亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        幾種防范網(wǎng)站被掛馬的方法

        2009-05-10 10:30:14
        網(wǎng)絡(luò)與信息 2009年8期
        關(guān)鍵詞:系統(tǒng)漏洞腳本口令

        常見(jiàn)的掛馬方式

        1.IFRAME框架掛馬:最常見(jiàn)的掛馬方式之一。就是在網(wǎng)頁(yè)內(nèi)嵌入0*0的框架,讓用戶(hù)在視覺(jué)上看不見(jiàn)。入侵途徑:入侵網(wǎng)站服務(wù)器、arp欺騙等。防范:系統(tǒng)審核、服務(wù)器安全配置、監(jiān)測(cè)網(wǎng)站代碼存在漏洞或隱患、網(wǎng)站后臺(tái)管理員用戶(hù)名密碼。CSS配合JS腳本進(jìn)行預(yù)防。

        2.JS掛馬:最常見(jiàn)的掛馬方式之一。JS腳本是JavaScfipt腳本語(yǔ)言的簡(jiǎn)稱(chēng)。它是一種面向?qū)ο蟮哪_本語(yǔ)言,目前廣泛用于動(dòng)態(tài)網(wǎng)頁(yè)的編程。JS腳本在掛馬時(shí)可以直接將JS代碼寫(xiě)在網(wǎng)頁(yè)中,也可以通過(guò)注入網(wǎng)頁(yè),讓網(wǎng)站遠(yuǎn)程調(diào)取異地JS腳本。此外,JS掛馬插入Web頁(yè)面的方法有幾十種,對(duì)于一般人來(lái)說(shuō)很難辨別木馬在何處。JS掛馬侵入很深的網(wǎng)站代碼中,不明顯,不容易發(fā)現(xiàn)。靈活組裝變量,正向加密、逆向加密,很難防范。防范:阻止Src請(qǐng)求的異地外域的JS腳本,讓異地外域的JS文件在使用document write

        ()時(shí)。被document close()強(qiáng)制關(guān)閉。

        3.css掛馬:類(lèi)似JS掛馬,沒(méi)有JS靈活,就是在css加入iframe。在互動(dòng)性非常強(qiáng)的論壇和博客中,往往會(huì)提供豐富的功能,并且會(huì)允許用戶(hù)使用CSS層疊樣式表來(lái)對(duì)網(wǎng)站的網(wǎng)頁(yè)進(jìn)行自由的修改,這促使了CSS掛馬流行。黑客在利用CSS掛馬時(shí),往往是借著網(wǎng)民對(duì)某些大網(wǎng)站的信任,將CSS惡意代碼掛到博客或者其他支持CSS的網(wǎng)頁(yè)中。當(dāng)網(wǎng)民在訪問(wèn)該網(wǎng)頁(yè)時(shí)惡意代碼就會(huì)執(zhí)行。防范:阻斷彈出窗口來(lái)防范。

        4.圖片掛馬:結(jié)合了前幾種方式。(1)圖片本身是html文件,只是把擴(kuò)展名改了。(2)圖片本身針對(duì)系統(tǒng)漏洞流出的指針。

        5.ActiveX掛馬:本身就是漏洞,針對(duì)這個(gè)漏洞進(jìn)行攻擊。

        6.SWF掛馬:本身就是漏洞,需要代碼引用代碼執(zhí)行漏洞。

        總結(jié):由于系統(tǒng)漏洞、后臺(tái)服務(wù)器存在不安全設(shè)置、網(wǎng)站實(shí)現(xiàn)代碼缺陷(如SQL注入、論壇代碼缺陷、跨站腳本等)或網(wǎng)站提供Web服務(wù)的程序漏洞、IIS漏洞、Apache漏洞等都有被拄馬的可能;訪問(wèn)量越大的網(wǎng)站越有被掛馬的可能,因?yàn)榇祟?lèi)網(wǎng)站被黑客關(guān)注程度較高;另外就是政府機(jī)關(guān)網(wǎng)站、各大中型企業(yè)網(wǎng)站,由于專(zhuān)業(yè)性技術(shù)人員缺乏,網(wǎng)站大多由第三方公司外包開(kāi)發(fā)。存在缺陷較多,也最容易被掛馬。

        如何防范

        1.服務(wù)器端防范:正確的做法是經(jīng)常性地檢查服務(wù)器日志,提高服務(wù)器安全配置:ftp安全設(shè)置(弱口令用戶(hù));iss目錄是否被鎖定;權(quán)限方面的配置;策略問(wèn)題;關(guān)閉不必要的端口和服務(wù);管理員口令問(wèn)題;發(fā)現(xiàn)異常信息。經(jīng)常檢查網(wǎng)站代碼,借助于專(zhuān)業(yè)的檢測(cè)工具來(lái)發(fā)現(xiàn)網(wǎng)頁(yè)木馬會(huì)大大提高工作效率和準(zhǔn)確度。

        2.客戶(hù)端防范:(1)系統(tǒng)和第三方軟件補(bǔ)??;(2)安裝防掛馬軟件,例如RIS;(3)增強(qiáng)系統(tǒng)口令強(qiáng)度,定期更換,8位以上數(shù)字、字母、符號(hào)組合;(4)不瀏覽不健康的網(wǎng)站;(5)使用安全性相對(duì)高的瀏覽器。(IS)

        猜你喜歡
        系統(tǒng)漏洞腳本口令
        酒駕
        基于模擬攻擊的Windows系統(tǒng)漏洞提權(quán)攻擊檢測(cè)方法
        安奇奇與小cool 龍(第二回)
        高矮胖瘦
        口 令
        數(shù)據(jù)庫(kù)系統(tǒng)shell腳本應(yīng)用
        好玩的“反口令”游戲
        快樂(lè)假期
        SNMP服務(wù)弱口令安全漏洞防范
        一種基于Android系統(tǒng)漏洞的通用攻擊模型
        www.av在线.com| 国产 字幕 制服 中文 在线| 永久免费的av在线电影网无码 | 亚洲女同性恋激情网站| 国产一区二区三区爆白浆| 国产喷白浆精品一区二区豆腐 | 色综合天天网| 久久视频在线视频精品| 午夜福利视频一区二区二区| 熟女少妇内射日韩亚洲| 狠狠躁夜夜躁人人爽超碰97香蕉| 青榴社区国产精品| 日本熟妇中出高潮视频| 精品久久久无码人妻中文字幕豆芽| 免费无码av片在线观看 | 狠狠躁夜夜躁无码中文字幕| 亚洲中文字幕不卡无码| 羞羞色院99精品全部免| 久久综合亚洲色hezyo国产| 无码毛片aaa在线| 亚洲国产精品亚洲高清| 精品国产三级a在线观看不卡| 欧美性色黄大片手机版| 在线成人福利| 麻豆夫妻在线视频观看| 夜夜爽夜夜叫夜夜高潮| 日韩精品一区二区三区免费视频| 久久精品国产亚洲综合色| 亚洲av成熟国产精品一区二区 | 亚洲av无码成人专区片在线观看| 亚洲熟妇乱子伦在线| 亚洲国产一区二区视频| 人妻精品久久久久中文字幕69| 粗了大了 整进去好爽视频| 日本一区二区在线资源| 国内精品少妇高潮视频| 亚洲日韩av无码中文字幕美国| 中文字幕亚洲好看有码| 一区二区三区精品免费| 成人国产精品一区二区网站公司 | 一区二区中文字幕在线观看污污|