新闻资讯

网站安全不容小觑--国内知名互联网提供商西部数码网站首页被挂马

14-09-04|作者:admin
分享到:

        9月4日下午18时,据青燕网盟安全人员监测,国内知名互联网提供商--西部数码官网(www.west263.com)被黑客挂马,被挂上弹窗广告等黑链,导致其首页一度无法正常访问。网站安全一直是青燕网盟公司比较重视的事情,我们在给每一位客户定制网站的时候都将网站的安全放在第一位,青燕网盟也一直致力于对网站安全的漏洞修复工作。
西部数码网站被挂马
        一个网站,如果出现太多安全问题,那么一定是建站技术人员在网站建设的过程中忽略了网站的安全问题。我们技术人员在建设网站的执行过程中尽量避免遗留这样那样的安全隐患,才可以保证网站的真正安全。   
一、选择空间(服务器)的安全问题  
我们都知道,一个网站的安全问题,多半来自于网络的攻击,这些攻击,一般都是针对服务器的不稳定性和网站空间的漏洞来入手的,所以建站前要先选择足够安全稳定的空间服务器。    
二、操作系统的安全管理问题  
任何操作系统都不是十全十美的总是存在一些安全漏洞,不时被暴露出来。比方WindowNT对较大的ICMP包是非常脆弱,如果发一条Ping命令,指定包的大小为64KBNTTCP/IP将不能正常工作,进而可使系统离线工作,甚至重新启动。        
三、服务器软件的安全性  
服务器软件是用来响应HTTP请求进行网页传输的,虽然服务器软件自身并没有内在高风险性,但其主要设计目标是更好地支持服务和满足其他方面的需求。软件越复杂,所具备的功能越多,安全漏洞呈现的概率也就越高。对于服务器软件的安全管理,主要工作在于分析软件可能引发的安全问题,谨慎使用软件所提供的其他功能。        
四、还要注意脚本语言技术安全  
在给网页注入无限生机的同时也引发了一系列的安全问题,恶意的用户会通过网页上的表单输入具有破坏性的脚本代码。解决这种安全问题的方法主要有三种,第一:对动态生成的页面的字符进行编码;第二:过滤和限制所有输入的数据;第三:对所输入的数据进行编码。
        在发现西部数码网站被挂马之后,我司安全人员电话告知西部数码,截止到20点30分,网站已经恢复正常。
 
 分享按钮