- 多种方法教你找到电脑中隐藏的入侵黑手 平时使用电脑的时候也许会遇到这样的情况:计算机突然死机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 精心配置IIS打造安全Web服务器 因为IIS(Internet Information Server)的方便性和易用性,所以成为最受欢迎的Web服务器软件之一。但是,IIS从诞生起,其安全性就一直受
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 教你有效设置服务器防止web入侵 既然是我们的防范是从入侵者角度来进行考虑,那么我们就首先需要知道入侵者的入侵方式。目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 春节临近 您的网站做好防黑准备了吗?
每到节假日,员工放假,但是黑客却不会休息。每到假期节日,企业网站被攻击的事件就会频频发生。现在年关将近,你们企业的网站做好被黑的准备了吗?为了防止年后噩梦的来临,更为了能过一个太平年,安全管理人员,在放假之前有必要检视一下自己企业网站的安全性,看看是否有被攻击的危险。
一、分析网站被黑的原因
俗话说,知己知彼,百战百胜。要作好网站防护的保卫站,首先需要了解网站为什么为成为他人的攻击对象。只有如此,我们才能够想一些对应的解决方案来应对可能到来的危机。
原因一:肉鸡的需要。
肉鸡,看起来很有诱惑力。但是,在我们安全管理人员眼中,这往往是恐怖主义的代名词。这个肉鸡可不是那种美味可口的食物,而是指拥有管理权限的远程电脑,通常特指那些被人远程控制的电脑主机。肉鸡可以是各种PC,也可以是各种应用服务器。而从某个方面来说,企业网站则是黑客比较喜欢用的跳板。在企业网站中加入一些代码,可以帮助黑客发现可以控制的肉鸡。
更有甚者,黑客攻击一个网站之后,会在网站上挂载一个网页木马。这个木马可以使得浏览网页的主机中毒并且这台主机也就成为了别人的肉鸡。肉鸡是为黑客发动其他攻击做准备,如在有必要的情况下,黑客就可以利用这些肉鸡发起死亡之Ping。
根据笔者的了解,挂载木马,发掘更多的肉鸡,是大部分黑客攻击企业网站的主要原因。因为通过
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 网络安全新举措 对DDOS攻击的防御措施
DDoS攻击的主要手段是通过大于管道处理能力的流量淹没管道或通过超过处理能力的任务使系统瘫痪,所以理论上只要攻击者能够获得比目标更强大的“动力”,目标是注定会被攻陷的。对于DDoS攻击来说并没有100%有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力才能拥有这样的“动力”,所以只要我们更好的了解DDoS攻击,积极部署防御措施,还是能够在很大程度上缓解和抵御这类安全威胁的。
增强防御力
对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽及提升相关设备的性能是面对DDoS攻击最直接的处理方法。虽然这必定需要耗用一定的资源,但是对于那些将生存寄托于这些在线系统的企业来说,进行这种投入是具备足够理由的。只是在执行这类“硬性增幅”的时候,我们需要把握适度的原则。
因为我们的资源是有限的,如果增加100%的投入仅能在相关性能及DDoS防御力上获得10%的提升,明显是一种得不偿失的处理方式,毕竟这并不是我们仅有的选择。而且攻击者的资源同样是有限的,在我们增加防御强度的同时,就意味着攻击者必须集合比原来多得多的攻击傀儡机来实施攻击,并且会提高攻击者暴露的风险。不过应该记住的是,真正有效的DDoS防御并不是陷入与攻击者“角力”的恶性循环当中,而是应该综合各种方法,为攻击者设置足够的障碍。
目标系统处理
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 斩断注入黑手 防范IE漏洞攻击
近日,一款利用IE7漏洞进行传播的脚本木马在网上迅速传播,该木马利用搜索引擎检索站点漏洞,进
行自动传播。几天内,数万站点遭受感染,其中hongxiu.com、msn中国、东方财经网等都被入侵。
发现恶意软件
某日早上,某网站维护人员小任像往常一样打开了网站首页,随手点击了一个链接,想验证一下网站是
否可以正常访问,没想到居然触发了防病毒的软件的报警:“发现恶意软件”。心细的小任在一查之下大吃
了一惊:首页的几乎所有链接都被加上了一个奇怪的网址“hxxp://c.nuclear3.com/css/c.js”,而这个js
脚本,就是触发防病毒软件报警的元凶。
无奈之下,小任想到了自己单位的网络安全设备提供商启明星辰公司,并立刻联系上该公司驻当地人员
,同时一并提供的还有网站的日志文件。
攻击者的手法
很快,小任就得到了启明星辰工程师的反馈信息,在网站的/down.asp页面下,存在一个反射式的XSS漏
