我們從國外得到可靠的消息,美國黑客為對前一陣子美國諸多網(wǎng)站被中國黑客攻擊進(jìn)行報(bào)復(fù),正商議重點(diǎn)攻擊我國政府和新聞大站,如中央機(jī)構(gòu)各部委站點(diǎn),中央和地方有影響的報(bào)刊雜志網(wǎng)站,具有全國性影響的站點(diǎn)(如www.netease.net,www.163.net,www.263.net,www.sina.com.cn等)和一些知名度很高的個(gè)人站點(diǎn),而且將持續(xù)相當(dāng)長一段時(shí)間,估計(jì)遭攻擊的站點(diǎn)之多,難以令人想象。美國黑客是殘酷的,如果他們攻擊網(wǎng)站得逞,不僅會(huì)纂改網(wǎng)頁的內(nèi)容,而且完全可能會(huì)將被入侵網(wǎng)站的重要系統(tǒng)數(shù)據(jù)進(jìn)行徹底的損壞。而原來具有高級別權(quán)限的敏感資料,特別是那些連上互聯(lián)網(wǎng)的內(nèi)部局域網(wǎng),所面臨的現(xiàn)實(shí)威脅會(huì)更大。
針對目前這種局勢,我方管理員應(yīng)首先作到以下幾點(diǎn):
1.對重要數(shù)據(jù)和資料完全進(jìn)行備份,并將備份所用的存儲設(shè)備單獨(dú)放置,而不是連在互聯(lián)網(wǎng)上,這是網(wǎng)站或系統(tǒng)遭到惡意攻擊后最好的解救方法。
2.特別重要的網(wǎng)站要做到24小時(shí)有網(wǎng)絡(luò)管理員值班,并采取技術(shù)措施循環(huán)檢查系統(tǒng)日志,以及動(dòng)態(tài)IP的變化。
3.無人值守網(wǎng)站時(shí),關(guān)閉一切連在互聯(lián)網(wǎng)上的供工作人員使用的電腦終端設(shè)備,因?yàn)榻^大多數(shù)黑客攻擊時(shí)往往都是從這些防范薄弱的電腦終端侵入,從中找到網(wǎng)站或系統(tǒng)的弱點(diǎn),進(jìn)而取得管理員或用戶密碼,并奪取網(wǎng)站管理的超級權(quán)限,借此轉(zhuǎn)攻網(wǎng)站系統(tǒng)內(nèi)的其他機(jī)器。
4.檢查所有用戶口令,特別是管理員的超級權(quán)限口令,盡量作到使口令中同時(shí)含有數(shù)字,大小寫字母,符號等,因?yàn)榭诹畹慕M合多,解碼將是相當(dāng)困難的,而且口令長度不得小于8位;另外,還要經(jīng)常去有關(guān)的安全站點(diǎn)下載系統(tǒng)補(bǔ)丁程序,盡可能地將系統(tǒng)的漏洞補(bǔ)上。
以下是相關(guān)資料摘錄,供參考:
一.網(wǎng)站被攻擊的幾種方式
想成功抵制住黑客的攻擊,我們必須從互聯(lián)網(wǎng),報(bào)刊雜志和有關(guān)的技術(shù)資料上了解關(guān)于黑客的一些詳細(xì)情況。一份基于網(wǎng)絡(luò)安全的報(bào)告調(diào)查稱:在互聯(lián)網(wǎng)上大約有20%的單位曾被黑客侵入;約40%的單位沒有安裝防火墻(Firewall);不少于30%的黑客入侵事件是在未能正確安裝防火墻的情況下發(fā)生的。一般來說,黑客入侵網(wǎng)站常用這樣的幾種方式:
◆Data Diddling-------------未經(jīng)授權(quán)刪除檔案,更改其資料(15.5%)
◆Scanner-------------利用工具尋找暗門漏洞(15.8%)
◆Sniffer--------------監(jiān)聽加密之封包(11.2%)
◆Denial of Service-------------使其系統(tǒng)癱瘓(16.2%)
◆IP Spoofing---------------冒充系統(tǒng)內(nèi)網(wǎng)絡(luò)的IP地址(12.4%)
◆Other------------其他(13.9%)
黑客為什么這么容易進(jìn)入系統(tǒng)?為什么那些安裝了防火墻的系統(tǒng)一樣會(huì)被黑客入侵呢?最主要的原因有:
◆系統(tǒng)本身就存在有許多漏洞(暗門)
◆以往黑客多是單槍匹馬,但現(xiàn)在由于互聯(lián)網(wǎng)的普及,使得黑客之間的聯(lián)絡(luò)更加方便,從而往往采取"結(jié)伙搶劫"的入侵方式.據(jù)說美國有一家稱作"大屠殺2600(Genocide 2600)"的黑客組織,現(xiàn)擁有150多萬成員.他們扎根在美國西北部和阿拉斯加地區(qū),并開始向東海岸地區(qū)擴(kuò)展.他們來自各行各業(yè),年齡從14歲到52歲.
◆Internet上有許多現(xiàn)成的黑客工具軟件,例如"Rootkit","Satan"等,這些程序成為黑客方便好用的工具;
◆以錯(cuò)誤的方式安裝防火墻.
共2頁: 1 [2] 下一頁 | ||||
|