WEB开发网
开发学院网络安全安全技术 网站安全堪忧 完善检测机制是出路 阅读

网站安全堪忧 完善检测机制是出路

 2008-09-11 13:24:16 来源:WEB开发网   
核心提示: 3.黑客入侵后,未被及时发现有些黑客通过篡改网页来传播一些非法信息或炫耀自己的水平,网站安全堪忧 完善检测机制是出路(3),但篡改网页之前,黑客肯定基于对漏洞的利用,曾经戏剧化的发现,网站的网页放篡改系统将早期植入的恶意代码也保护了起来,获得了网站控制权限,这不是最可怕的

3.黑客入侵后,未被及时发现

有些黑客通过篡改网页来传播一些非法信息或炫耀自己的水平,但篡改网页之前,黑客肯定基于对漏洞的利用,获得了网站控制权限。这不是最可怕的,因为黑客在获取权限后没有想要隐蔽自己,反而是通过篡改网页暴露自己,这虽然对网站造成很多负面影响,但黑客本身未获得直接利益。更可怕的是,黑客在获取网站的控制权限之后,并不暴露自己,而是利用所控制网站产生直接利益;网页挂马就是一种利用网站,将浏览网站的人种植其木马的一种非常隐蔽且直接获取利益的主要方式之一。访问网站而被种植木马的人通常也不知情,导致一些用户的机密信被窃取。网站成了黑客散布木马的一个渠道。网站本身虽然能够提供正常服务,但访问网站的人却遭受着木马程序的危害。这种方式下,黑客们通常不会暴露自己,反而会尽量隐蔽,正好比暗箭难防,所以很多网站被挂木马数月仍然未被察觉。由于挂马原理是木马本身并非在网站本地,而是通过网页中加载一个能够让浏览者自动建立另外的下载连接完成木马下载,而这一切动作是可以很隐蔽的完成,各个用户不可见,因此这种情况下网站本地的病毒软件也无法发现这个挂马实体。

4.发现安全问题不能彻底解决

网站技术发展较快、安全问题日益突出,但由于关注重点不同,绝大多数的网站开发与设计公司,网站安全代码设计方面了解甚少,发现网站安全存在问题和漏洞,其修补方式只能停留在页面修复,很难针对网站具体的漏洞原理对源代码进行改造。这些也是为什么有些网站安装网页放篡改、网站恢复软件后仍然遭受攻击。我们在一次网站安全检查过程中,曾经戏剧化的发现,网站的网页放篡改系统将早期植入的恶意代码也保护了起来。这说明很少有人能够准确的了解网站安全漏洞解决的问题是否彻底。

上一页  1 2 3 4  下一页

Tags:网站 安全 堪忧

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接