熱門搜索:技工學校(907)  電子(873)  招生(678)  簡章(475)  學校(470)  電腦(373)
您當前位置:湖南電子職業中專學校文章頻道網絡工程技術

多角度詳解網站安全保護方法

時間:2010-07-15 22:38:17    整理:佚名    []
http://www.410014.com
    一、網站的通用保護方法

  針對黑客威脅,網絡安全管理員采取各種手段增強服務器的安全,確保WWW服務的正常運行。象在Internet上的Email、ftp等服務器一樣,可以用如下的方法來對WWW服務器進行保護:

  安全配置

  關閉不必要的服務, 好是只提供WWW服務,安裝操作系統的 新補丁,將WWW服務升級到 新版本并安裝所有補丁,對根據WWW服務提供者的安全建議進行配置等,這些措施將極大提供WWW服務器本身的安全。

  防火墻

  安裝必要的防火墻,阻止各種掃描工具的試探和信息收集,甚至可以根據一些安全報告來阻止來自某些特定IP地址范圍的機器連接,給WWW服務器增加一個防護層,同時需要對防火墻內的網絡環境進行調整,消除內部網絡的安全隱患。

  漏洞掃描

  使用商用或免費的漏洞掃描和風險評估工具定期對服務器進行掃描,來發現潛在的安全問題,并確保由于升級或修改配置等正常的維護工作不會帶來安全問題。

  入侵檢測系統

  利用入侵檢測系統(IDS)的實時監控能力,發現正在進行的攻擊行為及攻擊前的試探行為,記錄黑客的來源及攻擊步驟和方法。

  這些安全措施都將極大提供WWW服務器的安全,減少被攻擊的可能性。

  二、網站的專用保護方法

  盡管采用的各種安全措施能防止很多黑客的攻擊,然而由于各種操作系統和服務器軟件漏洞的不斷發現,攻擊方法層出不窮,技術高明的黑客還是能突破層層保護,獲得系統的控制權限,從而達到破壞主頁的目的。這種情況下,一些網絡安全公司推出了專門針對網站的保護軟件,只保護網站 重要的內容--網頁。一旦檢測到被保護的文件發生了{非正常的}改變,就進行恢復。一般情況下,系統首先需要對正常的頁面文件進行備份,然后啟動檢測機制,檢查文件是否被修改,如果被修改就需要進行恢復。我們對以下幾個方面的技術進行分析比較:

  監測方式

  本地和遠程:檢測可以是在本地運行一個監測端,也可以在網絡上的另一臺主機。如果是本地的話,監測端進程需要足夠的權限讀取被保護目錄或文件。監測端如果在遠端的話,WWW服務器需要開放一些服務并給監測端相應的權限,較常見的方式是直接利用服務器的開放的WWW服務,使用HTTP協議來監測被保護的文件和目錄。也可利用其它常用協議來檢測保護文件和目錄,如FTP等。采用本地方式檢測的優點是效率高,而遠程方式則具有平臺無關性,但會增加網絡流量等負擔。

  定時和觸發:絕大部分保護軟件是使用的定時檢測的方式,不論在本地還是遠程檢測都是根據系統設定的時間定時檢測,還可將被保護的網頁分為不同等級,等級高的檢測時間間隔可以設得較短,以獲得較好的實時性,而將保護等級較低的網頁文件檢測時間間隔設得較長,以減輕系統的負擔。觸發方式則是利用操作系統提供的一些功能,在文件被創建、修改或刪除時得到通知,這種方法的優點是效率高,但無法實現遠程檢測。

  比較方法

  在判斷文件是否被修改時,往往采用被保護目錄和備份庫中的文件進行比較,比較 常見的方式全文比較。使用全文比較能直接、準確地判斷出該文件是否被修改。然而全文比較在文件較大較多時效率十分低下,一些保護軟件就采用文件的屬性如文件大小、創建修改時間等進行比較,這種方法雖然簡單高效,但也有嚴重的缺陷:{惡意入侵者}可以通過精心構造,把替換文件的屬性設置得和原文件完全相同,{從而使被惡意更改的文件無法被檢測出來}。另一種方案就是比較文件的數字簽名, 常見的是MD5簽名算法,由于數字簽名的不可偽造性,數字簽名能確保文件的相同。


