亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

站長怎樣預防網站被黑客入侵

網站如何防黑?

  我們從做站開始講起。首先選好服務器這個是很重要的。因為即使你的網站程序再安全,服務器被攻破了,你的網站就淪為玩物了。也許在朋友們的眼里有個想法是安全的服務器會更貴吧。其實不然,資金的投入只能說是軟硬件的加強,讓網速或者負荷能力有所提高。但服務器的安全是可以人為配置的,只要網管的設置恰當,就能讓服務器安全很多。在以前的一些實踐當中發現很多GVM學校的設置得都比較欠佳。仿佛是架上了iis只要能瀏覽網站就算完工。以前聽一個朋友說GVM學校的網站,只要拿到一個webshell,基本上服務器就可以拿下了。這句話可以說明個現象,很多學校GVM的網站管理員明顯不夠重視網站安全。雖然你網站只是發布點新聞文章而已,但是被攻擊者入侵,那他的目標就不一定是單純的網站了,而是架起了一座通往內網服務器的一座橋梁。再來談談我們個人網站。個人網站由于資金方面的考慮,也基本上都是托管在虛擬服務器上的比較多。服務器的安全我們個人站長也做不了什么工作,所以選擇一個好點,安全的空間是很有必要的。同樣是虛擬主機,我遇到過的還是有比較安全的。杜絕了一些常見因為的目錄權限配置不當泄露信息的安全隱患。至少不會被那些亂掛黑頁的"黑客"隨便鼓搗。

  再來談做網站的過程。再此之前我們來了解下一些常用的攻擊手段。

  1.危險性的上傳漏洞

  這個也要分三類:

  一類是上傳的地方無任何身份驗證,而且可以直接上傳木馬。

  一類是只是注冊一個賬戶就可以上傳的,然后上傳的地方也沒有做好過濾。

  一類是管理員后臺的認證上傳的。

  當然有的上傳可以直接上傳腳本木馬,有的經過一定的處理后才可以上傳腳本木馬。無論怎樣這是很多攻擊者都是通過上傳拿下網站的權限。

  2.注入漏洞

  各種腳本的注入漏洞利用方法跟權限都有所差異。危險的可以直接威脅到服務器系統權限。普通的注入可以爆出數據庫里面的賬戶信息。從而得到管理員的密碼或其他有利用的資料。如果權限高點可以直接寫入webshell,讀取服務器的目錄文件,或者直接加管理賬戶,執行替換服務等等攻擊。

  3.中轉注入,也叫cookie中轉注入

  本來這個要歸于樓上那一類,但是我單自列出來了。有些程序本身或者外加的防注入程序都只是過濾了對參數的post或者get。而忽略了cookie。所以攻擊者只要中轉一下同樣可以達到注入的目的。

  4.數據庫寫入木馬

  也就是以前可能有些程序員認為mdb的數據庫容易被下載,就換成asp或者asa的。但是沒有想到這么一換,帶來了更大的安全隱患。這兩種格式都可以用迅雷下載到本地的。更可怕的是,攻擊者可以一些途徑提交一句話木馬,插入到數據庫來,然后用工具連接就獲得權限了。

  5.數據庫備份

  這其實是很多網站后臺的一個功能,本意是讓各位管理員備份數據庫。但是攻擊者通過這個來把自己上傳帶后門的圖片木馬的格式改成真正的木馬格式。從而得到權限。記得之前有個網站系統數據庫備份的那個頁面沒有管理認證,那危害就更大了。有的網站數據庫備份雖然有限制,但是還是被某些特殊情況突破了。比如攻擊者可以備份的格式有,asp,asa,cer,htr,cdx,php,jsp,aspx,ashx,

  asmx還有幾個iis6.0環境下可利用的.asp;x.jpg .asa;x.jpg .php;x.jpg這類的,很多程序員編寫的asp程序只過濾解析asp的格式,忽略了php等其他的解析。還有就是備份目錄的文件夾名為zzfhw.asp zzfhw.asa這種解析。如果以上的都用不了,攻擊者還可能網站目錄下的conn.asp文件備份成zzfhw.txt來查看數據庫路徑,也許會用的數據庫寫入木馬的手段。當然攻擊的方法是我們列舉不完的。只有通過大家的交流,了解更多。

  6.管理賬戶密碼的泄露

  也許大家會說上面那一種攻擊手段需要在有管理賬戶的前提下完成。這里我就講下一些常見的管理賬戶密碼的泄露。

  第一:萬能密碼'or'='or'。還有其他更多的寫法。這個的原理大家可以在我網站里搜索下。就是把這個當著管理員的賬戶密碼就可以直接進入后臺。現在還有很多網站仍然能進。

  第二:弱口令。比如你的密碼是admin/admin888/123456/5201314等。這樣很容易被猜到。

  第三:默認密碼。這里分默認的后臺密碼與默認的后臺數據庫。假如攻擊者知道了你網站是哪一套源碼搭建的,就會去下一套相同的源碼來看默認的數據庫是否能下載,后臺密碼是否仍未更改。

