慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
技术:多角度详细解释网站安全保护方法
2008/2/27/08:49  来源:互联网实验室

    一、网站的通用保护方法

    针对黑客威胁,网络安全管理员采取各种手段增强服务器的安全,确保WWW服务的正常运行。象在Internet上的Email、ftp等服务器一样,可以用如下的方法来对WWW服务器进行保护:

    安全配置

    关闭不必要的服务,最好是只提供WWW服务,安装操作系统的最新补丁,将WWW服务升级到最新版本并安装所有补丁,对根据WWW服务提供者的安全建议进行配置等,这些措施将极大提供WWW服务器本身的安全。

    防火墙

    安装必要的防火墙,阻止各种扫描工具的试探和信息收集,甚至可以根据一些安全报告来阻止来自某些特定IP地址范围的机器连接,给WWW服务器增加一个防护层,同时需要对防火墙内的网络环境进行调整,消除内部网络的安全隐患。

    漏洞扫描

    使用商用或免费的漏洞扫描和风险评估工具定期对服务器进行扫描,来发现潜在的安全问题,并确保由于升级或修改配置等正常的维护工作不会带来安全问题。

    入侵检测系统

    利用入侵检测系统(IDS)的实时监控能力,发现正在进行的攻击行为及攻击前的试探行为,记录黑客的来源及攻击步骤和方法。

    这些安全措施都将极大提供WWW服务器的安全,减少被攻击的可能性。

    二、网站的专用保护方法

    尽管采用的各种安全措施能防止很多黑客的攻击,然而由于各种操作系统和服务器软件漏洞的不断发现,攻击方法层出不穷,技术高明的黑客还是能突破层层保护,获得系统的控制权限,从而达到破坏主页的目的。这种情况下,一些网络安全公司推出了专门针对网站的保护软件,只保护网站最重要的内容--网页。一旦检测到被保护的文件发生了{非正常的}改变,就进行恢复。一般情况下,系统首先需要对正常的页面文件进行备份,然后启动检测机制,检查文件是否被修改,如果被修改就需要进行恢复。我们对以下几个方面的技术进行分析比较:

    监测方式

    本地和远程:检测可以是在本地运行一个监测端,也可以在网络上的另一台主机。如果是本地的话,监测端进程需要足够的权限读取被保护目录或文件。监测端如果在远端的话,WWW服务器需要开放一些服务并给监测端相应的权限,较常见的方式是直接利用服务器的开放的WWW服务,使用HTTP协议来监测被保护的文件和目录。也可利用其它常用协议来检测保护文件和目录,如FTP等。采用本地方式检测的优点是效率高,而远程方式则具有平台无关性,但会增加网络流量等负担。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“网络安全、黑客”的资讯
·08年预测:地下网络犯罪经济将高速增长  (2.26 9:34)
·本周安全预警:警惕用户电脑遭黑客遥控  (2.26 9:34)
·一封“祝福”电子邮件吞噬储户资料信息  (2.25 9:0)
·黑客发布新软件利用Google查找网站漏洞  (2.25 9:0)
·港艺人艳照门后成都人追捧信息安全产品  (2.25 9:0)
·安全透视:网络美丽诱惑背后的可怕陷阱  (2.22 10:7)
·艳照门暴露数据安全误区 格式化不安全  (2.22 10:7)
·防范恶意网站侵害应为广大网民必做功课  (2.22 10:7)
·盘点:史上最优秀的二十款防火墙(上)  (2.21 9:20)
·破防盗号者搭乘艳照门 普通人成受害者  (2.19 9:35)
GPS未来发展方向 十大评选投票火热进行
[2008年安防明星企业推荐] [对话焦点:网络视频服务器及矩阵大家谈]

·海康威视:虚位以待等你来 
·智建市场需警惕冒牌“专家”
·生物认证IC卡市场达八亿美元
·京不停车收费系统高速试运行
·北京警方追捕抢加油站蒙面男
·讨论:2008香山论坛议题 介绍
·四大因素推动08无线宽带市场
·建设部民建节能工程监督导则
·武汉公交水电路桥收费一卡通
·流动“警察”高速路监控客车
·武器检阅篇之十格洛克17手枪
·[专题]春节:个人财产与安全
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易