防范网页攻击

| 评论(5)

某次在客户中心浏览热点问题,发现一客户的提问有点意思。客户描述问题很清晰,结尾还留了一个问题网站的页面链接。“准确地描述问题有助于更快地获取答案”,挽挽袖子,点击客户留的问题网站的链接,准备回答问题。“咣!”病毒防火墙弹出预警窗口,屏幕闪了闪,机器重启了。

这病毒厉害,干掉了病毒防火墙。

杀毒软件不及时升级,等于虚设。屈指一算,那还是去年最后一个周末升级的(2007年,现在是2008年了嘛)。

网页木马是指嵌有恶意脚本的网页,把干净的页面嵌入恶意脚本就叫挂马。网页挂马是站长很头疼的事。引起网络安全问题的原因多种多样,总的来说,站长总是防守方,四面八方全是虎视眈眈的攻击者。

为什么所谓的黑客偏爱网页攻击?

过去,可执行文件或电子邮件被选做恶意软件、病毒载体,他们具有两个明显的特征:被广泛地使用和被保护得最少,这使得黑客发起的攻击不易被察觉,同时能波及到更多的人。而现在网页攻击成为黑客的偏爱,是由于:目前用户都被反垃圾邮件技术和反病毒邮件技术所保护,而通过网页发起攻击,成功率将大大提高。

此外,新的页面技术使得很多操作可以下载式触发,很多感染行为都是在后台自动完成的,用户难以察觉。

去年秋季,一度流行一种病毒,这种病毒会检索电脑硬盘中的网页文件,之后把所有网页文件通通嵌入恶意脚本。当你将这些页面上传到服务器或网络空间中,网站就沦陷了。

问题是,由于这种问题往往你并不知情,还以为是服务器或者是网络空间提供者出了问题,当和IDC服务商N个回合踢球之后,才会发现问题出在本地电脑上。

对于用户来说,需要从两个方面进行操作。首先及时修复系统以及相关程序的安全漏洞,这样可以有效防范网页木马等通过漏洞进行的入侵。其次就是自身安全意识的提高。比如用户在遇到远程用户发送的文件或是收到网络中奖等信息的话,一定要先去官方查看有没有这一回事,最好打电话问题到官方核实。再就是及时升级网络防火墙,记住:杀毒软件不及时升级,等于虚设

5条评论

Anonymous 说道:

强悍……

Anonymous 说道:

realplayer 溢出漏洞再次重新!别以为打了系统补丁就OK了!快快检查自己的realplayer是否是11.5以上的版本?不是的话快升级啊 www.realplayer.com.cn

Anonymous 说道:

www.realplayer.cn

Anonymous 说道:

网址错了啊~
cn.real.com

神猪 说道:

对于病毒 和防入侵永远都没有完美的方案

只能是尽量做到完美而已 了

发表评论

April 2008

Sun Mon Tue Wed Thu Fri Sat
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

About this Entry

This page contains a single entry by GeisNic published on January 1, 2008 9:54 AM.

华数网络注册入住徐家汇 was the previous entry in this blog.

集思网络受邀参与第二届中国IDC产业发展高峰论坛 is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.