国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

需要關注的十大安全技巧之:如何保持站點的安全
2008-09-12   

上篇為大家介紹了關于形成防反釣魚網站的習慣,本篇說下如何保護自己的Web站點。

保持自己站點的安全性

如今運行一個網站真不是好時候。因為今天的Web絕對不是數字樂土,而是數字戰區。如果你運作著一個網站,它有可能成為多種黑客力量的排練場。

騙子們使用一些自動化的工具搜索站點,查找最常見的漏洞。如果找到這種網站,就進一步擴大此漏洞,并植入惡意代碼,伺機攻擊訪問此站點的善意用戶。

因此除了采取一些傳統的安全措施之外,還可以進行一些快捷免費的掃描,查找一些最明顯的問題。Web漏洞掃描工具有很多, Wikto就是一個不錯的選擇,它可以檢查Web 服務器上的漏洞。其功能與Nikto有許多類似之處,但又增加了一些有趣的功能,如與Google的集成等。

下一步需要掃描SQL注入漏洞,這方面的工具有SQL Injection Pen-testing Tool、SQLNinja、微軟SQL注入攻擊源碼掃描器Microsoft Source Code Analyzer for SQL Injection (MSCASI)等。

在掃描并修補了漏洞之后,并不能完全保障用戶的站點是絕對安全的。例如,JavaScript代碼中的漏洞就很難發現,而這正是另外一種常見的攻擊類型。而且在一個網站遭到攻擊之后,即使修復了漏洞,由于被劫持或攻擊而造成的商譽損失在短時間內卻很難清除。所以在網站投入運營之前,采取多種手段檢查其漏洞是至關重要的。



熱詞搜索:

上一篇:需要關注的十大安全技巧之:避免網絡釣魚陷阱
下一篇:需要關注的十大安全技巧之:如何使讓口令更安全

分享到: 收藏
主站蜘蛛池模板: 台北县| 萍乡市| 化德县| 汉阴县| 大悟县| 通州区| 杭州市| 江西省| 屯昌县| 布尔津县| 孟州市| 龙南县| 黎平县| 古浪县| 新竹市| 茌平县| 出国| 稻城县| 定陶县| 钦州市| 五华县| 中山市| 西乌珠穆沁旗| 益阳市| 保德县| 太湖县| 宁津县| 苍梧县| 韶关市| 四川省| 石景山区| 龙里县| 武平县| 瓦房店市| 丹阳市| 凤城市| 景东| 轮台县| 宜都市| 城市| 正阳县|