国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

黑客局限 揭秘網(wǎng)頁木馬四大不足

安全 黑客攻防
本文介紹了網(wǎng)頁木馬的四大不足,通過了解網(wǎng)頁木馬的不足,我們可以采取一些手段,讓這些不足顯現(xiàn)出來,反過來占木馬的“漏洞”,從而實(shí)現(xiàn)防治木馬的目的。

網(wǎng)頁木馬流行有其一定的優(yōu)勢。不過其也有不少的不足。在防治網(wǎng)頁木馬的時(shí)候,我們可以從另一個(gè)角度來審視網(wǎng)頁木馬,做到知己知彼、百戰(zhàn)不殆。如我們可以了解網(wǎng)頁木馬的不足,從而采取一些手段,讓這些不足顯現(xiàn)出來,反過來占木馬的“漏洞”,從而實(shí)現(xiàn)防治木馬的目的。

不足一:網(wǎng)頁木馬是姜太公釣魚愿者上鉤

網(wǎng)頁木馬是被動式的工作,沒有固定的目標(biāo)。如果利用一句俗語來概括,就是姜太公釣魚愿者上鉤。網(wǎng)頁木馬缺乏針對性,往往不會主動出擊。也就是說,它只是等著別人來中,從不會主動的選擇攻擊的對象。

從這個(gè)角度出發(fā),或許能夠給我們安全人員不少的啟示。如從一個(gè)極端的角度講,企業(yè)內(nèi)部用戶一個(gè)都不訪問網(wǎng)頁,那么就不會受到網(wǎng)頁木馬的困擾。當(dāng)然在實(shí)際工作中,這往往是做不到的。我們現(xiàn)在需要考慮的是,就是如何將這些可以訪問網(wǎng)站的用戶的數(shù)量控制在最小的范圍之內(nèi)。如對于生產(chǎn)企業(yè)來說,就可以將大部分用戶訪問互聯(lián)網(wǎng)的權(quán)利進(jìn)行限制。在防火墻或者企業(yè)邊緣路由器上可以很輕易的做到這一點(diǎn)。此時(shí)網(wǎng)頁木馬也就無用武之地了。

如果不限制用戶這方面能力的話,另外一個(gè)比較好的方式就是及時(shí)的更新防火墻,如一般防火墻的提供商都會對互聯(lián)網(wǎng)上的網(wǎng)站進(jìn)行監(jiān)視。當(dāng)發(fā)現(xiàn)某個(gè)網(wǎng)站掛有木馬的話,都會及時(shí)的提醒,或者將其加入到黑名單。此時(shí)當(dāng)用戶需要訪問這些帶有木馬網(wǎng)站的時(shí)候,就會帶屏蔽掉。不過采取這種方法,還是可能會有漏網(wǎng)之魚。為此筆者的建議是,如果有可能的話,在最大程度內(nèi)限制用戶可以訪問互聯(lián)網(wǎng)的數(shù)量。

不足二:木馬針對IE漏洞發(fā)起攻擊

現(xiàn)在九成以上的木馬,其都是針對IE漏洞來發(fā)起攻擊的。如果某個(gè)漏洞被及時(shí)的補(bǔ)上,就好像把壞了的鎖換了一把新的,網(wǎng)頁木馬就會失效。再如如果不用IE瀏覽器或者IE內(nèi)核瀏覽器,那么大部分網(wǎng)頁木馬也就無用武之地了。在企業(yè)中,可以要求用戶使用Mozida等免費(fèi)的瀏覽器。這些瀏覽器沒有使用IE內(nèi)核,為此中招的幾率也會少許多。

雖然沒有IE內(nèi)核的瀏覽器在功能上有所限制,如觀看電影、視頻等等,會比較麻煩。不過對于企業(yè)用戶來說,這些并不是必備的功能,有些甚至是企業(yè)所禁用的。為此采用其他的瀏覽器,可能還能夠起到屏蔽的作用。不過這里還需要提醒一點(diǎn),有一些特殊的應(yīng)用,特別是政府推出的一些應(yīng)用,可能一定需要使用IE瀏覽器不可。如對于外貿(mào)企業(yè)來說,會有外匯核銷系統(tǒng);對于財(cái)務(wù)部門來說,有發(fā)票認(rèn)證系統(tǒng)等等。這些系統(tǒng)都是基于B/S模式的應(yīng)用。他們都要求采用IE版本的瀏覽器。不知道政府機(jī)構(gòu)是出于什么考慮。在這種情況下,安全人員可能要為某些用戶開后門,允許某些特定的用戶使用IE瀏覽器。不過對于這些用戶的瀏覽器要做好監(jiān)控。如發(fā)現(xiàn)有漏洞的話,要及時(shí)的補(bǔ)上。

不過可氣的是,有時(shí)候打上補(bǔ)丁的話,某些應(yīng)用可能無法正常使用。也就是說,政府機(jī)構(gòu)推出的這些應(yīng)用往往跟不上補(bǔ)丁升級的速度。為此這也就給安全人員提出了一個(gè)額外的挑戰(zhàn)。即在打補(bǔ)丁之前,需要做好充分的兼容性測試,或者對原有系統(tǒng)進(jìn)行完全備份。以防止在兼容性方面出現(xiàn)不必要的麻煩。

不過總的來說,這些用戶在企業(yè)中的數(shù)量還不是很多。為此在必要的情況下,可以考慮更換企業(yè)所使用的瀏覽器。或者對IE瀏覽器的補(bǔ)丁采取強(qiáng)制的、統(tǒng)一的更新策略。

不足三:網(wǎng)頁木馬具有時(shí)效性

網(wǎng)頁木馬往往具有比較強(qiáng)的時(shí)效性,跟新聞一樣。為什么這么說呢?因?yàn)榫W(wǎng)頁木只要一旦被發(fā)現(xiàn),管理員就可以看到網(wǎng)頁木馬的源代碼。即使某些代碼可能比較狡猾,會采取一定的隱蔽手段。但是一般只要有一定經(jīng)驗(yàn)的人,還是可以比較容易的識別。這意味著什么呢?對于網(wǎng)頁木馬來說,只要源代碼公開了,那么這個(gè)木馬就可以被很好的屏蔽掉。因?yàn)閺脑创a中可以看出這木馬采用了瀏覽器的哪一個(gè)漏洞。如此的話,對應(yīng)的補(bǔ)丁也會馬上出來。其次一些防木馬的工具,采用的也是腳本分析的機(jī)制。故只要腳本公開,那么木馬就會沒有任何秘密,腳本也會失效。故從這個(gè)角度講,沒有永遠(yuǎn)有效的木馬。

從這個(gè)角度講,我們可以知道,木馬防火墻與瀏覽器補(bǔ)丁升級的重要性。另外,安全管理人員也可以加強(qiáng)日常的監(jiān)控。如果發(fā)現(xiàn)有可疑的網(wǎng)站,而沒有對應(yīng)的補(bǔ)丁,此時(shí)還可以手工的將這個(gè)網(wǎng)站加入到黑名單。以防止企業(yè)的用戶中招。

不足四:網(wǎng)頁木馬針對的主要是普通用戶的客戶端

通常情況下,網(wǎng)頁木馬主要針對的是普通用戶的客戶端。這主要是因?yàn)閷τ谄髽I(yè)的服務(wù)器等重要主機(jī)來說,往往會采取比較嚴(yán)格的保護(hù)措施。如用戶一般不會在這些重要的主機(jī)上上網(wǎng),同時(shí)也會部署比較強(qiáng)的安全策略。而網(wǎng)頁木馬往往無力顧及木馬被下載后的隱藏。這跟病毒或者其他木馬有本質(zhì)上的差異。為此木馬很難感染一些重要的服務(wù)器或者主機(jī)而不被其他人發(fā)現(xiàn)。

相對來說,普通用戶的客戶端管理器來比較困難一點(diǎn),也很難監(jiān)督員工的行為。為此普通用戶的客戶端是網(wǎng)頁木馬比較高發(fā)的地方。那么普通用戶的客戶端有哪些內(nèi)容是網(wǎng)頁木馬所關(guān)心的呢?主要就是帳戶名與密碼。如游戲的帳戶名密碼、網(wǎng)上銀行的帳戶名與密碼等等。如果能夠?qū)⑦@些信息保護(hù)好,那么即使客戶端中了木馬,也沒有任何用處。

這里比較好的防治手段主要有兩種。一是采取安全的HTTPS安全。如現(xiàn)在某些網(wǎng)站登陸郵箱時(shí),采用的是HTTPS的連接。此時(shí)傳輸?shù)挠脩裘c密碼都是被加密過的。即使木馬竊取了相關(guān)的信息,但是由于沒有對應(yīng)的解密手段,也是一無用處。

二是采用U盾等輔助身份認(rèn)證工具。如現(xiàn)在訪問網(wǎng)上銀行,為了安全起見,會有一個(gè)U盤作為輔助認(rèn)證工具。在使用網(wǎng)上銀行的同時(shí),除了用戶名與密碼之外,還不行。還需要有一個(gè)U盤。U盤里面主要存儲著用戶的身份信息。如此的話,即使木馬竊取了用戶名與密碼之外,也毫無用處。

另外,現(xiàn)在還有一種動態(tài)的手機(jī)口令。當(dāng)用戶登錄某個(gè)網(wǎng)站的時(shí)候,除了需要用戶名與密碼之外,需要一個(gè)動態(tài)的驗(yàn)證碼。當(dāng)用戶輸入用戶名與正確的密碼之后,系統(tǒng)馬上會給用戶注冊的手機(jī)發(fā)送一個(gè)驗(yàn)證碼。只有輸入正確的驗(yàn)證碼之后,用戶才可以正確的登陸到網(wǎng)站中。對于比較重要的應(yīng)用,采取這種方式,也可以有效的放置因?yàn)槟抉R竊取用戶名與密碼之后所造成的損失。

當(dāng)我們將網(wǎng)頁木馬所希望竊取的內(nèi)容屏蔽掉,或者即使木馬竊取了這些信息也沒有任何用處。那么木馬生存的價(jià)值就會大幅度的減少。所以說,木馬并不可怕。我們只要采取積極的態(tài)度與措施,還是可以很好的避免由于網(wǎng)頁木馬所帶來的損失。  

【編輯推薦】

  1. 安全瀏覽網(wǎng)頁巧妙防范網(wǎng)頁木馬侵?jǐn)_?
  2. 有了掘馬,讓我們和網(wǎng)頁木馬說再見
責(zé)任編輯:許鳳麗 來源: IT168
相關(guān)推薦

2011-03-21 09:01:49

CSS框架

2010-07-05 09:34:45

UML類關(guān)系圖

2014-02-24 10:02:52

2010-08-03 21:59:56

2025-01-23 08:18:31

2021-03-10 23:32:51

黑客網(wǎng)絡(luò)犯罪漏洞

2010-09-08 12:43:31

“隱形”木馬啟動

2014-04-30 17:23:45

2009-02-12 09:48:16

2015-07-17 09:50:16

Carthage優(yōu)劣比較

2015-08-11 14:39:04

戴爾云計(jì)算anycloud

2024-01-04 23:55:53

2022-08-08 07:03:08

推薦系統(tǒng)架構(gòu)

2010-08-20 15:43:00

Div CSSSEO

2021-03-12 15:42:41

黑客攻擊加密貨幣

2010-09-02 09:44:07

DIV+CSSSEO

2018-08-16 07:43:15

2013-01-06 10:44:43

微軟Windows 8云計(jì)算

2018-02-08 09:20:06

2010-06-18 13:08:05

UML狀態(tài)機(jī)視圖
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

91精品国产91久久久久久| 国产男人精品视频| 成人狠狠色综合| 婷婷综合久久| 国产亚洲精品一区二555| 黑粗硬长欧美在线视频免费的| 日日骚欧美日韩| 国产成人精品久久亚洲高清不卡| 成人xxxxx| 久久精品超碰| 欧美人狂配大交3d怪物一区| 青草热久免费精品视频| tube8在线hd| 一区二区三区在线观看动漫| www.午夜色| 狠狠色丁香久久综合频道 | 天堂中文最新版在线中文| 一片黄亚洲嫩模| 欧美日本在线看| 成人黄色免费电影| 69久成人做爰电影| 亚洲尤物视频在线| 男人搞女人网站| 99久久精品费精品国产风间由美 | 日韩欧美一区三区| 国产一区二区中文| 国产精品久久久久久av下载红粉 | 国产成人高清视频| 98精品国产高清在线xxxx天堂| 精品视频免费在线播放| 中国女人久久久| 日韩美女视频中文字幕| 青青热久免费精品视频在线18| 一本久久精品一区二区| 69免费视频| 国产欧美一区二区精品忘忧草 | 看黄在线观看| 一区二区成人在线视频| 精品视频一区二区在线| 国产成人亚洲综合a∨婷婷图片 | 国产精品电影在线观看| 欧美日韩国产一区二区在线观看| 日韩成人中文电影| 日韩另类在线| 日韩免费高清av| 国产精品久久久久一区二区国产| 欧美国产在线观看| 99精品人妻少妇一区二区| 国内成+人亚洲+欧美+综合在线| 免费在线观看一区二区| 亚洲欧洲一区| 黄色国产精品一区二区三区| 韩日精品视频| 国产另类第一区| 欧美日韩爆操| 久久国产精品久久| 极品尤物久久久av免费看| 成人综合色站| 午夜在线视频观看日韩17c| 国产精品毛片va一区二区三区| 日韩一区自拍| 成人看片在线| 亚洲一区视频| 品久久久久久久久久96高清| 国产精品igao视频| 女人天堂亚洲aⅴ在线观看| 激情久久五月| www.久久草| 国产精品magnet| 国产伦精品一区二区三区照片| 亚洲精品va| 亚洲网站啪啪| 亚洲性视频网站| 嗯~啊~轻一点视频日本在线观看| 91精品国产欧美日韩| 2024最新电影在线免费观看| 欧美日韩国产另类一区| 日本在线观看网站| 欧美精品一区二区在线播放| 英国三级经典在线观看| 日韩一区二区在线视频| 亚洲国产高清国产精品| 国产伦精品一区二区三区免费| 好看的日韩精品视频在线| 日韩有码一区二区三区| 黄色99视频| 国产成a人无v码亚洲福利| 国产原创精品在线| 精品动漫一区二区| 最新黄网在线观看| 久久中文精品视频| 超碰在线公开97| 香蕉av福利精品导航| 日本在线观看视频| 伊人激情综合网| 欧美18xxxx| 国产日韩一区在线| 麻豆国产精品777777在线| 国产精品网站免费| 一区二区三区精品久久久| 欧美成熟毛茸茸| 日韩电影网在线| 成人激情自拍| 国产嫩草一区二区三区在线观看| 久久国产精品色| 高清日韩av| 精品免费视频.| 国产精品欧美大片| 日韩成人高清在线| 亚洲欧洲韩国日本视频 | 国产一区二区三区网| 亚洲图片都市激情| 一本色道久久综合亚洲精品高清 | 欧美午夜精品久久久久免费视 | 91国偷自产一区二区使用方法| 激情深爱一区二区| 国产日韩欧美大片| 秋霞av亚洲一区二区三| 另类图片综合电影| 亚洲狠狠婷婷综合久久久| 欧美性极品xxxx做受| 鲁大师成人一区二区三区| 亚洲一区3d动漫同人无遮挡 | 在线观看精品自拍私拍| 欧美女王vk| 夜夜爽99久久国产综合精品女不卡| 中文字幕av免费专区久久| 欧美私人网站| 欧美极品在线播放| 国产亚洲精品久久久久久牛牛 | 久久手机免费观看| 精品国产99国产精品| 卡通动漫国产精品| 亚洲欧洲一二三| 亚洲sss视频在线视频| 日韩av首页| 九色一区二区| 夜夜操天天操亚洲| 日本a在线免费观看| 午夜一区二区三视频在线观看| 国产毛片久久| 国产卡一卡二在线| 欧美三片在线视频观看| 波多野结衣在线一区二区| 日本日本精品二区免费| 亚洲午夜在线视频| 国产高清亚洲| 亚洲高清在线播放| 欧美日韩中文精品| 日韩欧美精品| wwwwww99| 久久伊人精品一区二区三区| 日本成人超碰在线观看| 国产片在线观看| 国产精品va在线播放| 国产99精品国产| а√天堂在线官网| 成人在线视频福利| 亚洲午夜精品一区二区三区他趣| www.成人在线.com| 一级黄色录像免费看| 欧美电影精品一区二区| 亚洲乱码视频| 伦理片一区二区三区| 91九色国产视频| 亚洲国产中文字幕| 精品成人影院| 超碰超碰97| 欧美成人精品在线观看| 成人精品一区二区三区中文字幕| caoprom在线| 午夜免费电影一区在线观看| 91精品国产色综合久久不卡电影 | 日韩一区二区在线播放| 中文乱码免费一区二区三区下载| 一个人看的免费视频色| 日韩av电影中文字幕| 亚洲视频每日更新| 日韩理论电影中文字幕| 日韩视频在线免费看| 怡红院精品视频| 久久综合色婷婷| 久久在线观看| 伊人影院综合在线| 日韩**中文字幕毛片| 一区二区视频在线| 天天插综合网| 国产视频福利在线| 午夜精品在线视频| 成人免费视频视频在线观看免费| 老司机在线看片网av| 国模一区二区三区私拍视频| 国产成人午夜| 国产视频一区在线| 9久草视频在线视频精品| 成年永久一区二区三区免费视频| 国产高清精品在线观看| 欧美成人亚洲成人| 亚洲国产另类精品专区| 亚洲高清免费|