近日網(wǎng)絡(luò)安全專家發(fā)出一組數(shù)據(jù),讓站長(zhǎng)們膽戰(zhàn)心驚。網(wǎng)絡(luò)安全專家稱中國(guó)八成小網(wǎng)站存在被黑客入侵的風(fēng)險(xiǎn)。
中國(guó)反釣魚(yú)網(wǎng)站聯(lián)盟統(tǒng)計(jì):去年12月到今年7月份授理投訴達(dá)到19000多起,網(wǎng)民半年內(nèi)受到木馬攻擊超過(guò)40%,帳號(hào)竊取也超過(guò)30%的現(xiàn)象。除了這些現(xiàn)象之外,以網(wǎng)絡(luò)虛假身份為核心的新型網(wǎng)絡(luò)犯罪日益猖獗。比如最近一個(gè)人模仿國(guó)家煙草局網(wǎng)站獲利500萬(wàn)。
冒名的購(gòu)物網(wǎng)站也非常多,據(jù)統(tǒng)計(jì)顯示釣魚(yú)網(wǎng)站一年釣走網(wǎng)民的損失達(dá)到76億。網(wǎng)上的一些虛假宣傳也非常多,哈爾濱消協(xié)人士接到的投訴就達(dá)到375件這樣的形勢(shì)妨礙互聯(lián)網(wǎng)發(fā)展的。
網(wǎng)絡(luò)安全問(wèn)題,成為中小站長(zhǎng)迫切需要警惕的事情。那么如何讓自己的網(wǎng)站不被黑客入侵呢?怎樣保護(hù)網(wǎng)絡(luò)安全呢?
下面跟大家分享一下抵御黑客入侵的七大妙招:
技巧一:從基本做起
從基本做起是最保險(xiǎn)的方式。你必須將服務(wù)器上含有機(jī)密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時(shí)更新。建議同時(shí)在服務(wù)器和桌面電腦上安裝防毒軟件。這些軟件還應(yīng)該設(shè)定成每天自動(dòng)下載最新的病毒定義文件。另外,Exchange Server(郵件服務(wù)器)也應(yīng)該安裝防毒軟件,這類軟件可掃描所有寄進(jìn)來(lái)的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會(huì)被隔離,減低使用者被感染的機(jī)會(huì)。
另一個(gè)保護(hù)網(wǎng)絡(luò)的好方法是依員工上班時(shí)間來(lái)限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。
最后,存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過(guò)密碼登錄。強(qiáng)迫大家在設(shè)定密碼時(shí),必須混用大小寫(xiě)字母、數(shù)字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應(yīng)該設(shè)定定期更新密碼,且密碼長(zhǎng)度不得少于八個(gè)字符。若你已經(jīng)做了這些措施,但還是擔(dān)心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測(cè)試一下這些密碼到底有多安全。
技巧二:保護(hù)備份
大多數(shù)人都沒(méi)有意識(shí)到,備份本身就是一個(gè)巨大的安全漏洞,怎么說(shuō)呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開(kāi)始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時(shí)分了。現(xiàn)在,想像一下,現(xiàn)在是凌晨四點(diǎn),備份工作已經(jīng)結(jié)束。有心人士正好可趁此時(shí)偷走備份磁盤(pán),并在自己家中或是你競(jìng)爭(zhēng)對(duì)手辦公室里的服務(wù)器上恢復(fù)。不過(guò),你可以阻止這種事情發(fā)生。首先,你可利用密碼保護(hù)你的磁盤(pán),若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進(jìn)行加密。其次,你可以將備份完成的時(shí)間定在你早上進(jìn)辦公室的時(shí)間,這樣的話,即使有人半夜想溜進(jìn)來(lái)偷走磁盤(pán)的話也無(wú)法了,因?yàn)榇疟P(pán)正在使用中;如果竊賊強(qiáng)行把磁盤(pán)拿走,他一樣無(wú)法讀取那些損毀的數(shù)據(jù)。
技巧三:使用RAS的回?fù)芄δ?
Windows NT最酷的功能之一就是支持服務(wù)器遠(yuǎn)端存。≧AS),不幸的是,RAS服務(wù)器對(duì)黑客來(lái)說(shuō)實(shí)在太方便了,他們只需要一個(gè)電話號(hào)碼、一點(diǎn)耐心,然后就能通過(guò)RAS進(jìn)入主機(jī)。不過(guò)你可以采取一些方法來(lái)保護(hù)RAS服務(wù)器的安全。
你所采用的技術(shù)主要端賴于遠(yuǎn)端存取者的工作方式。如果遠(yuǎn)端用戶經(jīng)常是從家里或是固定的地方上網(wǎng),建議你使用回?fù)芄δ,它允許遠(yuǎn)端用戶登錄后即掛斷,然后RAS服務(wù)器會(huì)撥出預(yù)設(shè)的電話號(hào)碼接通用戶,因?yàn)榇艘浑娫捥?hào)碼已經(jīng)預(yù)先在程序中了,黑客也就沒(méi)有機(jī)會(huì)指定服務(wù)器回?fù)艿奶?hào)碼了。
另一個(gè)辦法是限定遠(yuǎn)端用戶只能存取單一服務(wù)器。你可以將用戶經(jīng)常使用到的數(shù)據(jù)復(fù)制到RAS服務(wù)器的一個(gè)特殊共用點(diǎn)上,再將遠(yuǎn)端用戶的登錄限制在一臺(tái)服務(wù)器上,而非整個(gè)網(wǎng)絡(luò)。如此一來(lái),即使黑客入侵主機(jī),他們也只能在單一機(jī)器上作怪,間接達(dá)到減少破壞的程度。
最后還有一個(gè)技巧就是在RAS服務(wù)器上使用“另類”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當(dāng)作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當(dāng)合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當(dāng)作RAS協(xié)議,黑客若一時(shí)不察鐵定會(huì)被搞得暈頭轉(zhuǎn)向。
相關(guān)閱讀