【编者按】小誉,启明星辰安星远程网站安全检查服务团队专家,对网站安全问题有深刻理解。
虽然暴风影音官网被黑的事件已经得到暂时解决,但出于对网站安全问题的敏感和高度关注,小誉进行了深入思考:为何现在的网站攻击事件会屡屡发生,甚至连一些网站知名的网站也未能幸免?小誉认为,主要有两方面原因:一方面,网站面临着越来越严峻的安全威胁,网站价值的提升使得越来越多以获利为目的的黑客蠢蠢欲动;另一方面,Web应用技术的进步以及网站本身漏洞的普遍存在,使得黑客攻击网站花费的代价越来越低,成功率却越来越高。
因此,小誉建议网站的站长:要定期对网站进行安全检查,而不能总是等到发生问题之后才紧急响应,那时候损失已经造成,无法挽回。定期检查能够有助于及时发现网站安全隐患,并采取措施提前预防,这样也会避免对自己、对广大网友造成伤害,具体建议如下:
1、在保护网站的防火墙上,禁止对网站不必要的端口访问;
2、定期扫描并修补网站操作系统、数据库、Web发布系统(如IIS,Apache)等应用程序的漏洞,并关闭不安全的系统服务;
3、定期检查Web网页的安全状况,以便及时发现网页挂马问题并清除,同时,对于Web网页存在的Web安全漏洞(如SQL注入、跨站脚本),应尽快修补,降低网站被攻击的风险。
对于广大网友,小誉也有几点建议:
1、定期更新操作系统补丁
2、安装个人安全软件,如防病毒、防木马等,并注意及时更新和定期全盘扫描;
3、不要轻易打开不熟悉的网站以及邮件中的链接,发现可疑的网站应立即关闭,以防中招;
4、下载常用软件时,最好是去正规站点或者知名的下载网站,并且定期关注软件的更新,因为旧版本的软件可能存在漏洞,会给木马可乘之机。
总之一句话,只有当大家树立起良好的安全意识,才能确保我们自身的的利益不受到侵犯。
|