国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

防止SQL注入攻擊:網絡管理員的前景展望

安全 應用安全
針對Web應用的攻擊——SQL注入為人所熟知,安全專家對被越來越多的黑客所利用的這一方式長期以來都非常警惕。SQL注入是一種人為向Web表單的輸入框中加入惡意的結構化查詢語言(SQL)代碼以試圖獲取資源的訪問權限或是改變數據的安全攻擊。

針對Web應用的攻擊——SQL注入為人所熟知,安全專家對被越來越多的黑客所利用的這一方式長期以來都非常警惕。SQL注入是一種人為向Web表單的輸入框中加入惡意的結構化查詢語言(SQL)代碼以試圖獲取資源的訪問權限或是改變數據的安全攻擊。

它需要的唯一條件是網絡端口80處于開放狀態。即使有設置妥當的防火墻,這一端口也是少數的幾個允許流量的通道之一。最近發生的SQL注入案例是Heartland Payment Systems公司的服務器攻擊事件,它讓網絡管理人員意識到SQL注入威脅的嚴重程度并且開始重新審視他們對這一攻擊的防范措施。

防御SQL注入攻擊的主要方法是使用參數化的存儲程序。當這些程序被使用時,將以參數和用戶定義的子程序的形式對數據庫發出請求,這就代替了需要用戶直接提供數值的命令方式。SQL參數的優勢不光體現在輸入的安全性上,而且他們還能夠很大程度地減少SQL注入攻擊發生的成功幾率。

數據庫的開發不在網絡管理員的職責范圍之內,但是你應當堅信只有保障了網絡上的數據安全才能保證遵循了最佳實踐。


雖然使用存儲程序是必須的,但光這樣做還是不夠的。為了防御潛在的攻擊者,深度防御戰略是必不可少的。否則開發者將會被要求提供前線安全(front-line security),而從以往經驗看來這對許多的組織來說都是種挑戰。數據庫管理員和應用程序開發者應當遵從最佳實踐是毫無疑問的,但還是讓我們來看看你作為一個網絡管理員,為數據庫資源提供附加保護所能做的事情。

應用程序和數據庫服務器很顯然需要加固,并需要定期打補丁,但是由于SQL注入攻擊的對象是具體的Web應用程序——ASP, JSP, PHP等,而不是Web服務器和SQL注入攻擊運行的操作系統,因而SQL注入攻擊不能因系統的補丁升級而得到解決。

靜態的和網絡中傳送的敏感信息都需要加密,但作出最大貢獻的可能要數附加的Web應用防火墻或作為附加防御的一些應用層防火墻的變種。

Web應用防火墻的防護范圍超越了傳統網絡防火墻和入侵檢測/入侵防御系統。許多Web應用防火墻,比如由Imperva公司和Barracuda Networks公司開發的產品,能夠幫助防御SQL注入攻擊、跨站腳本攻擊和其他的一些針對應用程序邏輯漏洞或軟件技術漏洞的攻擊。最新的Web應用防火墻能夠識別由攻擊者使用SQL注入開發的逃逸技術(evasion techniques)。例如,有一種是通過對注入的命令進行部分編碼來達到攪亂攻擊的目的的。

你所選擇的應用層防火墻應當同時允許創建過濾器來進行攔截、分析或者修改僅限于流向該網絡的流量。大量的請求通常不需要分析,過濾器通常不應當去除在SQL注入攻擊中經常使用的字符串,例如——and @@version。所有的這些請求都能夠記錄到日志并且其原IP地址也可封閉。更出色的防火墻能夠“學習”對你的特定網絡來說哪些是正常流量,哪些是異常流量,并且采取各自相應的處理方式。

當檢測到異常狀況時,Web應用防火墻能夠關閉正在發生的潛在攻擊進程。而且,由于SQL注入通常通過URL查詢字符串來發動攻擊,對Web服務器的日志文件進行定期檢查可以發現可能帶來注入攻擊的異常查詢操作。

作為網絡管理員,有一點很重要,那就是保證Web應用程序使用的任何賬戶的權限必須被設置為最低級別。嚴格的訪問限制將會降低成功的攻擊所造成的損失。絕對不要在用戶使用帶有管理權限的用戶名,例如在服務器層使用“sysadmin”,或者在數據庫層使用“db_owner” 時,連接Web應用程序。