  第四:站長個人通用密碼。很多人就是在網絡上只用一個密碼。不管是哪個環節你的密碼被泄露,攻擊者可能用這個密碼去測試你的網站后臺,你的郵箱,你的QQ號,你的ftp,你在其他地方注冊的賬戶。。。這個問題有點嚴重,涉及到社會工程學這一塊。

  7.編輯器

  兩大主力編輯器ewebeditor和fckeditor。ewebeditor低版本的確是是存在漏洞,可以構造代碼直接上傳木馬。但是高版本現在市場上的還沒有說有什么漏洞。但是最邪惡的卻是大家用的時候忘記該ewebeditor的后臺密碼和數據庫路徑,從而導致網站被入侵。fckeditor有些修改版的可以直接上傳的木馬。但自從";"漏洞出現后,入侵者就比較瘋狂了,有的版本傳一次不成功,還要再傳一次就成功了。很多大網站就被牽連。

  8.ftp弱口令

  上面講過了,有可能你用了通用密碼。還有就是弱口令。比如你的網站是w w w. f h fd.com。那么攻擊者可能把fhfdj作為用戶名(事實證明很多虛擬主機都是這樣配置的),然后生成一系列的弱口令,比如  zzfhw123/zzfhw123456/zzfhw888/zzfhw520/123456/888888/zzfhw.com/zzfhwftp等等,因為可以用相關的工具來掃描,所有他可以生成很多一般人都用的密碼來試探你的ftp密碼。科學研究證明這個方法危害性也比較大。

  9.0day

  現在很多人用一些主流的程序。比如動網,discuz論壇,phpwind,動易,新云等等這些用戶量很多源碼,也會時不時的給大家帶來"驚喜",對于這個大家請多關注站長防黑網最新程序漏洞的文章。盡快為程序打上補丁。

  10.旁站。就是拿下與你同一服務器上的其他網站,然后在通過一些xx手段,得到更多的信息。如果權限夠大,直接扔個木馬到你目錄;如果權限一般,扔木馬扔不進去,就讀你管理員密碼,或者其他敏感信息,進一步入侵;如果權限比較差一點,攻擊者會嘗試嗅探。

  11.還有一些不能忽略的。暴庫,列目錄,任意下載漏洞,包含文件漏洞,iis寫入漏洞,cookie欺騙,跨站xss等等很多很多。大家有興趣的可以在我的網站搜索了解下這些名詞及方法。

  好了,這些基本的方法都說完了,如果遇見高手覺得還沒有說完的,歡迎發我郵箱。我們了解了這些攻擊的手段。然后可以針對各個擊破。確保自己的網站安全。比如常用的后臺是admin.manage.system我們可以改成不常見不會被猜到的,也別再程序上面寫什么后臺登陸的鏈接。選擇程序的時候,通過百度谷歌查看是否有漏洞,是否為最新版。如果你還愛護你的網站,你可以根據上面羅列的一些方法對自己的網站進行測試,防患于未然。不要等到黑頁高高掛起的時候再心疼。

