freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

互聯(lián)網(wǎng)安全攻防分析-資料下載頁(yè)

2025-01-11 05:12本頁(yè)面
  

【正文】 , 管理員沒(méi)有節(jié)假日 , 因?yàn)楣?jié)假日恰恰是攻擊的高發(fā)時(shí)段 。 日常安全維護(hù) 定期備份數(shù)據(jù)庫(kù)和供下載的文檔 定期備份數(shù)據(jù)庫(kù)和上傳的文件 , 如果不是很經(jīng)常更新 , 訪問(wèn)量不大 , 大概每周備份一次 , 反之每天一次 , 不要怕麻煩 , 這個(gè)制度很有必要 。 日常安全維護(hù) 經(jīng)常用 FTP登陸 , 查看上傳目錄下的文件格式 上傳目錄下不應(yīng)該有 asp,cer,cdx,exe,bat之類的文件 . 一般情況下 , 允許上傳的文件格式有: ?圖片文件: JPG,GIF,BMP,PNG,PSD,WMF,PCX ?OFFICE文檔: DOC,XLS,PPT,MDB ?文本文件: TXT,RTF ?壓縮文件: RAR,ZIP,ISO 日常安全維護(hù) 掌握最新的補(bǔ)丁以及漏洞信息 ?經(jīng)常關(guān)注官方網(wǎng)站的補(bǔ)丁發(fā)布,及時(shí)修改。 ?這里推薦一個(gè)帶漏洞搜索引擎的漏洞公布網(wǎng)址: ? 日常安全維護(hù) 設(shè)置足夠強(qiáng)壯的密碼 管理的帳號(hào)密碼應(yīng)與管理員個(gè)人常用的不同 ,以防他人從別處得到網(wǎng)站的密碼 。 如果有多個(gè)管理員 ,要保證所有人的密碼都是 “ 健壯的 ” , 即不能像“ 123456”這樣容易猜測(cè) , 必須是數(shù)字 、 字母和符號(hào)的組合 。 這點(diǎn)很重要 , 不然所有的安全措施都是徒勞 ! 日常安全維護(hù) 日常安全維護(hù) 一、部署專用網(wǎng)絡(luò)安全設(shè)備 : 防火墻 漏洞掃描 入侵檢測(cè)系統(tǒng) Anti DDoS 、 流量監(jiān)控 …… 二、網(wǎng)站系統(tǒng)的專用保護(hù)方法 ? 本地和遠(yuǎn)程:本地監(jiān)控、遠(yuǎn)程建立統(tǒng)計(jì)監(jiān)控平臺(tái); ? 定時(shí)和觸發(fā):根據(jù)等級(jí)設(shè)定觸發(fā)時(shí)間; ? 比較方法 :文件大小、數(shù)字簽名; ? 恢復(fù)方式:本地恢復(fù)、遠(yuǎn)程恢復(fù); ? 備份庫(kù)的安全 :隱藏備份庫(kù); 三、網(wǎng)站保護(hù)的缺陷 ? 保護(hù)軟件通常都是針對(duì)靜態(tài)頁(yè)面而 設(shè)計(jì) ,而現(xiàn)在動(dòng)態(tài)頁(yè)面占據(jù)的范圍越來(lái)越大,盡管本地監(jiān)測(cè)方式可以檢測(cè)腳本文件,但對(duì)腳本文件使用的數(shù)據(jù)庫(kù)卻無(wú)能為力。 應(yīng)急處理方法 應(yīng)急事件處理 四 步曲 先找專家 立刻恢復(fù) 分析源頭 修補(bǔ)漏洞 先找專家 a、聯(lián)系專業(yè)安全服務(wù)單位 b、聯(lián)系專業(yè)安全組織 立刻恢復(fù) 用備份文件替換被篡改的文件,同時(shí)注意保存證據(jù) 下載被黑的網(wǎng)站以保存相關(guān)證據(jù)。然后用平時(shí)備份的資 料替代被篡改的數(shù)據(jù),及時(shí)恢復(fù)系統(tǒng)功能,最大限度降低不良影響。 (主要指網(wǎng)站系統(tǒng)) 應(yīng)急處理方法 分析源頭 查看監(jiān)控系統(tǒng)的分析報(bào)告,事件終端設(shè)備 日志。 修補(bǔ)漏洞 根據(jù)發(fā)現(xiàn)的問(wèn)題, 修補(bǔ)漏洞, 一定要記得事后加強(qiáng)監(jiān)控。 應(yīng)急處理方法 TIPs 文件時(shí)間一致原則 簡(jiǎn)單的說(shuō)就是保持大部分文件的上傳時(shí)間一致(數(shù)據(jù)庫(kù)之類頻繁讀寫的文件除外)。具體做法是一次上傳所有文件,這里建議就算修改了一個(gè)文件也重新上傳一下所有網(wǎng)頁(yè),這樣做主要是方便查找木馬。 應(yīng)急處理方法 TIPs 文件對(duì)比法 這里介紹一個(gè)簡(jiǎn)單的文件對(duì)比工具 Beyond Compare 應(yīng)急處理方法 應(yīng)急處理方法 應(yīng)急處理方法 應(yīng)急處理方法 TIPs 軟件測(cè)試法 某些“傻瓜化的”黑客工具能提供一個(gè) 初步 的測(cè)試,比如 軟件的使用十分簡(jiǎn)單,比如上傳漏洞,只要填入上傳文件的地址就可以了 應(yīng)急處理方法 SQL注入檢測(cè) 軟件檢測(cè)結(jié)果僅供參考,并不能保證絕對(duì)沒(méi)有問(wèn)題 應(yīng)急處理方法 TIPs 系統(tǒng)漏洞修復(fù)后,如需保留舊版,要記得刪除舊版的后臺(tái)。 現(xiàn)在搜索引擎的技術(shù)已十分成熟,別有用心的人很容易找到這些薄弱點(diǎn)進(jìn)行破壞。 應(yīng)急處理方法 Q/A / Nspsec MP:13910601939
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1