通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
阻击网络黑客入侵!江民奥运网络安保小组在行动
责任编辑:酷酷の鱼   更新日期:2008-5-22
 

来源:江民 作者: 张齐

 5月20日,江民奥运网络安全保卫小组接到有关部门指示,某信息网被黑客入侵,要求及时前往处理。接到任务后,江民奥运网络安全保卫小组成员立即行动,第一时间赶到事故现场。

    经分析,该网站系WINDOWS系统服务器,采用了IIS+ASP+sqlserver2000架构,网站数据库中记录大多被恶意修改加入了JS脚本程序,并被利用IFRAME引用了某恶意页面,初步断定被利用了Sql注入漏洞数据库进行了恶意修改所致。

    江民奥运网络安全保卫小组成员通过使用Sql注入扫描工具,发现网站存在一处Sql注入漏洞,立即手工修改其网站源代码对漏洞进行了修补,阻止了黑客入侵的主要途径。通过检查,还发现了该网站存在多处安全隐患:

    第一、网站服务器上存在多个.bak的源程序备份,通过浏览器访问此BAK文件可以直接查看程序的源代码。

    第二、网站服务器上存在多个包含数据库用户名以及密码的TXT文件,通过浏览器访问这些TXT文件,可以直接得到SqlServer 数据库的登录帐号以及密码。

    第三、Sqlserver帐号权限过大,通过Sql注入漏洞可以直接得到服务器的管理员权限。

    第四、网站服务器未做任何安全设置,本地安全策略也未启用。

    针对以上安全隐患,江民奥运网络安全保卫小组向该网站负责人提出以下几点安全建议:

      1 删除网站服务器上多个源文件目录下存在的备份文件:*.bak.
      2 将保存数据库用户名和密码的纯文本文件txt移到安全地方,不能存放在服务器目录下;
      3 限制数据服务器用户的权限;
      4 给本地访问提出设置安全策略的意见和建议,特别是IP地址段,协议的限制与放行等;不开启无关的服务SERVICES.

    某信息网采纳了江民奥运网络安全保卫小组的安全建议,加固了服务器系统和数据库安全,封堵了黑客的入侵途径,保障了该信息网站的安全通畅运行。

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    普通文章 瑞星公司05月22日发布 每日计算机病毒及木马播报
    普通文章 保障系统干净整洁 卸载顽固程序小技巧
    普通文章 专家分析 十大无线网络安全建议
    普通文章 解析内部人员破坏网络安全的五种途径
    普通文章 CGI Hack与Webshell研究资料整理
    普通文章 做精明的赶马人:木马查找清除攻略
    普通文章 调整重心 了解从IIS到SQL Server数据库安全
    推荐文章 推荐:详解还原系统保护技术原理和攻防
    普通文章 阻击网络黑客入侵!江民奥运网络安保小组在行动
    普通文章 网络黑色产业链日渐成型 奥运黑客蓄势待发
    热门文章
    推荐文章推荐:SSClone非ARP会话劫持原理分析
    普通文章北京网络行业协会、江民科技联合发布05月11日病毒播报
    普通文章北京网络行业协会、江民科技联合发布05月12日病毒播报
    普通文章日期临近警惕网络安全 众黑客垂涎奥运
    普通文章计算机病毒“灰鸽子”新变种来袭
    普通文章微软IM软件封杀YouTube?
    普通文章新黑客程序可在操作系统外运行
    普通文章XP新“丁”SP3再致PC不断重启事件
    普通文章一个扩展dir命令的vbs脚本
    普通文章傻瓜式U盘误删文件(任意)快速恢复
    精彩专题