透过地震官网被黑 关注网站安全防范能力

  “5.12”地震以来,在中国大地上发生了太多太多的事情。一句“多难兴邦”,让我们看到了四川的希望,中国的希望。可就在这举国哀悼的时刻,却发生了一些令人唾弃的事情。让我们来看看相关媒体报道:5月28日、29日晚间,陕西省地震信息网接连遭到恶意攻击,嫌疑人修改了相关信息,并在网站主页散布“23时30分陕西各地会有强烈地震发生”等谣言,造成了部分群众的心理恐慌;而在5月31日、6月1日、2日期间,广西地震局官方网站同样连续遭到“黑客”攻击。黑客篡改网站数据资料,发布近期将发生地震的虚假信息等,这些地震信息权威发布网站遭到黑客攻击,在社会上造成了极大的恶劣影响。

  “网站黑客”、“奥运黑客”,似乎最近成为了互联网安全方面的一个热话题,从Google上搜索“奥运黑客”一词,竟达646,000多项,可见所受的关注度之高,而普通网站也在最近频频传出被黑客攻击的消息,据有关数据显示:今年1到5月,全国有3万多个网站遭到“黑客”入侵!由于缺乏专业的防护能力,中小型政府网站、企业网站已成为 “黑客”入侵的最大受害者。

  中小型网站安全防范问题

  专家支招一:构建安全服务器环境,严防第一道锁

  据陕西地震局一位负责网站维护的技术人员告诉记者,陕西地震网遭受到了黑客攻击,首页显示的“网站出现重大安全漏洞”的信息属黑客发布的虚假信息,而目前网站运行安全,并未出现技术漏洞。我们在谴责“地震黑客”的同时,也在思考另一个问题,怎么样来保障我们的网站安全运行?对此问题,记者走访了国内中小型网站安全防范问题专家。

  据介绍:构建安全服务器环境,构筑黑客攻击第一链条。但构建安全的服务器环境来抵御“黑客”攻击,其涉及面相当广,但就中小型网站而言,大致可从三个方面来进行:

  (一)技术层面:采用软硬件防火墙、杀毒软件、页面防篡改系统来建立一个结构上较完善的Web服务器环境;

  (二)服务方面:进行网络拓扑分析、建立中心机房管理制度、建立操作系统以及防病毒软件定期升级机制、对重要服务器的访问日志进行备份,通过这些服务,增强网络的抗干扰性;

  (三)支持方面:要求服务商提供故障排除服务,以提高网络的可靠性。

  但目前大多数中小型网站都是以虚拟主机的形式托管的,要提高网站安全性,降低黑客攻击风险,网站管理员就应及时给自己的网站程序打上最新的补丁,在开发的时候应加强安全意识,注意防止注入漏洞、上传漏洞等问题,同时把网站托管在技术实力强、安全系数高、能主动帮客户解决安全的服务商处,以确保网站安全运行环境的安全。

  专家支招二:重视网站系统安全,布控第二把锁

  构建安全服务器的环境,只是从外围进行阻击“黑客”的攻击,但更重要的还是要保障网站系统安全,防止黑客利用系统漏洞进行攻击,从而威胁网站安全。

  据动易公司网络安全专家介绍:根据2007年 OWASP 组织发布的 Web 应用程序脆弱性10大排名的统计结果表明,跨站脚本、注入漏洞、跨站请求伪造、信息泄露等方面的问题仍然是目前黑客流行的攻击方式,而其中尤以SQL注入攻击和跨站脚本攻击为重,所谓的SQL注入攻击就是利用程序员在编写代码时没有对用户输入数据的合法性进行判断,导致入侵者可以通过插入并执行恶意SQL命令,获得数据读取和修改的权限;而跨站脚本攻击则是通过在网页中加入恶意代码,当访问者浏览网页时,恶意代码会被执行或者通过给管理员发信息的方式诱使管理员浏览,从而获得管理员权限,控制整个网站。

  那么,对这种黑客攻击方式有没有有效的安全手段进行阻击呢?据悉,在SiteFactory 内容管理系统开发中,针对各种攻击方式都制定了相应完整的防御方案,并且借助 ASP.NET 的特性和功能,可以有效的抵制恶意用户对网站进行的攻击,提高网站的安全性,但就针对目前SQL注入攻击和跨站脚本攻击,其更加有效的阻击手段是什么呢?为此,我们向动易网络安全专家了解,他向我们介绍了一些安全手段:

