- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全-教育网站信息安全
教育网站信息安全漏洞检查与防范 70 %的网站有漏洞 可能导致 数据被盗、信息泄漏 数据库数据被篡改 网站页面被篡改 网站被用作它用( 色情、诈骗等) 加强自我检查与防范 提高认识、加强防范意识 用软件工具进行自我检查 及时整改(加强管理,修补漏洞等) 学习、交流、提高 介绍一款免费软件 Acunetix WVS(网站漏洞扫描)软件 Acunetix 是英国的一家软件公司 产品 Acunetix WVS 6.5 提供免费版本 使用方便,速度较快,效果较好 其它网上黑客软件。。。 软件演示 《安装》… 《运行》… 《扫描》… 《分析》 整改与防范 SQL注入与跨站脚本XSS 高危漏洞 动态网页获取信息(参数)时 如: qx = “黄埔” 若缺乏必要保护措施,就有可能遭受黑客攻击 select * from db where qx=‘黄埔’ or nm=‘all’ 进行 SQL 注入,或 qx = “黄埔scriptalert(‘test’)/script” 加入跨站脚本。 整改与防范 PHP 动态网页防 XSS 在文件头中加入一行 include include ( RemoveXSS.php ); 引入一段程序。 程序中,对动态获取的参数进行特殊符号过滤。 ASP 动态网页 加 !-- #Include File = WrSky_Sql.Asp -- 整改与防范 网站对外服务端口 80端口:是 http 端口,提供网页服务 443端口:是 https 端口,提供加密网页服务 21端口:是 FTP 端口,供文件上传、下载用 23端口:是 Telnet 端口,提供远程登录用 22端口:是 ssh 端口,提供加密远程登录 3389端口:微软远程桌面服务端口 尽可能关闭网站对外服务端口。 整改与防范 远程登录与上传文件 为工作提供方便的同时带来一定的安全隐患 安全防范措施 双网卡线路:域名访问线路不提供远程服务 加强帐户安全: 改 Windows 帐户名 限制远程访问的 IP 地址 加强密码安全: 密码的长度与复杂性 密码输入错误若干次后自动锁定 网站被黑的几个案例 “校校通”网络曾经发生过的 网站被用作 “钓鱼”,骗取资金帐号密码等 网站被黑的几个案例 “校校通”网络曾经发生过的 网站被用作色情视频聊天(10元试看 包月xxx元) 网站被黑的几个案例 访问“中国被黑站点” 有哪些信誉好的足球投注网站 域名 (正处于被黑的状态) /showLeft.asp 计算机“木马入侵” 特洛伊木马的故事 古希腊传说,希腊联军围困特洛伊久攻不下,于是假装撤退,留下一具巨大的中空木马,特洛伊守军不知是计,把木马运进城中作为战利品。夜深人静之际,木马腹中躲藏的希腊士兵打开城门,特洛伊沦陷。后人常用“特洛伊木马”这一典故,用来比喻在敌方营垒里埋下伏兵里应外合的活动。特洛伊木马也是著名电脑木马程序的名字 计算机“木马入侵” 是一种“后门”程序 隐藏在游戏或免费软件中 通过网页“挂马”方式传播 窃取用户帐号密码,向黑客主人报告 黑客可以进入您的计算机,做任何事情 僵尸程序和僵尸网络 黑客将一种程序入侵到用户电脑 该程序能自动运行,联网工作 由服务器统一进行控制(1对多) 整个过程瞒着电脑主人进行 黑客可以同时操纵一大批电脑 被黑客控制的计算机叫做“肉鸡” 防止被木马控制 安装360安全卫士等防病毒软件 不要轻易下载来历不明的软件和游戏 定期查杀电脑病毒和木马 用 netstat -an 命令查看异常链接 用 sniffer 程序查看异常数据包 互联网数据库安全防范 涉密数据不上互联网 应用服务器通过内网连接数据库 严格控制数据库的读写权限 重要数据有备份 谢谢!
您可能关注的文档
- 听力口语特训4班16课.ppt
- 浙江省台州市高中化学专题三有机化合物的获得与应用33有机高分子的合成化学科学与人类文明学案无答案苏教版必修2.doc
- 浙江省台州市高中化学专题三有机化合物的获得与应用40有机化学基础练习学案无答案苏教版必修2.doc
- 浙江省台州市高中化学专题三有机化合物的获得与应用烷烃的命名学案无答案苏教版必修2.doc
- 听力网站设计探究.pptx
- 浙江省湖州市安吉县2016_2017学年高二历史下学期第二次月考试题20.doc
- 浙江省湖州市安吉县2016_2017学年高二地理下学期第二次月考试题20.doc
- 浙江省湖州市安吉县2016_2017学年高二技术下学期第二次月考试题无答案20.doc
- 浙江省湖州市安吉县2016_2017学年高二政治下学期第二次月考试题20.doc
- 浙江省湖州市安吉县2016_2017学年高二数学下学期第二次月考试题无答案20.doc
文档评论(0)