如何防止網(wǎng)站被暗鏈、系統(tǒng)被入侵、網(wǎng)頁(yè)被篡改?近日,記者走進(jìn)市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì),聽(tīng)網(wǎng)警們講解網(wǎng)絡(luò)安全維護(hù)的相關(guān)知識(shí)。 如何發(fā)現(xiàn)網(wǎng)站暗鏈 據(jù)市網(wǎng)安支隊(duì)網(wǎng)絡(luò)安全管理大隊(duì)大隊(duì)長(zhǎng)王冰介紹,暗鏈又被稱為黑鏈,即看不見(jiàn)的網(wǎng)站鏈接,非常隱蔽,不易被發(fā)
如何防止網(wǎng)站被暗鏈、系統(tǒng)被入侵、網(wǎng)頁(yè)被篡改?近日,記者走進(jìn)市公安局網(wǎng)絡(luò)安全保衛(wèi)支隊(duì),聽(tīng)網(wǎng)警們講解網(wǎng)絡(luò)安全維護(hù)的相關(guān)知識(shí)。
如何發(fā)現(xiàn)網(wǎng)站“暗鏈”
據(jù)市網(wǎng)安支隊(duì)網(wǎng)絡(luò)安全管理大隊(duì)大隊(duì)長(zhǎng)王冰介紹,“暗鏈”又被稱為黑鏈,即看不見(jiàn)的網(wǎng)站鏈接,非常隱蔽,不易被發(fā)現(xiàn)。植入“暗鏈”的方式有兩種,一種是web應(yīng)用開(kāi)發(fā)廠商在應(yīng)用中植入的,還有一種是黑客入侵網(wǎng)站之后植入的。用戶使用瀏覽器訪問(wèn)目標(biāo)網(wǎng)站時(shí),這些暗鏈地址不會(huì)顯示出來(lái),但是如果用戶在搜索引擎中搜索與暗鏈內(nèi)容相關(guān)的關(guān)鍵詞,這些暗鏈頁(yè)面就會(huì)出現(xiàn)在搜索結(jié)果頁(yè)面中。
目前,全市有機(jī)關(guān)網(wǎng)站、企業(yè)網(wǎng)站、商業(yè)網(wǎng)站、個(gè)人網(wǎng)站共3000余家。上半年,市公安局網(wǎng)安支隊(duì)巡查發(fā)現(xiàn),十堰有13家網(wǎng)站被植入欺詐類(lèi)信息“暗鏈”,甚至個(gè)別政府網(wǎng)站頁(yè)面中也不同程度發(fā)現(xiàn)了“暗鏈”。不少不法分子利用公信力較高、訪問(wèn)流量較大的網(wǎng)站來(lái)推廣或傳播“暗鏈”的廣告信息或非法信息等。
民警提醒,隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)站信息管理人員必須不斷加強(qiáng)安全防護(hù)意識(shí)、及時(shí)掌握各種**的網(wǎng)絡(luò)安全防范知識(shí),養(yǎng)成經(jīng)常查看網(wǎng)站源代碼的習(xí)慣,重點(diǎn)檢查源代碼的首尾位置,看看是否存在異常代碼。同時(shí)要巧用“網(wǎng)站死鏈檢測(cè)”工具,查看網(wǎng)站頁(yè)面的所有鏈接,一旦發(fā)現(xiàn)有未知名的鏈接時(shí),馬上采取相關(guān)措施予以清除。
網(wǎng)絡(luò)被入侵怎么辦
網(wǎng)絡(luò)入侵,是指病毒或黑客帶來(lái)的網(wǎng)絡(luò)攻擊,直接破壞網(wǎng)絡(luò)系統(tǒng)的機(jī)密性、完整性和可用性。
石家莊網(wǎng)絡(luò)優(yōu)化獲悉如果非法用戶盜取了系統(tǒng)管理員的密碼,就可以完全控制該主機(jī),為所欲為。輕者可造成個(gè)人信息或商業(yè)信息泄漏,給詐騙分子提供機(jī)會(huì);重者可造成系統(tǒng)癱瘓,損失不可估量。十堰在網(wǎng)絡(luò)安全執(zhí)法檢查中發(fā)現(xiàn),容易被入侵的網(wǎng)站多為教育、衛(wèi)計(jì)、人社、房管、財(cái)政等相關(guān)網(wǎng)站。
王冰說(shuō),目前應(yīng)對(duì)破壞系統(tǒng)企圖的理想方法是建立一套完全安全的入侵檢測(cè)系統(tǒng)。過(guò)去,很多人認(rèn)為只要安裝防火墻就可保障網(wǎng)絡(luò)安全,實(shí)際上這是一個(gè)誤解。**,防火墻本身會(huì)有各種漏洞和“后門(mén)”,可能被外部黑客攻破; 第二,防火墻不能阻止內(nèi)部攻擊,對(duì)內(nèi)部入侵者來(lái)說(shuō)毫無(wú)作用;第三,由于性能的限制,防火墻通常不能提供實(shí)時(shí)入侵檢測(cè);第四,有些外部訪問(wèn)可以繞開(kāi)防火墻。而入侵檢測(cè)系統(tǒng)可以有效彌補(bǔ)防火墻的不足。就目前入侵檢測(cè)系統(tǒng)的使用情況來(lái)看,入侵檢測(cè)系統(tǒng)主要具備以下好處:可以發(fā)現(xiàn)防火墻和虛擬專(zhuān)用網(wǎng)沒(méi)有檢測(cè)到的攻擊;可以實(shí)時(shí)監(jiān)控互聯(lián)網(wǎng)和外聯(lián)網(wǎng)鏈接,保護(hù)關(guān)鍵性的資產(chǎn)、系統(tǒng)和資源;可以提供警報(bào),智能化阻止惡意攻擊,甚至動(dòng)態(tài)重新配置網(wǎng)絡(luò),以應(yīng)對(duì)以后再發(fā)生類(lèi)似的攻擊。同時(shí),可以確保賬戶安全。
怎樣防止主頁(yè)被篡改
很多網(wǎng)民在使用瀏覽器時(shí)發(fā)現(xiàn),一不小心瀏覽器的主頁(yè)地址就被莫名其妙地篡改了。這種篡改說(shuō)明你的電腦被植入了惡意篡改程序、病毒或安全系統(tǒng)本身存在漏洞。
王冰介紹,一般情況下篡改網(wǎng)頁(yè)的目的主要是植入非法信息及廣告,有的只是為顯示其技術(shù)和能力。而多數(shù)頁(yè)面篡改則是為了“釣魚(yú)”,即仿冒正規(guī)網(wǎng)站,利用虛假信息欺騙用戶。
如何防止主頁(yè)被篡改?王冰介紹,一是各單位將網(wǎng)站交由政府網(wǎng)統(tǒng)一建設(shè)、管理、維護(hù),因?yàn)檎W(wǎng)站的專(zhuān)業(yè)性強(qiáng),對(duì)于防止攻擊有較高的技術(shù)措施;二是提高防火墻的安全防護(hù)系數(shù);三是網(wǎng)站維護(hù)人員加強(qiáng)對(duì)網(wǎng)站信息的巡查和對(duì)服務(wù)器的巡查,及時(shí)發(fā)現(xiàn)木馬病毒并妥善處置;四是管理人員強(qiáng)化安全意識(shí),將登錄口令密碼設(shè)置復(fù)雜一些,并經(jīng)常更換,防止泄露。