免费人妻精品一区二区三区-人人玩人人添人人澡东莞-很黄很色很污18禁免费-视频一区二区三区四区五区-久久99精品久久久久久9-国产97色在线 | 国-伊人七七-已婚少妇美妙人妻系列-欧美俄罗斯乱妇-奇米在线-国产精品99久久精品爆乳-欧美精品乱码视频一二专区-又大又爽又黄无码a片-粉嫩绯色av一区二区在线观看-国产爆乳无码av在线播放

網(wǎng)站安全問題:保護(hù)自己的網(wǎng)站首先要了解網(wǎng)站是怎樣受到攻擊

2012/9/15 15:04:22   閱讀:3544    發(fā)布者:3544
要保護(hù)自己的網(wǎng)站首先要了解網(wǎng)站是怎樣受到攻擊的,然后才能拿出相應(yīng)的對(duì)策,即所謂的知己知彼。常見黑客攻擊手段眾多,有一些利用系統(tǒng)眾所周知的漏洞用公用的黑客軟件進(jìn)行攻擊,但真正有威脅的則是那些具有創(chuàng)造性的、有針對(duì)性的攻擊。他們以系統(tǒng)設(shè)計(jì)或是管理人員的疏漏為突破口,最終侵入系統(tǒng)內(nèi)部。下面簡(jiǎn)單介紹可能采用的手段。
(1)非法監(jiān)聽
通過搭線等手段偷聽機(jī)密信息,如果為非加密的直接就可以為自己所用,如為加密信息通過破解獲取與自己相關(guān)的情報(bào),以便采取相應(yīng)對(duì)策來(lái)破壞公司的行動(dòng),或者賣給競(jìng)爭(zhēng)對(duì)手。
(2)驅(qū)動(dòng)攻擊
當(dāng)有些表面看來(lái)無(wú)害的數(shù)據(jù)坡復(fù)制到互聯(lián)網(wǎng)主機(jī)上并被執(zhí)行時(shí),可對(duì)系統(tǒng)發(fā)起攻擊,這就是數(shù)據(jù)驅(qū)動(dòng)攻擊。這種數(shù)據(jù)可以到處****,如郵件、聊天室、非法網(wǎng)頁(yè)等。例如,數(shù)據(jù)驅(qū)動(dòng)的攻擊可以造成一臺(tái)主機(jī)修改與安全相關(guān)的文件,從而使入侵者下一次更容易入侵該系統(tǒng)。
(3)系統(tǒng)漏洞攻擊
再安全的系統(tǒng)也可能存在安全漏洞。UNIX系統(tǒng)是公認(rèn)的最安全、最穩(wěn)定的操作系統(tǒng)之一,不過它也像其他軟件一樣有漏洞,一樣會(huì)受到攻擊。UNIX操作系統(tǒng)可執(zhí)行文件的目錄,如/bin/who可被所有的用戶訪問,攻擊者可以從可執(zhí)行文件中得到其版本號(hào),從而知道它會(huì)具有什么樣的漏洞(可從一些專門搜集操作系統(tǒng)漏洞的網(wǎng)站上得到相關(guān)資料),然后針對(duì)這些漏洞發(fā)動(dòng)攻擊。
(4)路由信息攻擊法
攻擊者通過發(fā)送偽造的路由信息,構(gòu)造源主機(jī)和目標(biāo)主機(jī)的虛假路徑,從而使流向目標(biāo)主機(jī)的數(shù)據(jù)包均經(jīng)過攻擊者的主機(jī)。這樣就給攻擊者提供了敏感的信息和有用的密碼。
(5)信息協(xié)議攻擊法
IP源路徑選項(xiàng)允許IP數(shù)據(jù)包自己選擇一條通往目的主機(jī)的路徑。設(shè)想攻擊者試圖與防火墻后面的一個(gè)不可到達(dá)主機(jī)A連接,他只需要在送出的請(qǐng)求報(bào)文中設(shè)置IP源路徑選項(xiàng),使報(bào)文有一個(gè)目的地址指向防火墻,而最終地址是主機(jī)A,報(bào)文到達(dá)防火墻被允許通過,因?yàn)樗赶蚍阑饓Χ皇侵鳈C(jī)A,防火墻的IP層處理該報(bào)文的源路徑域,并發(fā)送到內(nèi)部網(wǎng)上,報(bào)文就這樣到達(dá)了不可到達(dá)的主機(jī)A。
(6)系統(tǒng)管理員失誤攻擊法
人為的失誤,如www服務(wù)器系統(tǒng)的配置差錯(cuò),普通用戶使用權(quán)限擴(kuò)大等,給黑客造成了可乘之機(jī),黑客常利用系統(tǒng)管理員的失誤,使攻擊得到成功。
(7)重放數(shù)據(jù)法
收集特定的IP數(shù)據(jù)包,修改里面的數(shù)據(jù),然后再重新發(fā)選,欺騙接收的主機(jī),重放數(shù)據(jù)可能是過時(shí)的信息,也可能是修改過的信息。