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 教你针对DDOS部署有效防御措施
DDoS(Distributed Denial of Service,分布式拒绝服务)攻击的主要手段是通过大于管道处理能力的流量
淹没管道或通过超过处理能力的任务使系统瘫痪,所以理论上只要攻击者能够获得比目标更强大的“动力”
,目标是注定会被攻陷的。
对于DDoS攻击来说并没有100%有效的防御手段。但是由于攻击者必须付出比防御者大得多的资源和努力
才能拥有这样的“动力”,所以只要我们更好的了解DDoS攻击,积极部署防御措施,还是能够在很大程度上
缓解和抵御这类安全威胁的。
增强防御力
对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽及提升相关设备的性能是面
对DDoS攻击最直接的处理方法。虽然这必定需要耗用一定的资源,但是对于那些将生存寄托于这些在线系统
的企业来说,进行这种投入是具备足够理由的。只是在执行这类“硬性增幅”的时候,我们需要把握适度的
原则。
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 识别常见Web应用安全漏洞 有效防止入侵
在Internet大众化及Web技术飞速演变的今天,在线安全所面临的挑战日益严峻。伴随着在线信息和服务的可用性的提升,以及基子Web的攻击和破坏的增长,安全风险达到了前所未有的高度。由于众多安全工作集中在网络本身上面,Web应用程序几乎被遗忘了。也许这是因为应用程序过去常常是在一台计算机上运行的独立程序,如果这台计算机安全的话,那么应用程序就是安全的。如今,情况大不一样了,Web应用程序在多种不同的机器上运行:客户端、Web服务器、数据库服务器和应用服务器。而且,因为他们一般可以让所有的人使用,所以这些应用程序成为了众多攻击活动的后台旁路。
由于Web服务器提供了几种不同的方式将请求转发给应用服务器,并将修改过的或新的网页发回给最终用户,这使得非法闯入网络变得更加容易。
而且,许多程序员不知道如何开发安全的应用程序。他们的经验也许是开发独立应用程序或Intranet Web应用程序,这些应用程序没有考虑到在安全缺陷被利用时可能会出现灾难性后果。
其次,许多Web应用程序容易受到通过服务器、应用程序和内部已开发的代码进行的攻击。这些攻击行动直接通过了周边防火墙安全措施,因为端口80或443(SSL,安全套接字协议层)必须开放,以便让应用程序正常运行。Web应用程序攻击包括对应用程序本身的DoS(拒绝服务)攻击、改变网页内容以及盗走企业的关键信息或用户信息等。
总之,Web应用攻击之所以与其他攻击不同,是因为它们很难被发现,而且可能来自任何在线用户,甚至
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 像“偷窃者”一样思考网站的安全策略
当人们上网浏览时,他们会通过网页上的信息获取一些机密信息么?IT安全专家提醒公司在网站上发布信息时需要慎重,否则将可能给黑客或商业间谍以可乘之机。针对企业网站安全性问题,专家们提供了一些建议。
Natick公司负责数据安全系统的总裁Sandy Sherizen建议说,负责公司网站内容的管理员应该学习"像偷窃者一样进行思考",这里所指的偷窃者,是指试图窃取公司信息或搜集商业机密的黑客或商业间谍。公司网站上一些看上去并不重要的信息片段,一旦被偷窃者汇集并归纳,其后果可能导致公司内部机构设置、战略合作伙伴关系、核心客户等重要信息被泄露。
Sherizen指出:维护公司网站的安全不仅仅只是网站管理员和公共关系部门的责任。在网站贴出任何信息之前,公司的IT安全人员应该从安全性角度对信息内容进行审核。毕竟,他们的职责正是检查存在哪些技术弱点,并采用适当方式防止破坏产生。换句话说,专业的IT安全人员已经被训练成"像偷窃者一样思考问题"了。
具备责任意识
随着新的责任法律的实施(例如:萨班斯-奥克斯利法案(Sarbanes-Oxley Act),金融服务现代化法案(Gramm-Leach Bliley Act)等),Sherizen提醒说:网站上被疏忽的安全问题可能导致公司必须承担相应的法律责任。尤其是安全问题涉及到与公司密切联系的供应链和商业合作伙伴,或者涉及到公司网站收集的客户信息时。
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 防止最近流行的com/css/c.js注入的解决方法
防止最近流行的com/css/c.js注入的解决方法
最近IE7漏洞的爆发,使得黑客们利用最新发现IE漏洞发起攻击的数量急剧增加,而相应补丁程序目前尚未完成开发,3天时间,被注入、挂马的网站已达两万之多,为解这燃眉之急,威盾安全专家们经过努力,找到了解决最近流行病毒SQL代码:Script Src=http://c.nu%63%6Cear3.com/css/c.js>的方法。
