气血亏 网站被黑查原因 |
| 发布时间: 2012/7/7 12:02:03 |
|
说到Web业务系统,很多人会下意识的认为Web业务系统 = 网站,但实际上,我们通常所说的Web业务系统指的是利用各种动静态Web技术开发的基于B/S(浏览器服务器)模式的事务处理系统。这些Web业务系统,都会遭受Web威胁的影响。而会威胁到Web业务安全的因素又包括哪些方面呢?在日常工作中,我们会遇到哪些Web安全隐患呢?
在中医领域,经常会听到气血两亏”这个词,这是指气虚与血虚同时存在的症候,当人体的气”和血”都存在亏虚的时候,身体就容易生病。Web系统就如人体,也会有类似气血两亏的情况,导致被攻击: Z先生是某市信息中心主任,这个职位可不像外人想像的那么轻松,这不,一大早Z先生就被电话吵醒了:Z主任,咱们网站被人黑了”。待到Z先生打开网站时赫然发现首页已经被换成了小飞侠到此一游”的滚动文字....... 经专业安全公司专家确认,这是由于网站存在漏洞,骇客利用漏洞进行的攻击。在用网站备份恢复了页面后,Z先生马上找到了当初网站的开发人员,要求迅速进行漏洞的修补,在漏洞修补期间,Z先生紧急购买了一台入侵防御系统,上线保护网站系统,而后经过近一个月的代码修改、测试和试运行,网站全新上线。 让我们来回顾一下这个小故事,如果是我们遇到了这个问题,该如何处理呢? 网站页面被篡改意味着攻击者拿到了Web发布系统的和后台数据库的权限(如果有后台数据库)。 网站页面系统分为两种,一种是静态页面系统(全是html类型的文件,目前已非常少见),骇客可能获得了操作系统或是发布系统的权限,这就需要仔细检查相关日志信息(操作系统日志和发布系统日志),如果骇客未修改和删除这些日志,是可以从日志中分析判断攻击者利用了哪些漏洞进行攻击。对静态页面站点的安全防护,相对来说比较简单,操作系统及时升级,正确配置和使用最新版本的Web发布系统,同时部署网页防篡改系统※。 ※详解:网页防篡改系统 网页防篡改系统的工作原理较为简单,事先备份了所有静态页面内容,并启动守护进程实时监视网站页面文件,一旦发现与原有备份文件不一致,马上进行恢复。 ◆优点:网页防篡改系统并不是针对某种具体的攻击类型,不论骇客使用何种攻击方式,当企图对网站页面进行修改时,都会触发恢复机制。 ◆缺点:网页防篡改系统只适用于静态页面的环境,如果网站采用了动网架构,并提供了用户交互功能(如查询和留言等),是无法使用网页防篡改系统的。同时,网页防篡改系统一般都是软件形式,安装在Web服务器上,可能由于遭致骇客攻击而失效。 另外一种情况就是90%以上的网站都采用的动态页面架构,在政府机关,这个比例也达到70%以上。所以,我们的Z先生,有70%的几率无法简单的通过部署网页防篡改系统进行防御。 常见的政务网站功能不外乎信息发布和网上办事两个大块功能,而网上办事将会涉及到与使用者的信息交互。如果网站的开发人员没有对这些信息交互做过滤和限制,就有可能造成安全隐患。Web应用威胁中最著名的SQL注入※,就是由此而产生的。据OWASP(开放式Web应用程序安全项目组织)的统计,SQL注入作为最严重的Web威胁行为之一,几乎60%以上的Web安全事件与之有关。 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号