北大青鳥網上報名
北大青鳥招生簡章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
欧美日本视频在线| 国产精品欧美经典| 免费在线亚洲| 国产精品久久波多野结衣| 亚洲高清资源综合久久精品| 欧美精品亚洲精品| 国模精品一区二区三区| 韩国av一区| 亚洲人成久久| 久久免费黄色| 91国偷自产一区二区三区观看| 久久久久综合| 欧美日韩一区二区三区在线看| 在线日韩一区二区| 欧美无砖砖区免费| 宅男在线国产精品| 精品国产乱码久久久久久久| 久久亚洲精品国产精品紫薇| 国产欧美日韩在线| 一个色妞综合视频在线观看| 亚洲成人午夜影院| 美国av一区二区| 国产精品12区| 午夜精品偷拍| 国产精品久久久亚洲一区| 久久亚洲精品欧美| 欧美福利电影网| 26uuu欧美日本| 亚洲精品国产视频| 日韩电影免费一区| 高清不卡一区二区在线| 亚洲欧美文学| 久久高清免费观看| 这里是久久伊人| 国产精品久久久久久福利一牛影视| 一区二区三区日韩| 久久精品国产亚洲a| 成人黄动漫网站免费app| 在线观看视频免费一区二区三区| 色老综合老女人久久久| 日韩精品中文字幕一区二区三区 | 国产一本一道久久香蕉| 欧美国产综合视频| 91久久精品国产91性色tv | 日本中文字幕一区二区视频| 成人性视频网站| 一本久道久久综合狠狠爱| 欧美日韩三级一区| 亚洲欧洲日韩女同| 国产揄拍国内精品对白| 亚洲国产影院| 欧美肥妇free| 一区二区三区日韩精品视频| 大桥未久av一区二区三区中文| 日韩亚洲视频| 欧美精品一区二区三区蜜臀 | 99日韩精品| 国产乱子伦一区二区三区国色天香| 欧美久久一区| 欧美剧情电影在线观看完整版免费励志电影| 国产欧美日产一区| 久久精品国产成人一区二区三区 | 韩日成人av| 日韩欧美中文一区| 午夜精品123| 欧美一区二区三区免费看| 久久亚洲精精品中文字幕早川悠里 | 亚洲欧洲av在线| 不卡影院免费观看| 在线观看中文字幕不卡| 亚洲欧洲日韩一区二区三区| 懂色av一区二区三区免费看| 久久综合一区| 亚洲精品一二三| 午夜日本精品| 精品久久久久久久久久久久久久久久久| 亚洲电影一级黄| 亚洲国产精品一区二区第一页| 精品成人佐山爱一区二区| 美日韩黄色大片| 亚洲一区二区三区色| 欧美激情一区在线观看| 成人av综合在线| 欧美二区在线观看| 免费在线视频一区| 色婷婷综合久久久中文字幕| 亚洲免费av高清| 欧美色欧美亚洲另类七区| 欧美白人最猛性xxxxx69交| 国产精品一区在线观看乱码| 在线看国产一区| 日韩av一级片| 久久狠狠久久综合桃花| 亚洲国产视频a| 国产精品日本一区二区| 樱花影视一区二区| 亚洲少妇诱惑| 亚洲精品国产第一综合99久久| 亚洲手机视频| 亚洲欧洲精品成人久久奇米网| 国内揄拍国内精品久久| 国产精品福利影院| 亚洲国产精品一区在线观看不卡| 一区视频在线播放| 99人久久精品视频最新地址| 亚洲精品中文在线| 久久黄色影院| 久久99蜜桃精品| 欧美日韩高清一区| 国产精品一区二区在线观看不卡| 正在播放一区二区| 成人av资源在线| 欧美国产激情二区三区| 亚洲福利av| 亚洲h动漫在线| 色婷婷久久综合| 国产精品99久久久久久有的能看 | 蜜桃精品在线观看| 91精品国产91久久久久久最新毛片| 国产黄色精品视频| 久久综合九色综合97婷婷女人 | 国模套图日韩精品一区二区| 日韩亚洲欧美综合| 欧美日韩一区二区视频在线 | 亚洲一区二区3| 欧美久久久久中文字幕| 99re8在线精品视频免费播放| 国产精品美女一区二区三区 | 欧美精品一区二区三区很污很色的 | 国产精品一区毛片| 久久99久国产精品黄毛片色诱| 日韩三级在线观看| 韩日视频一区| 奇米色777欧美一区二区| 制服丝袜亚洲网站| 海角社区69精品视频| 青青青伊人色综合久久| 久久久久久99久久久精品网站| 亚洲电影成人| 国内国产精品久久| 亚洲视频免费看| 欧美日韩精品系列| 国产精品99一区二区| 日韩有码一区二区三区| 日韩精品一区在线观看| 中国女人久久久| 精品一区二区久久| 中文字幕中文字幕一区| 色成年激情久久综合| 欧美/亚洲一区| 日本女人一区二区三区| 久久精品一区二区三区av | 亚洲成av人片| 欧美精品一区二区在线观看| 亚洲影院一区| 91免费看`日韩一区二区| 午夜精品久久久久| 国产欧美日韩综合| 欧美老肥妇做.爰bbww视频| 亚洲免费观看在线视频| 日韩三级精品电影久久久 | 欧美一级日韩不卡播放免费| 新67194成人永久网站| av午夜精品一区二区三区| 亚洲大片免费看| 中文字幕一区二区在线观看| 欧美一级片在线| 久久综合图片| 精品91视频| 91麻豆精品在线观看| 精品午夜久久福利影院| 亚洲精品中文在线观看| 国产无一区二区| 中文字幕成人网| 欧美猛男男办公室激情| 国产伦精品一区二区三区高清版 | 久久本道综合色狠狠五月| 亚洲午夜精品久久久久久app| 国产福利一区二区三区视频在线 | 国产精品资源在线| 同产精品九九九| 国产精品久久久久久户外露出 | 亚洲欧美日韩久久精品| 久久精品一区二区三区四区| 欧美一区二区福利在线| 在线观看亚洲成人| 免费在线欧美黄色| 亚洲美女一区| 精品av久久久久电影| 欧美日韩综合网| 99精品桃花视频在线观看| 成人午夜大片免费观看| 国产福利一区在线观看| 国产综合色产在线精品| 老司机精品视频在线| 日韩不卡在线观看日韩不卡视频| 一区二区三区精品| 伊人开心综合网| 亚洲伦理在线精品| 亚洲视频一区在线观看|