例如,微軟建議在安裝SQL Server時,為服務分配一個域賬戶,以限制用戶只能訪問必要資源。這樣以來,即使攻擊者攻破了某組織的防線,他還會被訪問SQL服務器的控制集限制住。

由于SQL注入攻擊利用的是寫得不夠完美的代碼,完全阻止SQL注入攻擊的唯一方式是解決你的應用程序代碼的漏洞問題。然而,作為網絡管理員,你還可以添加附加的防御層,從而使潛在的攻擊者更難攻克。

【編輯推薦】

  1. 重新審視企業IPS的應用:防御SQL注入攻擊的利劍
  2. 有效預防SQL注入攻擊的六脈神劍
  3. 網站安全:整站如何防止SQL注入方式入侵-
  4. 內容共享站點成網絡犯罪高發場所
  5. 電子商務中的信息安全及關鍵技術的探討
  6. RSA:順應信息安全大趨勢七項指導原則
責任編輯:Oo小孩兒 來源: TechTarget
相關推薦

2012-10-23 14:43:15

2012-11-28 09:22:55

2013-06-21 09:00:48

網絡管理員應用監控

2011-03-16 16:46:47

2020-08-07 08:13:08

SQL攻擊模式

2009-02-04 16:51:48

2009-01-06 14:19:39

網絡管理員

2009-03-10 08:05:19

2015-02-13 09:22:40

SDN網絡管理員

2011-07-08 09:16:47

cisco設備配置

2009-01-12 09:59:00

網管DHCP網絡管理

2009-12-24 09:59:24

2011-01-06 10:43:07

網絡管理員

2015-09-02 11:16:21

網絡管理員系統宕機

2013-04-26 11:26:00

2009-10-23 21:12:43

WLAN無線網絡部署無線管理

2013-05-27 09:22:31

網絡管理員SDN軟件定義網絡

2020-11-25 08:23:51

SaaSIaaS網絡管理

2019-09-17 17:52:04

腳本語言軟件網絡

2010-04-14 18:01:00

Unix操作系統
點贊
收藏

51CTO技術棧公眾號

欧美日本在线一区| 成人短视频下载| 亚洲美女av黄| 国产色视频网站| 久久性色av| 国产欧美一区二区| ww久久综合久中文字幕| 欧美综合在线视频| 国精产品999国精产品官网| 国产在线精品不卡| 福利视频久久| 九九亚洲视频| 久久久成人av| 国产在线天堂www网在线观看| 亚洲韩国一区二区三区| aa在线免费观看| 麻豆精品一区二区三区| 999久久久| 精品国产aⅴ| 欧美日韩国产123| 成人黄色动漫| 日韩一区二区三区在线视频| 九色视频在线观看免费播放 | 日韩精品中文字幕一区二区| 欧美成人综合网站| 1pon在线| 亚洲国产精品ⅴa在线观看| 国产高清免费在线| 免费亚洲一区| 久久久久免费网| 1024精品久久久久久久久| 97香蕉超级碰碰久久免费软件 | 欧美 日韩 国产 激情| 国产不卡一区视频| 日韩中文在线字幕| 国内精品第一页| 亚洲第一精品区| 另类成人小视频在线| 涩涩日韩在线| 麻豆视频观看网址久久| 亚欧洲精品在线视频免费观看| 欧美亚洲网站| 红桃视频国产精品| 午夜精品久久久久久久久久久久| 日韩在线精品强乱中文字幕| 久久97精品久久久久久久不卡| 精品视频91| 久久久久久久久久久国产| 亚洲1区在线| 日韩美女免费视频| 亚洲欧美网站在线观看| 国产精品国产三级欧美二区| 99成人超碰| 午夜成年人在线免费视频| 国产丝袜精品第一页| 精品中文字幕一区二区三区| 日韩精品丝袜在线| www..com日韩| 