基础知识学习之Web安全百问百答

社区服务
高级搜索
猴岛论坛电脑百科基础知识学习之Web安全百问百答
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

基础知识学习之Web安全百问百答

楼层直达
不懂也不知道

ZxID:10586231

等级: 禁止发言

举报 只看楼主 使用道具 楼主   发表于: 2010-07-06 0
基础知识学习之Web安全百问百答
1、什么叫Web应用系统?

    答:Web应用系统就是利用各种动态Web技术开发的,基于B/S(浏览器/服务器)模式的事务处理系统。用户直接面对的是客户端浏览器,使用Web应用系统时,用户通过浏览器发出的请求,其之后的事务逻辑处理和数据的逻辑运算由服务器与数据库系统共同完成,对用户而言是完全透明的。运算后得到的结果再通过网络传输给浏览器,返回给用户。比如:ERP系统、CRM系统以及常见的网站系统(如电子政务网站、企业网站等)都是Web应用系统。

    2、Web威胁为什么难以防范

    答:针对Web的攻击已经成为全球安全领域最大的挑战,主要原因有如下两点:

    1. 企业业务迅速更新,需要大量的Web应用快速上线。而由于资金、进度、意识等方面的影响,这些应用没有进行充分安全评估。

    2. 针对Web的攻击会隐藏在大量正常的业务行为中,而且使用各种变形伪装手段,会导致传统的防火墙和基于特征的入侵防御系统无法发现和阻止这种攻击。

    3、为什么Google把我的网站列为恶意网站

    答:Google在对网站内容进行搜索时,同时也会检查是否含有恶意软件或代码(这些恶意软件或代码可能威胁该网站的访问者)。如果该网站存在这样的恶意软件或代码,就会在用户搜索到该网站时,加上一个标记:“该网站可能含有恶意软件,有可能会危害您的电脑”。这将会使网站信誉受损,并导致潜在的用户流失。

    4、为什么我网站的数据库表内容被大量替换?

    答:如果排除了管理员误操作的可能性,则可能是网站服务器被自动化攻击工具(如SQL注入工具等)攻击的结果。目前已经有自动化的工具对网站进行攻击,如果网站存在漏洞的话,攻击工具能够获得对网站数据库访问的权限。如果发现这种情况,应该仔细核查网站服务器和数据库服务器日志,找出更改记录。

    5、黑客为什么要篡改网站页面

    答:当黑客获取网站的控制权限后,往往会更改网站页面,可能的动机有:

    1. 宣称政治主张;

    2. 炫耀技术,建立“声望”;

    3. 宣泄情绪;

    4. 经济利益,通过网站释放木马,从而获取经济利益。

    6、黑客实施网站挂马的目的是什么

    答:网站挂马的主要目的是控制访问该网站的用户的计算机,从而可以进一步获取用户的计算机隐私信息而获利,或者将这些用户的计算机作为“肉鸡”,对其它服务器或网络进行DDos攻击。

    7、在Web威胁防御中防火墙的优点和不足

    答:防火墙可以过滤掉非业务端口的数据,防止非Web服务出现的漏洞,目前市场上可选择的防火墙品牌也较多。但对于目前大量出现在应用层面上的SQL注入和XSS漏洞,防火墙无法过滤,因而无法保护Web服务器所面临的应用层威胁。

    8、常见发布系统之IIS

    答:IIS 是Internet Information Server的缩写,是由微软开发的一种Web服务器(Web server)产品,用以支持HTTP、FTP和SMTP服务发布。 它主要运行在微软的操作系统之上,是最流行的Web服务器软件之一。

    9、常见Web服务器之Apache

    答:Apache是Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上。Apache源于NCSAhttpd服务器,经过多次修改,已成为世界上最流行的Web服务器软件之一。

    10、Apache是不是比IIS要安全

    答:早期的IIS在安全性方面存在着很大的问题,如果使用默认设置,黑客可以轻松趁虚而入。不过在IIS6中,微软公司对其安全方面进行了大幅改进。只要保证操作系统补丁更新及时,就可以将网站安全系数尽可能地提高。

    Apache在安全方面一直做得比较好,更主要的原因是很多用户都是在linux系统下使用Apache。相对于微软的操作系统,Linux系统被发布的安全按漏洞更少一些。

    从技术角度讲,两个Web服务器的安全性没有本质区别,一个完整的Web系统的安全性更取决于Web程序的安全性以及Web服务器配置的正确性。

    11、什么叫应用防火墙

    答:应用防火墙的概念在上个世纪九十年代就已经被提出,但在最近几年才真正走向成熟和应用。应用防火墙的概念与网络防火墙相对,网络防火墙关注网络层的访问控制,应用防火墙则关注应用层数据的过滤与控制。

    12、什么叫网站防篡改系统

    答:网站防篡改系统通过实时监控来保证Web系统的完整性,当监控到Web页面被异常修改后能够自动恢复页面。网站放篡改系统由于其设计理念的限制,对静态页面的防护能力比较好,对动态页面的防护则先天不足。

    13、我的Web服务器被访问速度变慢,经常出现连接失败的现象,可能是什么原因造成的呢?

    答:这可能有两个方面的情况,一种是网络方面的原因,如运营商的线路故障,或带宽消耗型的DDOS攻击;另外一种情况是服务器方面的原因,如感染病毒,或资源消耗型的拒绝服务攻击。

    14、我的Web服务器部署了木马查杀软件,为什么还被挂了木马?

    答:所谓的网页被挂马,很多情况下并不是有木马程序或代码被放到了Web服务器上,而是有一段跳转代码(本身不包含攻击信息)被放在了Web服务器上网页中。当远程用户访问带有跳转代码的页面时,将会执行这段代码,从另外一个地址下载并执行木马。所以,即使在Web服务器上部署了木马查杀软件,也会由于木马本身并不存在于服务器上,而无法避免网站被挂马。

color]
本帖de评分: 1 条评分 DB +6
DB+6

电脑板块欢迎你

╱╳灬小熊ゞ

ZxID:9189876

等级: 大将

举报 只看该作者 沙发   发表于: 2010-07-06 0
谢谢分享


ㄣ若幹年後℡

ZxID:11138743

等级: 元帅
   还是这个头像好点
举报 只看该作者 板凳   发表于: 2010-07-06 0
不错不错

这一下打的好爽。
ㄣ若幹年後℡

ZxID:11138743

等级: 元帅
   还是这个头像好点
举报 只看该作者 地板   发表于: 2010-07-06 0
继续努力吧

这一下打的好爽。
« 返回列表
发帖 回复