  (一)对于SQL注入攻击:动易系统采用对SQL查询语句中的查询参数进行过滤;使用类型安全的SQL参数化查询方式,从根本上解决SQL注入的问题;URL参数类型、数量、范围限制功能,解决恶意用户通过地址栏恶意攻击的问题等,这些手段是控制SQL注入的,还包括其它的一些过滤处理,和其它的对用户输入数据的验证来防止SQL注入攻击。

  (二):对于跨站脚本攻击:在对于不支持HTML的内容直接实行编码处理的办法,来从根本上解决跨站问题。而对于支持Html的内容,我们有专门的过滤函数,会对数据进行安全处理(依据XSS攻击库的攻击实例),虽然这种方式目前是安全的,但不代表以后也一定是安全的,因为攻击手段会不断翻新,我们的过滤函数库也会不断更新。

  另外对于外站访问和直接访问我们也做了判断,从一定程度上也可以避免跨站攻击。即使出现了了跨站攻击,我们也会将攻击的影响减到最小:一、对于后台一些会显示HTML内容的地方,通过frame的安全属性security="restricted"来阻止脚本的运行(IE有效);二、使用Cookie的HttpOnly属性来防止Cookie通过脚本泄密(IE6 SP1以上、Firefox 3);三、身份验证票据都是加密过的;四、推荐使用更高版本的IE或者FF。

  网友支招三:呼吁站长和政府关注网站安全,动员第三把锁

  2008年4月29日,国务院办公厅发布了“国务院办公厅关于施行《中华人民共和国政府信息公开条例》若干问题的意见”(国办发(2008〕36号),),文中充分体现了政务公开的决心,而政务公开的组要信息渠道是传统的纸媒和政府网站,但据CNCERT/CC监测到中国大陆被篡改网站总数累积达61228个,比去年增加了1.5倍。中国大陆政府网站被篡改数量达3407个。而2007年中国大陆政府网站被篡改各月累计达4234个。

  一系列的数字和事实证明,我们在网站安全方面存在着重大的隐患,而其中网站站长和政府在安全方面扮演着重要的角色,一方面我们呼吁网站站长关注网站安全,构筑网站安全的基本防护能力,降低被“黑客”攻击的风险,另一方面我们呼吁政府关注,积极打击网络黑客犯罪,加强互联网犯罪立法,从制度上保障网站的安全

时间: 2024-11-05 18:59:01

透过地震官网被黑 关注网站安全防范能力的相关文章

【微博聚焦】寻找顺丰创始人王卫 蒙牛公司官网被黑

Top 5 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 1.寻找顺丰创始人王卫:低调到神秘的快递巨头 2010年,顺丰销售额120亿,8万名员工,年均增长率50%,利润率30%.王卫,22岁创立顺丰,从未接受任何媒体采访:顺丰从来不做任何广告:美国投资商曾想找中间人撮合注资顺丰的交易,一旦成交,将付给他1000万美元的佣金-- 2.蒙牛公司官网被黑 黑客称其为"民族的耻辱" 近日蒙牛乳业深

由蒙牛官网被黑看传统品牌的网络公关缺失

中介交易 SEO诊断 淘宝客 云主机 技术大厅 11月28日晚间,中国乳业巨头蒙牛公司官方网站遭黑客入侵,自称来自愤怒的SIT小组.黑客在其官网首页留言称,"蒙牛曾经让中国人强壮,曾经让中国人自豪过,中国自己的乳企,如今却自己坑自己""这是我们民族的耻辱".如图: 此次蒙牛官方网站被黑,持续两个多小时,期间蒙牛官方竟然没有采取相关应急措施,一度造成网民打开蒙牛官网,呈现出上图的白字黑背景,由此一方面呈现出传统品牌企业面对网络突发事件,无法及时采取相应的有效公关措施!

JavScript有官网或者权威性的网站吗???