97国产一区二区| 国产97色在线 | 日韩| 欧美极品少妇xxxxⅹ高跟鞋| 高清av影院| 日本韩国一区二区三区视频| 日韩精品亚洲人成在线观看| 精品欧美黑人一区二区三区| 在线观看网站免费入口在线观看国内| 中国人与牲禽动交精品| 亚洲一区二区三区在线免费| 国产精品久久久久9999| 国产精品久久| 综合操久久久| 日本一区二区三区四区| 中文在线天堂库| 欧美一区午夜视频在线观看 | 濑亚美莉vs黑人在线观看| 亚洲最色的网站| 麻豆系列在线观看| 色小说视频一区| av亚洲免费| 欧美自拍资源在线| 久久久99精品久久| 国产露出视频在线观看| 国产亚洲精品美女久久久| 亚洲精品国产动漫| 精品视频一区二区| 久久综合色天天久久综合图片| 香蕉网站在线| 色悠悠久久久久| 午夜日韩视频| cao在线观看| 色综合色狠狠综合色| 综合另类专区| 国产日韩中文字幕在线| 国产中文字幕精品| 黄色一级片视频| 日韩av一区在线观看| 亚洲精品中文字幕99999| 日韩福利在线| 亚洲另类中文字| 欧美xxxhd| 成人有码视频在线播放| 国产91在线观看| 国产综合在线观看| 欧美放荡办公室videos4k| 久久精品青青大伊人av| 亚洲主播在线播放| 成人aaaa| 国产精品25p| 国产乱肥老妇国产一区二| 精品一区二区三区蜜桃| 欧美电影网站| 日本亚洲精品| 色噜噜狠狠狠综合曰曰曰 | 麻豆av一区二区| 国产精品网站在线观看| 在线观看中文| 国产精品网站大全| 久久久久久久综合| 97在线视频免费观看完整版| 91视频免费网站| 中文欧美字幕免费| 亚洲深夜视频| 久久久亚洲综合网站| 亚洲网友自拍偷拍| 国产色噜噜噜91在线精品 | 亚洲一区高清| 色成人在线视频| 欧美成a人免费观看久久| 日韩不卡视频一区二区| 欧美精品黑人性xxxx| 日韩理论电影| 丁香视频免费观看| 深夜福利国产精品| 激情五月播播久久久精品| 国产玉足榨精视频在线观看| 性欧美激情精品| 91蝌蚪porny| 国偷自产一区二区免费视频| 亚洲高清在线播放| 欧美日韩综合一区| 亚洲一区二区三区| 亚州av中文字幕在线免费观看| 欧美亚洲另类视频| 中文字幕一区二区三区不卡| 国产电影一区| 黄色国产精品视频| 在线成人一区二区| 丁香激情综合五月| 黄页免费欧美| 国产中文字幕免费观看| 中文字幕精品一区久久久久 | 久久久久久久国产精品| 精品视频在线导航| 日韩欧美中文免费| 亚洲视频免费在线观看| 欧美日本在线播放| 日韩精品四区| 亚洲高清成人影院| 91免费人成网站在线观看18| 亚洲成人免费在线| 天天射天天综合网| 国产专区在线播放| 久久久久久精| 日韩欧美的一区| 先锋影音久久久| 国产盗摄一区二区| 精品一区二区三区毛片| 中文字幕亚洲欧美一区二区三区 | 日韩精品影音先锋| 91高清视频免费| 色综合久久久888| 7777kkkk成人观看| 国产精品嫩草影院com| 国产丝袜一区| 婷婷丁香六月天| 成人午夜小视频| 欧美日本不卡视频| 青青草91视频| 九九热线视频只有这里最精品| 人人妻人人澡人人爽欧美一区双| 久久精品视频va| 国产精品免费视频网站| 欧美在线观看视频一区| 成人免费在线电影| 国产亚洲精品久久久久动| 久久久天堂国产精品女人| 91视频免费在线| 国产999精品在线观看| 久久婷五月综合| 欧美日韩一区二区三区免费看| 8090成年在线看片午夜| 久久精品欧美一区二区三区不卡| 欧美视频第三页| 激情欧美一区二区三区在线观看| 欧美伊人久久久久久久久影院 | 日本三级视频在线观看| 日本久久一二三四| 久久日韩精品一区二区五区| 欧美一区二区久久| 亚洲一区日本|