IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

从德云社被“黑”谈如何遏制木马入侵

2010年08月13日
网络/转载

郭德纲事件成为近期大众关注的焦点,郭德纲所属的德云社的官网德云相声网自然也被大量网友关注,其中也不乏黑客。从8月8日开始,访问德云相声网的网友都会发现,德云相声网已经无法正常打开,取而代之的是德云社发表的一个简短的声明。

德云社声明中称“因遭到来自黑客入侵、挂马等轮番不断的攻击,导致本站根本无法正常运行,现被迫关闭进行维护,请社会各界朋友理解并谅解。”笔者就郭德纲事件频遭黑客利用、德云社官网被黑等问题,咨询了安全专家李铁军。

安全专家李铁军表示,网站被黑的主要原因是网站管理上存在问题。一方面,大量的网站涌现,网站制作完成后,无人管理或管理上存在漏洞,让黑客有可乘之机;另一方面,大量个人小网站,网络管理员自身的网络安全意识就不够,如管理权限密码非常简单,黑客很容易就可以破解等等。

李铁军表示,黑客“黑”某个网站,首先要寻找这个网站是否存在漏洞,一旦存在漏洞,则利用漏洞获得该网站的管理权限,获得管理权限后,黑客即可在别人的网站上为所欲为。如修改主页内容,挂马等等。而在国内,约80%的小网站存在被入侵的风险。

近年来,网站被黑的事情时有发生。如2008年,荆州市商务局的网站被黑,领导介绍竟成了一位衣着暴露的性感女子;2009年,少林寺网站被黑,一篇名为“本寺特此公示释永信大和尚悔过书”的文章出现在网站上;2010年4月,几名黑客入侵公安部物证鉴定中心的中英文网站,不仅将原网站内容替换,还不停修改页面内容,甚至留下网络联络号码和网名。

安全专家李铁军表示,为了防止普通网友在访问被黑网站的时候遇到安全性问题,建议广大网站安装专业的安全软件加以防范,及时修复系统存在的安全漏洞,切断病毒传播的途径。此外,提高自身的网络安全意识,在登录一些小网站或是一些不能判断安全性的网站的时候,使用安全产品进行网页安全性鉴别,以防误入“黑”网站。
 

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点