的時間定時檢測,還可將被保護的網(wǎng)頁分為不同等級,等級高的檢測時間間隔可以設得較短,以獲得較好的實時性,而將保護等級較低的網(wǎng)頁文件檢測時間間隔設得較長,以減輕系統(tǒng)的負擔。觸發(fā)方式則是利用操作系統(tǒng)提供的一些功能,在文件被創(chuàng)建、修改或刪除時得到通知,這種方法的優(yōu)點是效率高,但無法實現(xiàn)遠程檢測。

比較方法

在判斷文件是否被修改時,往往采用被保護目錄和備份庫中的文件進行比較,比較最常見的方式全文比較。使用全文比較能直接、準確地判斷出該文件是否被修改。然而全文比較在文件較大較多時效率十分低下,一些保護軟件就采用文件的屬性如文件大小、創(chuàng)建修改時間等進行比較,這種方法雖然簡單高效,但也有嚴重的缺陷:{惡意入侵者}可以通過精心構(gòu)造,把替換文件的屬性設置得和原文件完全相同,{從而使被惡意更改的文件無法被檢測出來}。另一種方案就是比較文件的數(shù)字簽名,最常見的是MD5簽名算法,由于數(shù)字簽名的不可偽造性,數(shù)字簽名能確保文件的相同。

恢復方式

恢復方式與備份庫存放的位置直接相關(guān)。如果備份庫存放在本地的話,恢復進程必須有寫被保護目錄或文件的權(quán)限。如果在遠程則需要通過文件共享或FTP的方式來進行,那么需要文件共享或FTP的帳號,并且該帳號擁有對被保護目錄或文件的寫權(quán)限。

備份庫的安全

當黑客發(fā)現(xiàn)其更換的主頁很快被恢復時,往往會激發(fā)起進一步破壞的欲望,此時備份庫的安全尤為重要。網(wǎng)頁文件的安全就轉(zhuǎn)變?yōu)閭浞輲斓陌踩浞輲斓谋Wo一種是通過文件隱藏來實現(xiàn),讓黑客無法找到備份目錄。另一種方法是對備份庫進行數(shù)字簽名,如果黑客修改了備份庫的內(nèi)容,保護軟件可以通過簽名發(fā)現(xiàn),就可停止WWW服務或使用一個默認的頁面。

通過以上分析比較我們發(fā)現(xiàn)各種技術(shù)都有其優(yōu)缺點,需要結(jié)合實際的網(wǎng)絡環(huán)境來選擇最適合的技術(shù)方案。

三、網(wǎng)站保護的缺陷

盡管網(wǎng)站保護軟件能進一步提高系統(tǒng)的安全,仍然存在一些缺陷。首先這些保護軟件都是針對靜態(tài)頁面而設計,而現(xiàn)在動態(tài)頁面占據(jù)的范圍越來越大,盡管本地監(jiān)測方式可以檢測腳本文件,但對腳本文件使用的數(shù)據(jù)庫卻無能為力。

另外,有些攻擊并不是針對頁面文件進行的,前不久泛濫成災的"Red Code"就是使用修改IIS服務的一個動態(tài)庫來達到攻擊頁面的目的。另一個方面,網(wǎng)站保護軟件本身會增加WWW服務器的負載,在WWW服務器負載本身已經(jīng)很重的情況下,一定好仔細規(guī)劃好使用方案。

四、結(jié)論

本文討論了網(wǎng)站常用的保護方法,詳細地分析比較了專用網(wǎng)站保護軟件采用的各種技術(shù)實現(xiàn)和優(yōu)缺點,并指出了其缺陷。安全雖不是使用某個工具或某些工具就可以解決的,但使用這些工具能幫助提高安全性,減少安全風險。

上網(wǎng)指南版塊中有更多和“網(wǎng)站安全通用專用保護方法和缺陷”相關(guān)的文章,零度電腦知識網(wǎng)對于這方面的介紹文章還是比較多的,如果你認為這篇文章有錯誤的地方,或者是你有獨特的見解,歡迎你到電腦知識論壇發(fā)表意見與建議。如果你喜歡學習電腦知識,請記住本站唯一域名www.needc.com


