亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不打補(bǔ)丁,怎樣保護(hù)CMS?

        2017-09-08 13:38:13PeterSayer
        計(jì)算機(jī)世界 2017年34期
        關(guān)鍵詞:報(bào)頭網(wǎng)絡(luò)應(yīng)用補(bǔ)丁

        Peter+Sayer

        編譯 Charles

        在安全補(bǔ)丁得以應(yīng)用之前,攻擊者通過對(duì)這些補(bǔ)丁進(jìn)行逆向工程剖析,試圖在CMS上做手腳。德國程序員找到了阻止他們的方法。

        在短短的四個(gè)小時(shí)內(nèi),犯罪分子就能夠完成對(duì)開源內(nèi)容管理系統(tǒng)(CMS)軟件補(bǔ)丁的逆向工程剖析,讓數(shù)百萬個(gè)網(wǎng)站去濫發(fā)垃圾郵件,變成惡意軟件主機(jī),甚至是DDoS攻擊者。

        David Jardin是德國協(xié)會(huì)“CMS Garden”的會(huì)員,該協(xié)會(huì)旨在促進(jìn)包括Drupal、Joomla、WordPress在內(nèi)的開源CMS軟件的應(yīng)用,他說:“一般的網(wǎng)站負(fù)責(zé)人很少有時(shí)間去應(yīng)用更新?!?/p>

        為幫助普通用戶盡快打好補(bǔ)丁,CMS Garden正在參與一項(xiàng)政府資助的項(xiàng)目,即安全網(wǎng)站和內(nèi)容管理系統(tǒng)(Siwecos),目的是讓中小企業(yè)的網(wǎng)站更安全。

        Jardin介紹說,Siwecos由三部分組成。

        項(xiàng)目參與者包括波鴻大學(xué)的研究人員,他們正在開發(fā)一個(gè)掃描引擎,把企業(yè)網(wǎng)站可能存在的安全問題及時(shí)反饋給企業(yè)領(lǐng)導(dǎo),例如SSL配置錯(cuò)誤或者跨網(wǎng)站腳本攻擊漏洞等。

        CMS Garden參與了第二部分的工作:為不同的開源CMS提供一系列插件,獲取CMS管理接口的反饋,這樣,網(wǎng)站負(fù)責(zé)人就能夠根據(jù)這些信息立即采取行動(dòng)。

        第三部分是Jardin最感興趣的,這是一種服務(wù),幫助網(wǎng)站托管公司過濾掉針對(duì)有漏洞的CMS的攻擊。

        Jardin把該項(xiàng)目推薦給了短信、惡意軟件和移動(dòng)反濫用工作組(M3AAWG,該組織旨在打擊濫用互聯(lián)網(wǎng)基礎(chǔ)設(shè)施)在六月舉行的一次會(huì)議。

        正如Jardin所看到的,CMS Garden所提倡的系統(tǒng)本質(zhì)上是安全的。問題是,網(wǎng)站負(fù)責(zé)人在使用網(wǎng)站時(shí)沒有時(shí)間讓系統(tǒng)保持最新狀態(tài)。那么,最好把他們從整個(gè)鏈路中去掉。

        他說:“我想通過直接與網(wǎng)絡(luò)主機(jī)溝通,把網(wǎng)站負(fù)責(zé)人從責(zé)任鏈上去掉?!?/p>

        他并沒有指望網(wǎng)絡(luò)主機(jī)為他們的客戶打上CMS補(bǔ)丁。相反,在補(bǔ)丁發(fā)布的同時(shí),他為網(wǎng)絡(luò)應(yīng)用程序防火墻提供網(wǎng)絡(luò)主機(jī)能夠立即使用的過濾規(guī)則,以防止利用補(bǔ)丁的漏洞。

        他說:“他們可以立即應(yīng)用它,為最終用戶提供服務(wù),給他們更多的時(shí)間去打上補(bǔ)丁。我們?cè)贘oomla項(xiàng)目以及一些德國網(wǎng)絡(luò)主機(jī)上小規(guī)模的開展此項(xiàng)工作有相當(dāng)一段時(shí)間了,反響很大。”

        在最近的一次事件中,Joomla補(bǔ)丁發(fā)布后的第一天,一家德國托管公司應(yīng)用過濾器阻止了每小時(shí)15萬次的請(qǐng)求。

        網(wǎng)絡(luò)主機(jī)可以為自己創(chuàng)建這樣的過濾器,但這也涉及到他們對(duì)補(bǔ)丁進(jìn)行逆向工程剖析。Jardin說,交給像CMS Garden這樣的工作組是更快更安全的方法。

        “對(duì)于CMS群體,我們非常了解我們的系統(tǒng),因此,這不是什么大事。我們可以找到一條沒有太多副作用的規(guī)則,沒有誤報(bào),對(duì)于網(wǎng)絡(luò)托管公司來說,這是免費(fèi)而且安全的?!?/p>

