如何防止網(wǎng)站被暗鏈、系統(tǒng)被入侵、網(wǎng)頁被篡改?近日,記者走進市公安局網(wǎng)絡安全保衛(wèi)支隊,聽網(wǎng)警們講解網(wǎng)絡安全維護的相關知識。 如何發(fā)現(xiàn)網(wǎng)站暗鏈 據(jù)市網(wǎng)安支隊網(wǎng)絡安全管理大隊大隊長王冰介紹,暗鏈又被稱為黑鏈,即看不見的網(wǎng)站鏈接,非常隱蔽,不易被發(fā)
如何防止網(wǎng)站被暗鏈、系統(tǒng)被入侵、網(wǎng)頁被篡改?近日,記者走進市公安局網(wǎng)絡安全保衛(wèi)支隊,聽網(wǎng)警們講解網(wǎng)絡安全維護的相關知識。
如何發(fā)現(xiàn)網(wǎng)站“暗鏈”
據(jù)市網(wǎng)安支隊網(wǎng)絡安全管理大隊大隊長王冰介紹,“暗鏈”又被稱為黑鏈,即看不見的網(wǎng)站鏈接,非常隱蔽,不易被發(fā)現(xiàn)。植入“暗鏈”的方式有兩種,一種是web應用開發(fā)廠商在應用中植入的,還有一種是黑客入侵網(wǎng)站之后植入的。用戶使用瀏覽器訪問目標網(wǎng)站時,這些暗鏈地址不會顯示出來,但是如果用戶在搜索引擎中搜索與暗鏈內(nèi)容相關的關鍵詞,這些暗鏈頁面就會出現(xiàn)在搜索結(jié)果頁面中。
目前,全市有機關網(wǎng)站、企業(yè)網(wǎng)站、商業(yè)網(wǎng)站、個人網(wǎng)站共3000余家。上半年,市公安局網(wǎng)安支隊巡查發(fā)現(xiàn),十堰有13家網(wǎng)站被植入欺詐類信息“暗鏈”,甚至個別政府網(wǎng)站頁面中也不同程度發(fā)現(xiàn)了“暗鏈”。不少不法分子利用公信力較高、訪問流量較大的網(wǎng)站來推廣或傳播“暗鏈”的廣告信息或非法信息等。
民警提醒,隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)站信息管理人員必須不斷加強安全防護意識、及時掌握各種**的網(wǎng)絡安全防范知識,養(yǎng)成經(jīng)常查看網(wǎng)站源代碼的習慣,重點檢查源代碼的首尾位置,看看是否存在異常代碼。同時要巧用“網(wǎng)站死鏈檢測”工具,查看網(wǎng)站頁面的所有鏈接,一旦發(fā)現(xiàn)有未知名的鏈接時,馬上采取相關措施予以清除。
網(wǎng)絡被入侵怎么辦
網(wǎng)絡入侵,是指病毒或黑客帶來的網(wǎng)絡攻擊,直接破壞網(wǎng)絡系統(tǒng)的機密性、完整性和可用性。
石家莊網(wǎng)絡優(yōu)化獲悉如果非法用戶盜取了系統(tǒng)管理員的密碼,就可以完全控制該主機,為所欲為。輕者可造成個人信息或商業(yè)信息泄漏,給詐騙分子提供機會;重者可造成系統(tǒng)癱瘓,損失不可估量。十堰在網(wǎng)絡安全執(zhí)法檢查中發(fā)現(xiàn),容易被入侵的網(wǎng)站多為教育、衛(wèi)計、人社、房管、財政等相關網(wǎng)站。
王冰說,目前應對破壞系統(tǒng)企圖的理想方法是建立一套完全安全的入侵檢測系統(tǒng)。過去,很多人認為只要安裝防火墻就可保障網(wǎng)絡安全,實際上這是一個誤解。**,防火墻本身會有各種漏洞和“后門”,可能被外部黑客攻破; 第二,防火墻不能阻止內(nèi)部攻擊,對內(nèi)部入侵者來說毫無作用;第三,由于性能的限制,防火墻通常不能提供實時入侵檢測;第四,有些外部訪問可以繞開防火墻。而入侵檢測系統(tǒng)可以有效彌補防火墻的不足。就目前入侵檢測系統(tǒng)的使用情況來看,入侵檢測系統(tǒng)主要具備以下好處:可以發(fā)現(xiàn)防火墻和虛擬專用網(wǎng)沒有檢測到的攻擊;可以實時監(jiān)控互聯(lián)網(wǎng)和外聯(lián)網(wǎng)鏈接,保護關鍵性的資產(chǎn)、系統(tǒng)和資源;可以提供警報,智能化阻止惡意攻擊,甚至動態(tài)重新配置網(wǎng)絡,以應對以后再發(fā)生類似的攻擊。同時,可以確保賬戶安全。
怎樣防止主頁被篡改
很多網(wǎng)民在使用瀏覽器時發(fā)現(xiàn),一不小心瀏覽器的主頁地址就被莫名其妙地篡改了。這種篡改說明你的電腦被植入了惡意篡改程序、病毒或安全系統(tǒng)本身存在漏洞。
王冰介紹,一般情況下篡改網(wǎng)頁的目的主要是植入非法信息及廣告,有的只是為顯示其技術(shù)和能力。而多數(shù)頁面篡改則是為了“釣魚”,即仿冒正規(guī)網(wǎng)站,利用虛假信息欺騙用戶。
如何防止主頁被篡改?王冰介紹,一是各單位將網(wǎng)站交由政府網(wǎng)統(tǒng)一建設、管理、維護,因為政府網(wǎng)站的專業(yè)性強,對于防止攻擊有較高的技術(shù)措施;二是提高防火墻的安全防護系數(shù);三是網(wǎng)站維護人員加強對網(wǎng)站信息的巡查和對服務器的巡查,及時發(fā)現(xiàn)木馬病毒并妥善處置;四是管理人員強化安全意識,將登錄口令密碼設置復雜一些,并經(jīng)常更換,防止泄露。