



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、高校网站安全分析及对策 摘要:本文通过对高校网站安全风险的分析和探讨,以高校非站群网站建设为背景,提出了安全防护对策,以保障高校网站信息的安全,从而更好地服务于广大师生。 关键词:网站安全,安全威胁,安全防护对策 1高校网站安全风险概述及分析 2016年3月18日发布的中国互联网站发展状况及其安全报告(2016年)指出:2015年,针对中国网站的仿冒页面(UL链接)191699个,较2014年增长857%,涉及IP地址20488个,较2014年增长1994%。网页篡改、网站后门等攻击事件层出不穷,党政机关、科研机构、重要行业单位网站依然是黑客组织攻击特别是APT攻击的重点目标。2015年被植入
2、后门的中国网站数量为75028个,较2014年增长867%1。一旦网站被挂马或被植入广告链接、钓鱼诈骗,可能会造成隐私数据被窃取、业务中断等不良影响,不仅会侵害社会公众的利益,而且可能会使单位形象受到损失。可见,高校网站的安全形势相当严峻。高校网站安全性差,主要归纳为以下几点。11网站设计风格各异,开发环境、语言不统一,管理困难,程序存在漏洞。最常见的网站被攻击方式有以下几种:(1)SQL注入。高校网站被攻击方式中SQL注入3是最主要的风险,占黑客攻击数量的63%。据介绍,SQL注入攻击主要是利用网站系统漏洞,黑客通过向网站提交的SQL查询语句,非法获取网站数据库中的敏感信息(如用户名、密码等
3、),从而直接上传后门文件,篡改网页内容,修改数据库数据等一系列严重后果。(2)跨站脚本。攻击者通过伪造请求,模仿用户提交表单的行为,将看上去来源可靠的链接中恶意嵌入代码,从而达到修改用户的数据,执行特定任务的目的。(3)上传文件。攻击者利用应用程序(如FTP等)上传恶意代码,当客户端执行时从而对网站造成破坏。(4)HttpHeads攻击。WEB网站无论采用何种技术和框架,都会用到HTTP协议,攻击者通过HT-TP协议在esponseheader和content之间注入任意字符,从而攻击网站,如执行脚本语句、篡改cookies等。除网站程序开发上的漏洞外,高校网站还常存在网站管理上的问题。很多高
4、校网站基于windowsserver系统,借助IIS为网站发布服务器,将几十个甚至上百个网站放置在相同目录下,然而,不同的网站文件夹权限设置4却相同。网站文件夹权限设置不合理很可能也会引起网站数据被篡改,从而导致网站被挂马或被植入广告链接等。12服务器系统、软件存在漏洞。无论是WindowsServer还是Linux、Unix操作系统,都有可能存在漏洞,如不及时修复、更新、安装补丁程序,系统随时会受到威胁。同时,服务器配置上的不完善也会成为被攻击的对象,如权限设置不严谨,管理员账号用户名、密码为空等;没有关闭不必要的服务;共享文件夹不设置相应的权限;所有主机都可以Telnet到服务器等。运行在
5、服务器上的软件也可能存在版本过低,非正版软件等一系列问题,也会产生漏洞57。13网络安全设备缺失。有的高校存在对网络安全不够重视,如网络设备陈旧,数量和性能上不能满足要求,更没有网络安全检测和防护设备。即使大多高校网络出口都配备了防火墙,仍不能保证网络安全万无一失,因为仍有很多攻击行为可以绕过防火墙,如数据驱动攻击等。14日常维护不到位,安全意识薄弱。网站管理部门安全制度的缺失,管理人员安全意识不高或技术水平有限,对网站安全防范技术不了解,使日常维护不到位。此外,网站管理部门对众多二级网站的管理无法做到无死角防护,导致网站发生问题时,网站管理部门工作被动,与网站归属部门发生安全责任推诿8。 2高校网站安全防护对策 面临高校网站如此严峻的安全威胁,做好安全防护应主要从以下几个方面进行。21统一建设、规范管理,严防程序漏洞。就 3结语 随着信息安全技术不断发展,高校网站面临的安全威胁也在不断变化中,为保障正常的教学、管理,应不断地提高网站建设水平,加强网站安全防护,增强网络专业技术人员的技术水平和安全防护意识,从而才能将网站安全威胁降至
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年纳米材料与纳米技术专业能力测试卷及答案
- 2025年护理管理师资格考试试卷及答案
- 2025年创新创业与投资管理考试试卷及答案
- 2025年财务会计与管理会计职称考试试题及答案
- 2025年大数据分析与挖掘技术能力测试卷及答案
- 2025年甘肃省陇南市事业单位招聘247人笔试参考题库及参考答案详解1套
- 物资学院封闭管理制度
- 物资设备成本管理制度
- 特保特护设备管理制度
- 特殊学校校长管理制度
- 血管内导管相关性血流感染预防与诊治2025
- 国际教育机构外教派遣服务协议
- 2025年安庆宿松县县属国有企业招聘57人笔试参考题库附带答案详解析集合
- 部编人教版一年级下册道德与法治复习计划
- 新基建浪潮下临沂市智慧交通管理的创新与突破
- DB37∕T 5323-2025 住宅设计标准
- 2024年6月英语四级真题(全3套)
- MySQL数据库技术单选题100道及答案
- 《肝衰竭诊治指南(2024版)》解读
- 防暑应急救援演练脚本
- 2023-2024学年江西省吉安市高二下学期期末教学质量检测数学试题(含答案)
评论
0/150
提交评论