        雖然Siwecos項(xiàng)目是由德國政府資助的,主要應(yīng)用于德國中小企業(yè),但互聯(lián)網(wǎng)是沒有國界的。

        Jardin說:“即使是德國公司也在世界各地托管他們的主機(jī)。我們幾乎和每個(gè)人交談,所以這更像是一個(gè)全球性的計(jì)劃?!?/p>

        Siwecos掃描系統(tǒng)將使用模塊化的API。它現(xiàn)在正在進(jìn)行封閉beta測(cè)試,而它的開發(fā)者期望在九月之前放開,那時(shí)他們將發(fā)布它的第一個(gè)插件。正在開發(fā)的模塊包括用于掃描與安全相關(guān)的HTTP報(bào)頭的模塊,例如內(nèi)容安全策略報(bào)頭。

        Jardin說:“內(nèi)容安全策略報(bào)頭關(guān)系非常大,因?yàn)榧词咕W(wǎng)站被感染了,它們也能防止漏洞被利用?!边€有掃描模塊,用于驗(yàn)證服務(wù)器設(shè)置中的SSL和TLS證書,檢查HTML代碼中是否有惡意軟件。

        Jardin也希望在九月份推出網(wǎng)絡(luò)主機(jī)服務(wù)。這將從一個(gè)私人郵件列表開始,在給CMS打上補(bǔ)丁或者采取其他保護(hù)措施之前,這避免了給犯罪分子更多的線索。

        “如果您看一下防火墻規(guī)則就會(huì)發(fā)現(xiàn),對(duì)于有經(jīng)驗(yàn)的攻擊者來說,構(gòu)建一個(gè)漏洞是相當(dāng)容易的。這就是為什么我們要限制接受者范圍的原因所在?!?/p>

        Siwecos的網(wǎng)絡(luò)應(yīng)用程序防火墻與WordPress對(duì)某些網(wǎng)絡(luò)主機(jī)所做的工作有些重疊。他說,Siwecos可應(yīng)用于多個(gè)CMS項(xiàng)目,今后可以開放給更多的網(wǎng)絡(luò)主機(jī)?!拔覀冺?xiàng)目的優(yōu)點(diǎn)在于它是所有CMS相關(guān)信息的中心所在?!?/p>

        據(jù)Jardin,商業(yè)網(wǎng)絡(luò)應(yīng)用程序防火墻廠商對(duì)項(xiàng)目不必有什么擔(dān)心,而且會(huì)大有收獲。

        “他們不了解我們的應(yīng)用程序,他們預(yù)先不會(huì)知道安全問題的任何信息。他們至少需要24至48小時(shí)的時(shí)間才能配置好規(guī)則,而我們一開始就能提供這些規(guī)則。這是全新的東西。”

        Peter Sayer是IDG新聞服務(wù)巴黎局局長(zhǎng),其工作涉及歐洲公共政策、人工智能、區(qū)塊鏈和其他技術(shù)突發(fā)新聞。endprint

        猜你喜歡
        報(bào)頭網(wǎng)絡(luò)應(yīng)用補(bǔ)丁
        城市黨報(bào)報(bào)頭:政治與藝術(shù)的平衡
        交通領(lǐng)域中面向D2D的5G通信網(wǎng)絡(luò)應(yīng)用探析
        健胃補(bǔ)丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        基于數(shù)字電子技術(shù)的通信網(wǎng)絡(luò)應(yīng)用研究
        繡朵花兒當(dāng)補(bǔ)丁
        文苑(2018年18期)2018-11-08 11:12:30
        補(bǔ)丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        大氣環(huán)境質(zhì)量評(píng)價(jià)工作中基于MATLAB的BP神經(jīng)網(wǎng)絡(luò)應(yīng)用探究
        電子制作(2016年11期)2016-11-07 08:43:38
        淡妝濃抹總相宜
        ——對(duì)中國晚報(bào)報(bào)頭變化的研究與欣賞
        大眾文藝(2015年12期)2015-07-13 07:31:22
        新媒體視閾下青少年網(wǎng)絡(luò)應(yīng)用行為探析
        聲屏世界(2015年5期)2015-02-28 15:19:45
        大病醫(yī)保期待政策“補(bǔ)丁”
        亚洲高清一区二区三区在线播放| 国产精品九九久久一区hh| 欧美综合自拍亚洲综合百度| 毛片精品一区二区二区三区| 波多野结衣av一区二区全免费观看| 久久久精品456亚洲影院| 成人xx免费无码| 亚洲国产都市一区二区| 国产不卡在线视频观看| 免费久久人人爽人人爽av| 国产nv精品你懂得| 在线免费观看视频播放| 国产精品熟女一区二区三区| 精品无码国产自产拍在线观看蜜| 亚洲av无码成人精品区天堂 | 日韩中文字幕不卡在线| 成人特黄a级毛片免费视频| 一本一本久久a久久精品综合| 亚洲性色ai无码| 女同三级伦理在线观看| 色综合色狠狠天天综合色| 在线免费毛片| 亚洲av成人久久精品| 欧美黑人巨大videos精品| 人妻暴雨中被强制侵犯在线| 欧美日韩亚洲一区二区精品| 久久久久无码国产精品一区| 精品无码中文字幕在线| 免费观看久久精品日本视频| 日本一区二区啪啪视频| 在线视频观看国产色网| 99re热视频这里只精品| 精品午夜一区二区三区久久| 97成人精品在线视频| 日韩人妻ol丝袜av一二区| 7878成人国产在线观看| av中文码一区二区三区| 妃光莉中文字幕一区二区| 国内精品久久久久久中文字幕| 亚洲成AV人片在一线观看| 国产91成人精品高潮综合久久|