问题描述 感觉网上的文章有些太零散,多是重复性的,有些讲的也不够精确.JavScript有官网或者权威性的网站吗??? 解决方案 解决方案二:没有把.给我点分解决方案三:没见过.解决方案四:http://www.ecma-international.org/publications/standards/Ecma-262.htm解决方案五:貌似没有~解决方案六:http://www.javascript.com/解决方案七:这个好http://www.w3schools.com/js/defaul

南都娱乐周刊官网被黑 平安北京提醒文章姚笛不雅视频藏病毒

南都娱乐周刊官网被黑 平安北京提醒文章姚笛不雅视频藏病毒南都娱乐周刊 曝光文章劈腿姚笛事件后,有 网友微博称南都娱乐周刊官网的链接目前已无法打开.经实测,网友反映问题属实,两个官网均打不开.南都娱乐周刊曝光文章劈腿姚笛事件后,4月2日晚19点50分左右,有网友微博称南都娱乐周刊官网的链接目前已无法打开.经实测,网友反映问题属实,至今两个官网均打不开.南都娱乐周刊近期爆出的"文章出轨恋姚笛"迅速火遍网络,并创造"周一见"."且行且珍惜"等热点词语,

网曝中国篮协官网被黑 主页上出现日文辱骂字眼

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间11月6日晚消息,中国篮球协会官方网站在今晚20:00左右的短暂时间内被黑,打开官网页面出现了部分日文,日文内容同日前中日双方钓鱼岛问题上的分歧有关,此事件的相关信息还并不明确.目前中国篮球协会官方网站页面已经恢复正常. 北京时间11月6日晚7点30分,2012-13赛季WCBA联赛第四轮比赛全面打响,中国篮球协会官方网站对其进行数据统计的8206.html">实

通化金马的官网被黑

http://www.aliyun.com/zixun/aggregation/1316.html">央视<每周质量报告>曝光通化金马涉"毒胶囊"事件,旗下药品清热通淋胶囊超标约43.79倍,通化金马的官网今日被黑,截至发稿时,网站仍无法正常打开.通化金马收盘跌1.58%,报收4.98元. 受央行曝光用商用铬金属严重超标的皮革制造药用胶囊事件影响,通化金马今日早盘大幅低开近5%之后,震荡回升,截至收盘跌幅收窄到1.58%,报收4.98元.而在这之前,该股已经

修正药业官网被黑

21世纪网讯 4月15日,央视<每周质量报告>播出<胶囊里的秘密>曝光工业明胶流向药品企业,其中修正药业羚羊感冒胶囊.通化金马(000766,股吧)清热通淋胶囊.通化盛和药业胃康灵胶囊等上黑名单. 消息一出,修正药业官网随即被黑,目前已经恢复:16日,通化金马网站被黑.黑客在通化金马的官网上留言:"我的烂鞋子被你们拿去做胶囊了?"."三鹿.蒙牛.地沟油,现在还要加个你们的烂鞋子感冒胶囊,有一天我会变成超人!".

蒙牛公司官网被黑 黑客称其为“民族的耻辱”

近日http://www.aliyun.com/zixun/aggregation/12956.html">蒙牛乳业深陷"毒奶门"事件,引发网民强烈反应,12月28日晚间又爆出蒙牛官方网站(www.mengniu.com.cn)被黑事件,让蒙牛致癌事件再度升级. 被黑的蒙牛官网底色全黑,页面有十四行字,其中十三行字颜色为白色,内容为谴责蒙牛乳业不负责任,最后一行为红色,内容是"来自愤怒的SIT小组(Simple International Infosec Te

野田被指“国际祥林嫂” 中国篮协官网被黑疑与钓鱼岛有关

中国篮球协会http://www.aliyun.com/zixun/aggregation/11307.html">官方网站6日晚一度被黑客攻击,主页上出现了涉及 钓鱼岛的日文. 综合媒体11月7日报道,近日,在老挝出席亚欧首脑会议的日本首相野田佳彦大力开展所谓的首脑外交,逢人就说钓鱼岛问题,被媒体指为"国际祥林嫂".此外,中国篮球协会官方网站6日晚一度被黑客攻击,主页上出现了涉及钓鱼岛的日文. *** 日首相强调双边关系重要性 针对相关批评,野田佳彦6日晚回应说,对日