北京網(wǎng)站設(shè)計(jì) 公司丁丁貓:在中國,每天有上百個(gè)站被黑客入侵,網(wǎng)絡(luò)安全可想而知,其中不乏大中型企業(yè),更可惡的是被攻擊者入侵拿了webshaell之后把主頁給改了.有黑客精神的黑客,在發(fā)現(xiàn)漏洞會(huì)主動(dòng)聯(lián)系該漏洞網(wǎng)站的站長,告訴其漏洞所在處,避免被一些沒良心的黑客入侵掛馬,損了企業(yè)形象不說,還讓瀏覽該網(wǎng)站的網(wǎng)民淪為肉雞。不多廢話了,簡單介紹下如何防止中小黑客的入侵,避免企業(yè)形象受損。以下根據(jù)我個(gè)人經(jīng)驗(yàn)簡介
  一:數(shù)據(jù)庫地址,后臺(tái)管理地址, 大多數(shù)網(wǎng)站都是從網(wǎng)上下載的源碼,所以必須得把這倆個(gè)默認(rèn)的地址改掉,不然你知我知,從何安全?
  二:密碼安全,后臺(tái)密碼盡量使用數(shù)字加大小寫字母,切勿使用弱口令及網(wǎng)址名稱,弱口令比如admin,admin888,123456。你的網(wǎng)站網(wǎng)址如果是sesail。com,密碼切勿使用帶有sesail的密碼,安全防范中這是需要注意的。要經(jīng)常做到不定期更改密碼。
  三:注入漏洞,這個(gè)漏洞已經(jīng)存在好幾年了,cookie注入。數(shù)據(jù)庫注入等,但是很多網(wǎng)站還是存在這個(gè)問題,在網(wǎng)上找套防注入系統(tǒng)也不是很難吧?
  四:文件上傳限制,許多網(wǎng)站都提供文件圖片上傳,但是文件上傳要做好數(shù)據(jù)包限制,限制只能上傳jpg gif doc等。或許你會(huì)問,直接限制asp文件就行了,其實(shí)不然,如果攻擊者抓包,改包。偽造包,一樣可以突破限制。
  五:社工學(xué),攻擊者手段可能很多,但是個(gè)人注意加強(qiáng)安全意識(shí)很重要,身為站長責(zé)任自然是保證網(wǎng)站的安全,所以攻擊者可能偽裝成客戶或合作伙伴,通過QQ。電子郵件給你發(fā)合作文檔,應(yīng)謹(jǐn)慎打開,因?yàn)榘l(fā)過來的可能是文檔,可能是文檔夾雜著木馬。如果你打開了,這時(shí)你的QQ密碼已經(jīng)淪陷。或許你的QQ密碼就是網(wǎng)站后臺(tái)登陸密碼,又或許你的QQ空間暴露了你的朋友,通過以上步驟,欺騙你朋友中木馬,拿到QQ密碼后,偽裝你的朋友給你發(fā)帶木馬的圖片。
  攻擊手段無處不不在,但是我們要做到基礎(chǔ)防護(hù),在有基礎(chǔ)的前提下繼續(xù)延伸,只有自身強(qiáng)大,才能避免外敵。

轉(zhuǎn)發(fā)請(qǐng)注明:丁丁貓

猜你喜歡

久久免费国产精品一区二区| 国产精品成人扳**a毛片| 久久国产精品99久久小说| 久草热久草热线频97精品| 精品人成电影在线观看| 无码专区国产精品视频| 成人h动漫精品一区二区无码 | 国产精品午夜剧场| 久久国产精品2020免费m3u8| 无码日韩人妻精品久久| 亚洲AV无码久久精品色欲| 亚洲欧洲美洲无码精品VA| 91国内外精品自在线播放| 国产在线精品一区二区夜色| 北条麻妃久久99精品| 中文字幕一区精品| 中文字幕九七精品乱码 | 久久精品无码一区二区三区日韩| 日韩精品一区二区三区不卡| 国产三级精品在线观看| 精品一区二区三区中文| 免费观看四虎精品成人| laowang在线精品视频| 亚洲AV无码成人精品区大在线| 日韩精品无码人妻一区二区三区| 国产精品电影网在线好看| 国产精品亚洲专区一区| 国产精品嫩草影院在线播放| 国产亚洲精品精品精品| 国产成人AV无码精品| 97精品国产福利一区二区三区| 91在线视频精品| 国产精品女同久久久久电影院| 久久久久久久久毛片精品| 99爱在线精品视频免费观看9| 99re热精品这里精品| 精品久久久久久婷婷| 欧美日本精品一区二区三区| 日韩精品电影在线观看| re99热久久这里只有精品| 国产成人精品综合久久久久|