《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 解決方案 > WEB安全之黑客十大攻擊與防御方法

WEB安全之黑客十大攻擊與防御方法

2010-12-28
來源:ZDnet
關鍵詞: web安全

當前,,有安全專家總結了在Web安全領域,,黑客發(fā)動攻擊的十大原因,。編輯建議企業(yè)用戶可以根據(jù)自身情況,,從十個方面加以化解,,以求獲取最佳的安全體驗,。
十大Web攻擊原因
第一,,桌面漏洞
Internet Explorer、Firefox和Windows操作系統(tǒng)中包含很多可以被黑客利用的漏洞,,黑客會利用這些漏洞在不經(jīng)用戶同意的情況下自動下載惡意軟件代碼——也稱作隱藏式下載,。
第二,服務器漏洞
由于存在漏洞和服務器管理配置錯誤,,Internet Information Server(IIS)和Apache網(wǎng)絡服務器經(jīng)常被黑客用來攻擊,。
第三,Web服務器虛擬托管
同時托管幾個甚至數(shù)千個網(wǎng)站的服務器也是惡意攻擊的目標,。
第四,,顯性/開放式代理
被黑客控制的計算機可以被設置為代理服務器,躲避URL過濾對通信的控制,,進行匿名上網(wǎng)或者充當非法網(wǎng)站數(shù)據(jù)流的中間人,。
第五,HTML可以從網(wǎng)頁內(nèi)完全不同的服務器嵌入對象
用戶可以從特定網(wǎng)站請求瀏覽網(wǎng)頁,,只自動地從Google分析服務器等合法網(wǎng)站下載對象;廣告服務器;惡意軟件下載網(wǎng)站;或者被重新導向至惡意軟件網(wǎng)站,。
第六,普通用戶對安全狀況不了解
多數(shù)用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗證所下載程序的合法性;不了解計算機是否不正常;在家庭網(wǎng)絡內(nèi)不使用防火墻;也不知道如何區(qū)分釣魚網(wǎng)頁和合法網(wǎng)頁,。
第七,,移動代碼在網(wǎng)站上的廣泛使用
JavaScript、Java applets,、.NET應用,、Flash、ActiveX為編碼糟糕的Web應用開啟了大門,,它們接受用戶輸入并使用Cookies,,就像在跨站點腳本(XSS)中一樣。
第八,,寬帶接入的廣泛使用
多數(shù)企業(yè)網(wǎng)絡都受防火墻的保護,,而無NAT防火墻的家庭用戶很容易受到攻擊而丟失個人信息;充當DDoS的僵尸計算機;安裝托管惡意代碼的Web服務器——家庭用戶可能不會對這些狀況有任何懷疑。
第九,,對HTTP和HTTPS的普遍訪問
訪問互聯(lián)網(wǎng)必須使用Web,,所有計算機都可以通過防火墻訪問HTTP和HTTPS。很多程序都通過HTTP訪問互聯(lián)網(wǎng),,例如IM和P2P軟件,。
第十,在郵件中采用嵌入式HTML
電子郵件中的HTML被用于從Web上獲取惡意軟件代碼,,而用戶可能根本不知道已經(jīng)向可以網(wǎng)站發(fā)送了請求,。

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點,。轉載的所有的文章,、圖片、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者,。如涉及作品內(nèi)容,、版權和其它問題,,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,,避免給雙方造成不必要的經(jīng)濟損失,。聯(lián)系電話:010-82306118;郵箱:[email protected],。