(8)拒絕服務(wù)攻擊
例如,通過軟件不斷地對(duì)一服務(wù)器發(fā)出請(qǐng)求,大部分服務(wù)都是有最大連接限制的,這樣就便其他用戶不能接受網(wǎng)站的正常服務(wù)。
(9)軟件中預(yù)留后門
現(xiàn)在許多互聯(lián)網(wǎng)上提供的軟件本身就帶有后門、木馬程序,可能是編程者本身有某種目的,或者是常用軟件被人修改過,在網(wǎng)上下載了這樣的軟件,必然會(huì)受到黑客控制,而用戶則全然不覺。
另外,網(wǎng)站管理員本身處在社會(huì)環(huán)境之中,管理員本身會(huì)受到非技術(shù)因素的影響,如利益驅(qū)使、內(nèi)部矛盾,也會(huì)給網(wǎng)站安全帶來(lái)一定的影響。
幾乎每次不法入侵都有自己的特點(diǎn),不可能把所有的攻擊手段都列出來(lái),這也正是網(wǎng)站安全難以防范的主要原因,因?yàn)榉朗嘏c進(jìn)攻是不平等的,黑客只需發(fā)現(xiàn)系統(tǒng)中的一個(gè)疏漏就可以發(fā)動(dòng)攻擊,而對(duì)于網(wǎng)站管理者來(lái)說(shuō)則是做好了維護(hù)網(wǎng)站安全的百分之九十九的部分、網(wǎng)站還是不安全的。
主站蜘蛛池模板: 黄色小视频免费 | 性色一区二区三区 | 亚洲夜夜性无码 | 中文无码精品一区二区三区 | 人人添人人澡人人澡人人人人 | 日韩欧| 国产亚洲精品久久精品6 | 成年人黄色一级片 | 男人av网站 | 97精品国产久热在线观看 | 精品日韩欧美一区二区在线播放 | 日韩在线专区 | 久免费一级suv好看的国产 | 日韩精品一区二区三 | 久久久精品456亚洲影院 | 国产精品99久久久久久久久久 | 撸大师av| 无码中文字幕人妻在线一区二区三区 | 色网址在线观看 | 236宅宅理论片免费 无码av最新无码av专区 | 69国产精品视频免费观看 | 中文字幕美人妻亅u乚一596 | 国产97色在线 | 美洲 | 成年视频在线 | 亚洲妇女自偷自偷图片 | 男操女视频在线观看 | 一级黄色性感片 | 精品午夜一区二区三区在线观看 | 午夜男女爽爽影院免费视频 | 亚洲a∨无码自慰专区 | 丰满的少妇愉情hd高清果冻传媒 | 新天堂av| 无码国产乱人伦偷精品视频 | 欧美寡妇xxxx黑人猛交 | 91视频.com| 亚洲网站视频 | 制服视频在线一区二区 | 亚洲国产精品乱码一区二区 | 免费在线性爱视频 | 久久精品久久久久久久久久久久久 | 国产精品美女久久久久久麻豆 | 亚洲v在线 | 亚洲精品综合一区二区三区在线 | 欧美成人自拍视频 | 国产香蕉视频在线播放 | 青青草原国产视频 | 好吊射视频988gaocom | 亚洲精品久久久久久中文字幂 | 国产在线不卡 | 欧美精品videosex极品 | 熟妇人妻中文字幕 | 无码精品久久一区二区三区 | 国产精品白丝喷浆 | 伊人久久大香线蕉综合影视 | 精品一区二区国产在线观看 | 欧美乱大交做爰xxxⅹ | 人人草av | 国产色在线 | 日韩 免费观看视频在线观看 | 色五月五月丁香亚洲综合网 | 一道本一区 | 成人黄色免费网站在线观看 | 久久精品人人爽人人爽 | 久久综合亚洲鲁鲁五月天 | 涩涩鲁亚洲精品一区二区 | 97免费超碰 | 国产高清视频一区三区 | 午夜不卡无码中文字幕影院 | 国产精品人妻一码二码 | www.四虎.com | 97干干干| 99色婷婷 | 浪潮av一区二区三区 | 亚洲午夜成人精品电影在线观看 | 狠狠撸在线| 啪啪视屏 | 中文字幕无线乱码人妻 | 快播色图| 精品久久久久久久久久久久久久 | 免费观看的av毛片的网站 | 激情文学88 | 在线观看亚洲欧美 | 边啃奶头边躁狠狠躁3p | 国产毛片毛片毛片毛片毛片 | 在线观看欧美成人 | 国内成人自拍视频 | 国产高清在线精品一区二区三区 | 国产深夜福利 | 久久精品青草社区 | 午夜精品999 | 亚洲三级在线播放 | www.热久久 | 女邻居丰满的奶水 | 中文字幕在线国产 | 麻豆av一区二区三区 | 三男一女吃奶添下面视频 | 国内精品久久人妻无码妲己影院 | wwwxxx欧美| 国产一区二区三区四区精华 | 色婷在线|