新聞中心
在操作系統(tǒng)不定發(fā)布并在你的環(huán)境中測試的時候,Web服務(wù)器應(yīng)該第一批打補丁,防御Web服務(wù)器的攻擊。在發(fā)現(xiàn)漏洞的幾天內(nèi),任何人都可以獲得攻擊代碼。在黑客獲取到之后的幾天內(nèi),準(zhǔn)備好的攻擊可能已經(jīng)發(fā)生了,可以成功攻擊你沒有配置補丁的Web服務(wù)器。幾乎沒有時間給這些漏洞測試和安裝補丁,所以在補丁發(fā)布前設(shè)計配置計劃非常重要。

成都創(chuàng)新互聯(lián)2013年開創(chuàng)至今,先為醴陵等服務(wù)建站,醴陵等地企業(yè),進行企業(yè)商務(wù)咨詢服務(wù)。為醴陵企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
看一下Web代碼,黑客有幾種操控網(wǎng)站URL執(zhí)行SQL注入、目錄移動和緩沖器一處等的方法。防御這三種類型的漏洞又兩種常見的方法。其一是讓一個人或者工具檢查你的Web代碼,識別并修正漏洞?;蛘吣憧梢园惭b應(yīng)用防火墻,檢查yon過戶的輸入,在它進入后門應(yīng)用前確定它不是惡意或者格式錯誤的。Blue Coat Systems Inc.和Sanctum Inc.都有這種的產(chǎn)品,值得看看,特別是在你認為不能給程序員再次作編寫安全代碼的培訓(xùn)的時候。
如果你是用網(wǎng)站銷售產(chǎn)品或者提供金融服務(wù),檢查提交到服務(wù)器處理在線訂單的數(shù)據(jù)就具有極大的重要性,如果你的安全性只是依賴于網(wǎng)頁上顯示給用戶的價格或者帳戶信息,使用在黑客的電腦上運行的代理工具就可以進行簡單的操作。這樣的工具允許攻擊者改變提交到你的服務(wù)器上的數(shù)據(jù),移除網(wǎng)頁本身執(zhí)行的所有限制。一本價格是50塊的書可以改到1塊錢,而銀行賬號可以在資金轉(zhuǎn)賬或者顯示其他張戶的帳戶平衡時改成其他人的。
根據(jù)你處理終端用戶提交的信息的方式,你可以采取以下驗證終端用戶的方式。例如,大多數(shù)程序可以編寫為在處理提交的數(shù)據(jù)前,檢查數(shù)據(jù)中的不恰當(dāng)?shù)淖址烷L度。這種驗證應(yīng)該放在后端執(zhí)行,而不是限制網(wǎng)頁上的輸入?yún)^(qū)域,因為網(wǎng)頁上的限制可以使用上面提到的代理工具繞過。
Web服務(wù)器是從外部進入公司網(wǎng)絡(luò)的第一個方法。通過采用恰當(dāng)?shù)腤eb服務(wù)器防護措施保護Web服務(wù)器,你就可以解決網(wǎng)絡(luò)上風(fēng)險最大的問題,并防御潛在的極端危險的攻擊。
網(wǎng)頁名稱:保護Web服務(wù)器防御黑客攻擊
本文來源:http://m.fisionsoft.com.cn/article/cdoepjd.html


咨詢
建站咨詢
