保护Web服务器 防御黑客攻击

日期: 2009-08-19 作者:Vernon Haberstetzer翻译:Tina Guo 来源:TechTarget中国 英文

在操作系统不定发布并在你的环境中测试的时候,Web服务器应该第一批打补丁,防御Web服务器的攻击。在发现漏洞的几天内,任何人都可以获得攻击代码。在黑客获取到之后的几天内,准备好的攻击可能已经发生了,可以成功攻击你没有配置补丁的Web服务器。几乎没有时间给这些漏洞测试和安装补丁,所以在补丁发布前设计配置计划非常重要。

  看一下Web代码,黑客有几种操控网站URL执行SQL注入、目录移动和缓冲器一处等的方法。防御这三种类型的漏洞又两种常见的方法。其一是让一个人或者工具检查你的Web代码,识别并修正漏洞。或者你可以安装应用防火墙,检查yon过户的输入,在它进入后门应用前确定它不是恶意或者格式错误的……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在操作系统不定发布并在你的环境中测试的时候,Web服务器应该第一批打补丁,防御Web服务器的攻击。在发现漏洞的几天内,任何人都可以获得攻击代码。在黑客获取到之后的几天内,准备好的攻击可能已经发生了,可以成功攻击你没有配置补丁的Web服务器。几乎没有时间给这些漏洞测试和安装补丁,所以在补丁发布前设计配置计划非常重要。

  看一下Web代码,黑客有几种操控网站URL执行SQL注入、目录移动和缓冲器一处等的方法。防御这三种类型的漏洞又两种常见的方法。其一是让一个人或者工具检查你的Web代码,识别并修正漏洞。或者你可以安装应用防火墙,检查yon过户的输入,在它进入后门应用前确定它不是恶意或者格式错误的。Blue Coat Systems Inc.和Sanctum Inc.都有这种的产品,值得看看,特别是在你认为不能给程序员再次作编写安全代码的培训的时候。

  如果你是用网站销售产品或者提供金融服务,检查提交到服务器处理在线订单的数据就具有极大的重要性,如果你的安全性只是依赖于网页上显示给用户的价格或者帐户信息,使用在黑客的电脑上运行的代理工具就可以进行简单的操作。这样的工具允许攻击者改变提交到你的服务器上的数据,移除网页本身执行的所有限制。一本价格是50块的书可以改到1块钱,而银行账号可以在资金转账或者显示其他张户的帐户平衡时改成其他人的。

  根据你处理终端用户提交的信息的方式,你可以采取以下验证终端用户的方式。例如,大多数程序可以编写为在处理提交的数据前,检查数据中的不恰当的字符和长度。这种验证应该放在后端执行,而不是限制网页上的输入区域,因为网页上的限制可以使用上面提到的代理工具绕过。

  Web服务器是从外部进入公司网络的第一个方法。通过采用恰当的Web服务器防护措施保护Web服务器,你就可以解决网络上风险最大的问题,并防御潜在的极端危险的攻击。

翻译

Tina Guo
Tina Guo

相关推荐

  • 勒索软件给事件响应带来压力

    研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]

  • 雅虎数据泄露事故黑客认罪

    雅虎数据泄露事故涉及30亿用户帐户,该泄露事故背后共有四名攻击者,Karim Baratov只是其中一名……

  • Netgear推beta版补丁,修复路由器中重大安全漏洞

    近日,Netgear推出补丁以修复路由器中重大安全漏洞,此前,专家建议用户完全放弃使用Netgear路由器。该漏洞出现在某些Netgear路由器部署web服务器时,它允许未经验证用户注入root权限命令,本质上接管设备并可执行任意代码。

  • 云端加密存在的困境、隐患和问题

    安全并不是“一锤子买卖”,而是一个过程,因而企业需要在云服务的两端实施安全,即:为保障数据的安全性,终端用户仍需要采取同样的行动。