政府采购IT网_IT采购网-政府采购信息网

服务器租用别让黑客钻了这些空子

政府采购信息网  作者:  发布于:2017-01-17 10:01:22  来源:陈生的网站
投稿邮箱为:tougao@caigou2003.com,投稿时请附作品标题、作者姓名、单位、联系电话等信息,感谢您的关注与支持!一经采用,本网会根据您的文章点击情况支付相应的稿酬。
  盘点即将过去的2016年网络安全大事记,不难发现,“信息泄露”首当其冲。屡禁不止的信息泄露问题造成的惨剧不断地挑战着公众对信息采集单位的信任底线,也给我们敲响了信息保护势在必行的警钟。11月《网络安全法》的正式出台,让2016年颇具里程碑意义。通过法律红线来对网络犯罪进行司法约束,或许是一个社会法治化进程的一大跨越。
 
  那么我们如何从信息防护的源头——服务器安全入手,捍卫信息安全主动权,防制黑客攻击呢?
 
  一.服务器缝隙
 
  由于存在缝隙和服务器办理装备过错,IIS和Apache网络服务器常常被黑客用来进犯。
 
  二.桌面缝隙
 
  桌面缝隙有很多,比如我们常见的浏览器等,特别是用户不经常下载更新补丁的时候,这些都是黑客经常使用的缝隙。黑客通过这些应用,不需要经过用户的同意就可以主动下载非法软件代码,也称作隐藏式下载。
 
  三.移动代码在网站上被广泛运用

  在浏览器中禁用Javas cript、Java applets、。NET运用、Flash或ActiveX似乎是个好主意,由于它们都会在计算机上主动履行脚本或代码,可是若是禁用这些功用,许多网站能够无法阅读。这为编码的Web运用敞开了大门,它们接受用户输入并运用Cookies,就像在跨站点脚本(XSS)中一样。在这种情况下,某些需要访问与其他敞开页面的数(Cookies)Web运用会呈现紊乱。任何访问用户输入的Web运用(博客、Wikis、谈论有些)能够会在无意中接受恶意代码,而这些恶意代码可以被返回给其他用户。
 
  四.在邮件中选用嵌入式HTML
 
  由于SMTP电子邮件网关会在必定程度上约束可以邮件的发送,黑客现已不常常在电子邮件中发送恶意代码。相反,电子邮件中的HTML被用于从Web上获取恶意软件代码,而用户能够彻底不知道已经向网站发送了请求。
 
  五.对HTTP和HTTPS的遍及访问
 
  访问互联网有必要运用Web,一切核算机都可以经过防火墙访问HTTP和HTTPS(TCP端口80和443)。可以假定一切核算机都能够访问外部网络。许多顺序都经过HTTP访问互联网,例如IM和P2P软件。此外,这些被劫持的软件打开了发送僵尸网络指令的通道。
 
  除了防范以上常见的黑客利用漏洞的现象外,企业还需要服务商提供一个完善的防御解决方案,部署一张囊括服务器,网络,终端的全面的防御网。从技术手段上让网络犯罪不再成为漏网之鱼。

版权声明:

本网发布内容凡注明来源为政府采购信息网/政府采购信息报的,表明“政府采购信息网/政府采购信息报”拥有其版权或已获得授权,内容形式包括但不限于文字、图片、音频、视频等。如需转载请注明来源于政府采购信息网/政府采购信息报,标注作者,并保持文章的完整性。否则,将追究法律责任。

其他来源稿件,本网已标明出处及作者,转载仅为信息分享,如涉及版权等问题,请相关权益人及时与我们联系。

网友评论
  • 验证码: