安全防护之多角度详解网站安全保护方,5个安全保护等级

来源:未知 浏览 149次 时间 2021-06-09 01:16

  一、安全措施

  针对黑客威胁网络安全管理员采取各种手段增强服务器的安全确保WWW服务的正常运行。象在Internet上的Email、ftp等服务器一样导出链接确保WWW服务的正常运行。象在Internet上的Email、ftp等服务器一样可以用如下的方法来对WWW服务器进行保护:

安全防护之多角度详解网站安全保护方法

  关闭不必要的服务最好是只提供WWW服务安装操作系统的最新补丁将WWW服务升级到最新版本并安装所有补丁对根据WWW服务提供者的安全建议进行配置等这些措施将极大提供WWW服务器本身的安全。

  防火墙

安全防护之多角度详解网站安全保护方法

  漏洞扫描

  使用商用或免费的漏洞扫描和风险评估工具定期对服务器进行扫描来发现潜在的安全问题并确保由于升级或修改配置等正常的维护工作不会带来安全问题。

  入侵检测系统

  利用入侵检测系统(IDS)的实时监控能力发现正在进行的攻击行为及攻击前的试探行为记录黑客的来源及攻击步骤和方法。

  这些安全措施都将极大提供WWW服务器的安全减少被攻击的可能性。

  二、网站的专用保护方法

  尽管采用的各种安全措施能防止很多黑客的攻击然而由于各种操作系统和服务器软件漏洞的不断发现攻击方法层出不穷技术高明的黑客还是能突破层层保护获得系统的控制权限从而达到破坏主页的目的。这种情况下一些网络安全公司推出了专门针对网站的保护软件只保护网站最重要的内容--网页。一旦检测到被保护的文件发生了{非正常的}改变就进行恢复。一般情况下系统首先需要对正常的页面文件进行备份然后启动检测机制检查文件是否被修改如果被修改就需要进行恢复。我们对以下几个方面的技术进行分析比较:

  监测方式

  本地和远程:检测可以是在本地运行一个监测端也可以在网络上的另一台主机。如果是本地的话监测端进程需要足够的权限读取被保护目录或文件。监测端如果在远端的话WWW服务器需要开放一些服务并给监测端相应的权限较常见的方式是直接利用服务器的开放的WWW服务使用HTTP协议来监测被保护的文件和目录。也可利用其它常用协议来检测保护文件和目录如FTP等。采用本地方式检测的优点是效率高而远程方式则具有平台无关性但会增加网络流量等负担。

  定时和触发:绝大部分保护软件是使用的定时检测的方式不论在本地还是远程检测都是根据系统设定的时间定时检测还可将被保护的网页分为不同等级等级高的检测时间间隔可以设得较短以获得较好的实时性而将保护等级较低的网页文件检测时间间隔设得较长以减轻系统的负担。触发方式则是利用操作系统提供的一些功能在文件被创建、修改或删除时得到通知这种方法的优点是效率高但无法实现远程检测。

  比较方法

  在判断文件是否被修改时往往采用被保护目录和备份库中的文件进行比较比较最常见的方式全文比较。使用全文比较能直接、准确地判断出该文件是否被修改。然而全文比较在文件较大较多时效率十分低下一些保护软件就采用文件的属性如文件大小、创建修改时间等进行比较这种方法虽然简单高效但也有严重的缺陷:{恶意入侵者}可以通过精心构造把替换文件的属性设置得和原文件完全相同{从而使被恶意更改的文件无法被检测出来}。另一种方案就是比较文件的数字签名最常见的是MD5签名算法由于数字签名的不可伪造性数字签名能确保文件的相同。

  恢复方式

  恢复方式与备份库存放的位置直接相关。如果备份库存放在本地的话恢复进程必须有写被保护目录或文件的权限。如果在远程则需要通过文件共享或FTP的方式来进行那么需要文件共享或FTP的帐号并且该帐号拥有对被保护目录或文件的写权限。

  备份库的安全

  当黑客发现其更换的主页很快被恢复时往往会激发起进一步破坏的欲望此时备份库的安全尤为重要。网页文件的安全就转变为备份库的安全。对备份库的保护一种是通过文件隐藏来实现让黑客无法找到备份目录。另一种方法是对备份库进行数字签名如果黑客修改了备份库的内容保护软件可以通过签名发现就可停止WWW服务或使用一个默认的页面。

  通过以上分析比较我们发现各种技术都有其优缺点需要结合实际的网络环境来选择最适合的技术方案。

标签: 安全检测文件保护