網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

本文章關(guān)鍵詞: 網(wǎng)站安全 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
欧美久久精品一级c片| 国产精品欧美一区二区三区不卡| 国产精品一区二区三区四区在线观看| 视频在线观看一区| 久久先锋影音| 99国产精品| 999在线观看精品免费不卡网站| 日韩电影免费网址| 国产一二在线播放| 日韩在线综合| 欧美精品一区二区久久| 亚洲精华国产欧美| 99在线精品免费视频九九视 | 日韩成人高清| 亲子伦视频一区二区三区| 久久婷婷av| 99精品在线观看| 美女少妇全过程你懂的久久| 亚洲激情另类| 亚洲三级网址| 国产精品免费99久久久| 色婷婷色综合| 99视频精品全部免费在线视频| 2023国产精品久久久精品双| 久久亚洲电影| 国产精品手机在线播放| 成人污污视频| 99成人在线视频| 中文一区一区三区免费在线观| 亚洲精品裸体| 久久中文字幕导航| 欧美aa在线观看| 午夜电影亚洲| 视频一区中文字幕国产| 日韩av成人高清| 欧美交a欧美精品喷水| 日本蜜桃在线观看视频| 亚洲色诱最新| 国产精品白浆| 亚洲午夜久久久久久尤物| 日韩精品一区第一页| 国产精品亚洲四区在线观看| 亚洲精品成人图区| 男女性色大片免费观看一区二区| **爰片久久毛片| 国产不卡人人| 久久www成人_看片免费不卡| 日韩精品久久久久久| 精品久久久久中文字幕小说| 国精品一区二区| 久久国内精品| 成人精品中文字幕| 婷婷五月色综合香五月| 久久亚洲道色| 国产亚洲毛片在线| 国产精品最新自拍| 久久麻豆精品| 国产无遮挡裸体免费久久| 日韩成人高清| 国产亚洲字幕| 欧美色图国产精品| 欧美久久一区二区三区| 国产精品精品国产一区二区| 国产精品99免费看| 久久av影视| 视频一区二区三区在线| 91一区二区| 蜜臀av性久久久久蜜臀aⅴ四虎| 美女在线视频一区| 模特精品在线| 精品三级国产| 亚洲精品少妇| 久久影视一区| 久久av超碰| 日韩精品一二区| 婷婷综合六月| 国产精品极品| 国产一区二区精品| 欧美国产另类| 日韩精品一级中文字幕精品视频免费观看 | 欧美日韩国产传媒| 欧美黄色一区| 亚洲伊人精品酒店| 激情自拍一区| 日本一区二区免费高清| 中文字幕免费精品| 激情综合网站| 日韩欧美一区二区三区在线视频| 日本视频一区二区| 国产精品社区| 三上悠亚国产精品一区二区三区| 久久激情av| 香蕉视频成人在线观看| 日韩免费一区| 久久一区国产| 国产亚洲字幕| 亚洲精品大全| 欧美中文字幕| 午夜国产一区二区| 一区二区三区四区日本视频| 日韩av中文字幕一区二区三区| 欧美69视频| 精品欧美一区二区三区在线观看| 国产精品玖玖玖在线资源| 亚洲精品综合| 日韩专区在线视频| 欧美特黄一级| 国产一在线精品一区在线观看| 精品入口麻豆88视频| 国产精品综合| 免费国产亚洲视频| 尤物网精品视频| 亚洲高清久久| 欧美二三四区| 亚洲风情在线资源| 开心激情综合| 久久精品国产亚洲一区二区三区| 久久国产三级| 欧美一级一区| 日本视频一区二区| 欧美天堂一区二区| 日本不卡高清视频| 日韩国产欧美在线播放| 日韩中文av| 日韩精品免费视频一区二区三区 | 欧美专区一区二区三区| 国产一区日韩一区| 国产一区日韩一区| 精品91久久久久| 日韩一级欧洲| 男女男精品网站| 亚洲aⅴ网站| 奇米狠狠一区二区三区| 国产亚洲高清一区| 国产精品久久免费视频| 欧美激情网址| 丰满少妇一区| аⅴ资源天堂资源库在线| 日韩一区二区三区免费播放| 香蕉视频亚洲一级| 欧美片第1页| 欧美日韩在线播放视频| 99久久视频| 在线一区欧美| 中文字幕av一区二区三区四区| 婷婷五月色综合香五月| 欧美日韩a区| 欧美日本久久| 黄色网一区二区| 成人日韩在线| 最新亚洲激情| 亚洲精品欧美| 久久av网址| 精品免费av在线| 亚洲自拍另类| 日韩网站在线| 日韩高清在线一区| 精品视频91| 亚洲国产综合在线看不卡| 亚洲欧美视频| 日本视频一区二区| 精品一区视频| 久久亚洲在线| 日本中文字幕一区二区视频| 欧美激情aⅴ一区二区三区| 日韩欧美精品| 日韩中文欧美在线| 国产精品a级| 久久国产成人午夜av影院宅| 乱人伦精品视频在线观看| 蜜臀av性久久久久蜜臀aⅴ流畅 | 久久精品av麻豆的观看方式| 久久精品国产免费| 激情综合激情| 青草国产精品久久久久久| 欧美激情视频一区二区三区免费| 在线观看精品| 亚洲精品三级| 黑人精品一区| 丝袜美腿成人在线| 国产精品超碰| 国产综合亚洲精品一区二| 中文字幕免费一区二区| 鲁大师精品99久久久| 欧美日韩激情在线一区二区三区| 日本不卡不码高清免费观看 | 精品日韩视频| 日本成人在线视频网站| 日韩国产激情| 日韩精品三区四区| 亚洲成人不卡| 日韩精品一区二区三区中文| 国产成人精品999在线观看| 日韩视频一区| 国内揄拍国内精品久久| 激情自拍一区| 九九九精品视频| 久久午夜精品| zzzwww在线看片免费| 色婷婷成人网|