  恢復方式

  恢復方式與備份庫存放的位置直接相關。如果備份庫存放在本地的話,恢復進程必須有寫被保護目錄或文件的權限。如果在遠程則需要通過文件共享或FTP的方式來進行,那么需要文件共享或FTP的帳號,并且該帳號擁有對被保護目錄或文件的寫權限。

  備份庫的安全

  當黑客發現其更換的主頁很快被恢復時,往往會激發起進一步破壞的欲望,此時備份庫的安全尤為重要。網頁文件的安全就轉變為備份庫的安全。對備份庫的保護一種是通過文件隱藏來實現,讓黑客無法找到備份目錄。另一種方法是對備份庫進行數字簽名,如果黑客修改了備份庫的內容,保護軟件可以通過簽名發現,就可停止WWW服務或使用一個默認的頁面。

  通過以上分析比較我們發現各種技術都有其優缺點,需要結合實際的網絡環境來選擇 適合的技術方案。

  三、網站保護的缺陷

  盡管網站保護軟件能進一步提高系統的安全,仍然存在一些缺陷。首先這些保護軟件都是針對靜態頁面而設計,而現在動態頁面占據的范圍越來越大,盡管本地監測方式可以檢測腳本文件,但對腳本文件使用的數據庫卻無能為力。

  另外,有些攻擊并不是針對頁面文件進行的,前不久泛濫成災的"Red Code"就是使用修改IIS服務的一個動態庫來達到攻擊頁面的目的。另一個方面,網站保護軟件本身會增加WWW服務器的負載,在WWW服務器負載本身已經很重的情況下,一定好仔細規劃好使用方案。

  四、結論

  本文討論了網站常用的保護方法,詳細地分析比較了專用網站保護軟件采用的各種技術實現和優缺點,并指出了其缺陷。安全雖不是使用某個工具或某些工具就可以解決的,但使用這些工具能幫助提高安全性,減少安全風險。


想在此處做廣告,請聯系QQ:879330360
百度中找“多角度詳解網站安全保護方法”的內容
GOOGLE中找“多角度詳解網站安全保護方法”的內容
關鍵詞:多角度詳解網站安全保護方法 相關文章
相關推薦文章
熱門文章
新文章
想在此處做廣告,請聯系QQ:879330360
家電維修班,手機維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動工具維修班、電動車摩托車維修班、網絡營銷培訓、網站設計培訓、淘寶培訓---全國招生 家電維修班,手機維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動工具維修班、電動車摩托車維修班、網絡營銷培訓、網站設計培訓、淘寶培訓---全國招生 主站蜘蛛池模板: 成人国产在线24小时播放视频 | 老师机影院 | 久草在线福利资站免费视频 | 国产成人精品亚洲线观看 | 久久精品国产亚洲AV麻豆欧美玲 | 袖珍人与大黑人性视频 | 超清无码波多野吉衣与黑人 | 久久精品国产亚洲AV热无遮挡 | 云南14学生真实初次破初视频 | 大香伊蕉在人线国产最新 | 帅小伙和警官同性3p | 成人区精品一区二区不卡AV免费 | 伊人久久影视 | 国产成人啪精视频精东传媒网站 | 免费人成在线观看网站视频 | 99国内精品 | 一本色道久久综合一区 | 香港论理午夜电影网 | 特黄特色大片免费播放器试看 | 高清国语自产拍免费 | 国产传媒18精品A片在线观看 | 最近中文字幕MV高清在线 | 大陆极品少妇内射AAAAAA | 中文字幕亚洲乱码熟女在线 | 精品国产国产精2020久久日 | 成人国产在线不卡视频 | 午夜深情在线观看免费 | 龙泽罗拉av | 欧美AAAA片免费播放观看 | 久久香蕉国产线看观看精品 | 精品视频在线观看视频免费视频 | 99热这里只有精品视频2 | 真实农村女人野外自拍照片 | 免费特黄一区二区三区视频一 | 色欲档案之麻雀台上淫 | 五花大绑esebdsm国产 | 91久久精品一区二区三区 | 国产在线aaa片一区二区99 | 亚洲日本香蕉视频观看视频 | 亚洲综合中文字幕无线码 | 亚洲国产女人aaa毛片在线 |