1. 论坛系统升级为Xenforo,欢迎大家测试!
    排除公告

网站防黑几个步骤

本帖由 nosec20102010-10-22 发布。版面名称:新人报道

  1. nosec2010

    nosec2010 New Member

    注册:
    2010-09-03
    帖子:
    28
    赞:
    0
    黑一个网站好像已成了一件很简单事,而且网络上充斥着各种黑网站的教程,好像就几个黑客工具再加点小运气就可以把一个网站黑了。但实际上,黑一个网站是需要很多时间和精神,往往一些资深黑客需要多几个月才可以入侵一个大型网站。但为什么你网站却屡屡被黑,原因在于你对网站安全意识不深,没有做好一系列的防御工作,才让你网站就几算是个菜鸟黑客也轻易入侵。
    其实个人站长的防黑主要分为以下几个步骤:
    一 程序问题
    而程序分为先天和后天的!
    先天的就是程序本身就有的漏洞。其实什么程序都存在漏洞,只不过是没有发现而已。特别是一些自己写的程序更是漏洞百出!
    程序本身的漏洞一般有sql注入漏洞,上传漏洞,暴库等等!还有一些别的插件漏洞和小程序漏洞!如 ewebeditor编辑器漏洞啊,相册啊,留言板啊等等,这些程序一般都存在很大的风险,很容易被黑客所利用!
    防护办法:
    就是官方下载最新版本的系统或CMS!简化一些不必要的程序!对一些不必要的功能,如上传等等做严格的限制!
    有条件可以买一些专门扫描漏洞软件,如jsky;也可以去一些免费扫描平台进行扫描,如亿思平台,地址为:h t t p: / / w w w . i i s c a n . c o m
    程序的后天的有模板方面或是源码被有心人插入了恶意代码或是后门,到头来你努力做的网站其实一直都在为别人做嫁衣罢了!
    防护办法:需要源码就去比较有名的下载站或是论坛下载源码,下载回来后有能力的自己检查一下是否带有后门!
    二 本身配置问题
    配置方面要注意以下几点!
    1 默认的数据库路径!现在很多黑客很喜欢做的一件事情就是从默认的数据库地址下数据库来得到网站管理员的帐号密码!尤其是针对论坛!知道了帐号密码就等于拿到了整个论坛的管理权限!其实现在很多站长都有一个误解,以为把数据库后缀改成ASP就行了但是知道了路径的情况下用下载软件把保存文件后缀改成MDB也是可以下载的!
    防护方法:
    修改默认的路径,越复杂越好!对数据库进行防下载设置!
    2 默认后台!
    现在很多access数据库注入漏洞都是能暴出你的后台帐号和密码的!黑客用拿到的帐号密码输入默认后台地址就很容易就拿到你的网站权限了!从入侵到拿到权限不要3分钟!
    防护办法:修改默认后台!就算现在人家利用最新的漏洞暴出了你的帐号密码但是没有后台,他拿了也只能干瞪眼!
    3 弱口令!
    弱口令是指你的帐号密码重复或是有很明显的规律,!如QQ号码,生日,电话号码,默认的的系统自带的原始密码等等!现在我们做网站一般都会在站上留一个联系方式如电话或qq等!方便广告主联系以及别人对你网站提意见!但是这些都会被黑客所利用到!黑客会跟你搭话然后从你们的谈话种获取有用的资料!我有一个朋友曾经利用社工把人家的身份证号码,支付宝密码,银行密码,邮箱密码,qq密码等等全都弄到了手!还有设置的后台管理密码一定要复杂,现在的密码很多都是用MD5或是别的加密的,如果别人在用别的方法得到了你的数据库,但是你的密码复杂的话人家也没办法解密的!
    防护办法:设置一些自己能记住但是没什么很多规律的密码!对重要密码要特别设置!不要图方便所有的网上上的帐号密码都一样,这样一个密码的泄露就有可能导致整个网上信息的泄露!设置复杂的密码,最好是在9位数字以上,英文字母和数字搭配使用!
    三、个人电脑安全问题
    如果个人电脑的安全没做好!种了远程控制木马的话那说什么都没用了!人家可以很清楚的记录你的所有帐号密码!对他而言你在网上没有任何秘密可言!
     
  2. ruguomeiyouni

    ruguomeiyouni New Member

    注册:
    2010-05-29
    帖子:
    167
    赞:
    0
    嗯 好东西 学习了
     
  3. jxy026

    jxy026 New Member

    注册:
    2010-10-03
    帖子:
    43
    赞:
    0
    一般网站被黑都是程序的漏洞造成的
     
  4. sanmaoseo

    sanmaoseo New Member

    注册:
    2010-09-25
    帖子:
    71
    赞:
    0
    确实很不错
     
  5. bluefirett

    bluefirett New Member

    注册:
    2008-07-01
    帖子:
    42
    赞:
    0
    一般都是程序有问题
     
  6. zlx1234

    zlx1234 New Member

    注册:
    2010-09-14
    帖子:
    280
    赞:
    0
    恩,不错。学习了。
     
  7. no1designer

    no1designer New Member

    注册:
    2010-11-23
    帖子:
    60
    赞:
    0
    好文章,学习了
     
  8. 9517853

    9517853 New Member

    注册:
    2010-11-02
    帖子:
    19
    赞:
    0
    一般网站被黑都是程序的漏洞造成的
     
  9. hzjxsj

    hzjxsj New Member

    注册:
    2011-03-18
    帖子:
    24
    赞:
    0
    我最讨厌,那些小黑客们,来搞我们的网站
     
  10. 朕射你无罪

    朕射你无罪 New Member

    注册:
    2011-04-08
    帖子:
    94
    赞:
    0
    难道你喜欢大黑客?
     
  11. soul201010

    soul201010 New Member

    注册:
    2010-11-21
    帖子:
    67
    赞:
    0
    很不错。。
     
  12. lxb5642

    lxb5642 New Member

    注册:
    2010-12-27
    帖子:
    131
    赞:
    0
    呵呵!!被黑防不胜防啊!!!
     
  13. shaowm

    shaowm New Member

    注册:
    2010-10-24
    帖子:
    802
    赞:
    0
    恩,学习了。。。。。。
     
  14. haigang59430

    haigang59430 New Member

    注册:
    2009-06-07
    帖子:
    46
    赞:
    0
    恩 不错学习了 呵呵
     
  15. songzilan

    songzilan New Member

    注册:
    2011-04-08
    帖子:
    30
    赞:
    0
    学习了,支持一下
     
  16. sais8899

    sais8899 New Member

    注册:
    2011-05-07
    帖子:
    70
    赞:
    0
    认真学习防止被黑