当前位置: 首页 > 校园动态 > 校务公开 > 浏览文章

校务公开

网站安全防护解决方案

作者:系统管理员 来源:荆山小学 发布日期:2014年10月24日 浏览次数:1502

对网站进行应用层控制,限制部分用户上传文件及对敏感页面的访问;      l 

对访问网站信息系统网络进行安全监控以及审计,对可疑iP行为进行全面跟踪分析。  

护卫神产品的部署十分便捷,无需改变现有的网络拓扑结构。安装后,只需简单的配置安全策略,就可为应用系统提供强大的安全防御,  网站安全检测 

一、进行网站安全漏洞扫描

由于现在很多网站都存在sql注入漏洞,上传漏洞等等漏洞,而黑客通过就可以通过网站这些漏洞,进行SQL注入进行攻击,通过上传漏洞进行木马上传等等。所以网站安全检测很重要一步就是网站的漏洞检测。扫描完后就可以查看网站所存在的漏洞和存在的网页,可以根据报告里面的建议进行漏洞修补,在修改网页代码之前要先做好备份工作。 

说明:对于发现的网站漏洞要及时修补。

  二、网站木马的检测

  网站被挂马是非常普遍的事情,同时也是最头疼的一件事。所以网站安全检测中,网站是否被挂马是很重要的一个指标。其实最简单的检测网站是否有挂马的行为,很简单,直接开个杀毒软件扫描,看看有没有挂马提示就可以啦。当然还有直接去这些杀毒软件建立的网站安全中心,直接提交URL进行木马检测。说明:网站被挂马是严重影响网站的信誉的,如有被挂马,请速度暂时关闭网站,及时清理木马或木马链接的页面地址。

三、网站环境的检测

网站环境包括网站所在服务器的安全环境和维护网站者的工作环境的安全很多黑客入侵网站是由于攻击服务器,窃取用户资料。维护着所处的环境也非常重要,如果本身系统就存在木马,那么盗取帐号就变得很简单了。故要保持系统的安全,可以装瑞星,卡巴这些杀毒软件,还有就是帐号和密码要设置复杂一些。

  四、其它检测

  

黑链检测,由于现在黑链的利润很高,故现在更多黑客入侵网站目的

就是为挂链接,而被挂黑链会严重影网站权重

  五、远程连接检测

打开宽带连接,进行宽带的检测和IP地址的检测。以防止恶意的窃取

用户资料。常见的针对Web应用的攻击有:

1、缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行溢出堆栈中的恶意指令。

 2Cookie假冒——精心修改cookie数据进行用户假冒。

 3、认证逃避——攻击者利用不安全的证书和身份管理。

4、非法输入——在动态网页的输入中使用各种非法数据,获取服务器敏感数据。

5、强制访问——访问未授权的网页。

6、隐藏变量篡改——对网页中的隐藏变量进行修改,欺骗服务器程序。

7、拒绝服务攻击——构造大量的非法请求,使Web服务器不能响应正常用户的访问。

8、跨站脚本攻击——提交非法脚本,其他用户浏览时盗取用户帐号等信息。

9SQL注入——构造SQL代码让服务器执行,获取敏感数据。

10URL 访问限制失效——黑客可以访问非授权的资源连接强行访问一些登陆网页、历史网页。

 对于和后台数据库产生交互的网页,如果没有对用户输入数据的合法性进行全面的判断,就会使应用程序存在安全隐患。用户可以在可以提交正常数据的URL或者表单输入框中提交一段精心构造的数据库查询代码,使后台应用执行攻击着的SQL代码,攻击者根据程序返回的结果,获得某些他想得知的敏感数据,如管理员密码,保

密商业资料等。

跨站脚本攻击 

由于网页可以包含由服务器生成的、并且由客户机浏览器解释的文本和HTML标记。如果不可信的内容被引入到动态页面中,则无论是网站还是客户机都没有足够的信息识别这种情况并采取保护措施。攻击者如果知道某一网站上的应用程序接收跨站点脚本的提交,

他就可以在网上上提交可以完成攻击的脚本,如JavaScriptVBScriptActiveXHTML  Flash 等内容,普通用户一旦点击了网页上这些攻击者提交的脚本,那么就会在用户客户机上执行,完成从截获帐户、更改用户设置、窃取和篡改cookie 到虚假广告在内的种种攻击行为。

随着攻击向应用层发展,传统网络安全设备不能有效的解决目前的安全威胁,网络中的应用部署面临的安全问题必须通过一种全新设计的高性能防护应用层攻击的安全防火墙——应用防火墙来解决。应用防火墙通过执行应用会话内部的请求来处理应用层。应用防火墙专门保护Web应用通信流和所有相关的应用资源免受利用Web协议发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击。这些攻击包括利用特殊字符或通配符修改数据的数据攻击,设法得到命令串或逻辑语句的逻辑内容攻击,以及以账户、文件或主机为主要目标的目标攻击。DNS攻击黑客使用常见的洪水攻击,阻击DNS服务器,导致DNS服务器无法正常工作,从而达到域名解析失败,造成网站无法访问。网站安全的防御措施

 网站安全防护解决方案1FTP密码尽量设置得复杂点,密码里面最好包含大写和小写的英文字母和数字以及特殊

字符(如c7b648f63ce687&),这样黑客用弱口令扫描工具就扫描不到你的FTP用户名和密码了。

 2、网站后台不要用默认路径和管理员账号及密码,现在网络上有很多通过默认路径猜解后

台帐号密码的工具,如果不修改默认路径和管理员账号和密码,一些怀有不良企图的人很容易猜解到你网站后台账号和密码进入你网站的后台进行非法操作,也就给你网站安全留下了

一个隐患,所有务必及时修改网站后台默认路径及管理员账号和密码。

3、更改网站数据库名,文件名也可以多几个特殊符号。 

4、网站的注入和跨站漏洞也是黑客经常利用的漏洞。检查一下网站有没有注入漏洞或跨站

漏洞,如果有的话就马上打上防注入或防跨站补丁,使黑客无可乘之机。

 5、防患于未然,写入一些防挂马代码,让框架代码等挂马无效。 

6、设置好网站各个文件夹的读写权限。