方法步骤如下:
直接复制下面的代码保存一个ASP文件
#include到数据库连接文件就OK了
至于已经存在的咋数据库直接运行一下代码替换
update ass set title =replace(cast(title as varchar(8000)),’js代码段’,”)
只能一个字段一个字段的进行替换,没有别的办法
<%
'--------定义部份------------------
Dim XH_Post,XH_Get,XH_Cookie,XH_In,XH_Inf,XH_Xh,XH_Inf2,XH_In2
'自定义需要过滤的字串,用 "|" 分隔
XH_In = "'|;|and|exec|insert|select|delete%20from|update|count|*|%|chr|mid|master|tru
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 远程漏洞扫描实现云安全
本文讲述了使用云中的远程漏洞扫描服务的种种好处。这项服务可以由来自任何地方的任何系统加载,犹如第三方所管理的一个远程实体一般。使用开放源漏洞分析工具,可以帮助对云安全进行公开、全面审查。而漏洞分析仅仅是确保服务器安全的一部分。显而易见的是,准确定义漏洞评估政策则是沿着正确方向迈出的一大步。
1、介绍
对于任何一个安全政策来讲,漏洞评估都是一个很重要的方面。现在,针对互联网主机攻击越来越多地是以利益为驱动的,因此它们更狡猾分布也更广泛。
保护所有的网络服务器似乎有不少难度,但是黑客发起的大部分攻击却可以避免。
服务器配置不符合要求或者所使用的工具没有经过更新,容易导致大量的互联网服务器遭受攻击。因为,黑客们很容易找到并利用服务器漏洞。确保服务器升级至最新而且没有配置错误,这并不困难,但是这些工作却会因为时间限制而被忽略。
漏洞评估有助于发现服务器安全配置中出现的错误,也有助于挖掘出需要安装补丁的软件漏洞。
通过利用云中的远程漏洞评估,可以帮助你的组织实现规模效益。由于配置和管理评估工具不需要专业知识,你也可以对自己的组织进行漏洞评估。
2、日益严重的威胁情形
攻击自动化和访问利用漏洞的简单化,成为了服务器受到日益严重的威胁的主要原因。微软不是常常报漏洞?最近的IE7的漏洞的漏洞,已经照成上千的网站被挂马,数十个网站被黑。其实不只系统有漏洞,服务器上装的软
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 如何防护你的网站
网站被攻击并不可怕,可怕的是不知道怎样防护
近期,被DDoS攻击和入侵的网站可谓是数不胜数,从英国BBC、到美国巴达马网站、澳洲政府网站和中国一
些政府门户网站、新浪DNS系统、糯米网站等等,都受到了不同程度的DDoS攻击
(http://www.bingdun.com/news/index.htm),大到政府、小到企业,每时每刻都在不同程度地受到DDoS
攻击的威胁。
对于政府网站来讲,造成被攻击和入侵的问题,实际上都是由于 “服务意识不强,网站用来充门面,这几
乎是政府网站的通病,服务意识决定责任意识,服务意识不强,责任意识自然也不会好到哪里去,被‘黑’
也是情理之中。”
对于企业网站来讲,造成原因多多都是得过且过,没有真正遭受攻击或者遭受攻击不严重,对认识DDoS 攻
击程度不够,等一旦损失造成了,再想去补救为时已晚。
实际上还有更多的案例,那些个人网站,租用虚拟主机的网站更是没办法列举。鉴于互联网的普及,以
及各类黑客攻击技术的发展,无论是商业网站乃至国际知名巨头网站,还是无名小站,只要是对外提供访问
服务,就必然面临遭受攻击的危
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 如防范黑客入侵的基本方法
谈到黑客入侵,大家往往都表现的很害怕,其实不然,我们都知道真正的黑客是不屑于攻击,只是研究攻击
工具和防护技术的,而我们平时所受到的DDoS攻击和入侵问题,往往都是来自于那些所谓黑客的菜鸟,既然
是菜鸟我门可以通过一些简单的方法来防范一般的攻击保护我们电脑和主机的安全。
1.威盾专家认为,不管是个人主机还是企业的服务器,最重要的就是要把administrator的密码一定要设置
的复杂一点,因为众所周知,入侵的第一步就是扫描 ,你想想如果一个一般的菜鸟扫到了你的机子有
administrator的弱口令或者空口令, 呵呵 !!我想不要什么技术就可以完全控制了对吧。菜鸟会用
opentelnet给你开个telnet 服务端口,登陆上去 传个木马你就完了 , 您的一举一动都被菜鸟控制了。
防范措施:设置administrator 密码—控制面版—用户帐户——administrator,设置一定要是有些难度的
密码,加大黑客攻击破解的难度,最好加上一些特殊字符,比如:!、%、@ 等。
2.服务器或者电脑上面删除不必要的用户,如果你不幸中了木马 ,一般人为了方便都会新建立一个帐户