通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
网络安全检测TOP 10
责任编辑:酷酷の鱼   更新日期:2008-3-20
 

来源:IT专家网 作者:杨柳风

最近,业界人士总结了网站和网络服务器经常出现安全问题和人们不良的安全做法,并且提出了合适的解决方案。网络服务管理员、网络开发人员和网站的站长在自己的网络安全检查表中应该考虑如下10个问题:
  1.通过SSL加密验证登录

  在用户身份识别之后才使用SSL加密的网站(采用https:URL方案)应该停止这种做法。加密应该在登录之后发生,但是,更要关注没有加密登录的情况。坏人能够制作访问同样资源和隐私数据的登录方式。

  2.强制执行服务器方面的数据验证

  你在某些网站格式中能够发现JavaScript数据验证。恶意黑客如果发现这种验证中包含改善安全的方法,他就能够创建一种不需要验证的特殊方式访问网页另一端的资源。

  此外,通过关闭浏览器中的JavaScript或者使用一种不支持JavaScript的浏览器,就可以轻松避开这种JavaScript方式的验证。确保你的网站不要成为客户端数据验证的受害者:最终用户能够看到网页资源或者修改这个表格。应该优先选择在服务器方进行验证。

  3.不要使用明文协议管理你的服务

  仅使用SSH等加密的协议访问安全资源和使用OpenSSH等安全工具。永远不要在网站或者网络服务器管理中使用没有加密的FTP或者HTTP协议。

  4.使用强大的加密技术

  SSL(安全套接层)不再是下一代网站加密技术的代表。欢迎TLS(传输层安全)吧。但是,无论你选择什么技术,不要像专有的具体平台技术那样限制你的用户群。在后台管理方面,你要使用SSH等跨平台兼容的强大的加密技术,而不要一种具体的平台,如软弱的微软“Windows远程桌面”。

  5.从安全的网络连接

  不要从安全特征不明或者不确定的网络进行连接。如果你有必要使用一个不安全的网络,你要使用一个保密的代理服务器,使用一个OpenSSH或者一个PuTTY安全服务器。

  6.保守登录证书的秘密

  这个原则适用于网站站长、网络服务器管理员和客户。你可以发现你的登录证书被公开地与你不认识的人或者你不想认识的人共享,并且很难建立一个审计线索和找到问题的根源。由于这个原因,参与这个行动的人数会扩大,

  7.在口令身份识别的基础上使用基于密钥的身份识别

  前者是首先的选择,因为把密钥拷贝到预先定义的、授权的系统,你将拥有一个很难破解的、强大的身份识别证书。

  8.维护一个安全的工作站

  在不能保证客户系统安全的情况下连接到一个保密的资源能够发现你是“受到监督”的。尽管有所有的网络保护措施,恶意黑客仍然能够找到访问敏感数据的方法。如果你要你的工作站不被黑客攻破,建议进行完整性审计。

  9.使用冗余技术保护网站

  采用备份和服务器容错技术以便最大限度地保持运行时间。由于服务器崩溃或者服务器关机,容错系统能够减少中断。最重要的功能是这些重复的服务器能够保持服务器设置的最新复制。这样,你的个人数据就能够保存并且还能保证其安全。要定期检查这些设备。

  10.采用适用于所有系统的安全策略

  安全策略要适用于所有的系统,而不仅仅是具体的网络安全系统。安全是一个正在进行中的过程,应该包括这个网络过程中的所有的系统。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月20日发布 每日计算机病毒及木马播报
    普通文章 Linux操作系统防范黑客的一些实用技巧
    普通文章 网络安全检测TOP 10
    推荐文章 推荐:防止IE浏览器被黑的技巧十则
    普通文章 Linux操作系统下防范黑客实用技巧
    普通文章 五个顶级Linux安全工具
    普通文章 Crack Oracle Password
    普通文章 < xmp >标签解密大法
    普通文章 防火墙作用日减 数据存取控制渐成主流
    热门文章
    普通文章《加密解密 技术内幕》1.1 PE文件格式一览
    普通文章《加密解密 技术内幕》1.21 PE教程2: 检验PE文件的有效
    普通文章新云CMS Online.asp页面过滤不严导致SQL注入漏洞
    普通文章发现了注入点后的注入中转站
    普通文章用vbs加用户的绝妙方法
    普通文章密码心理学 看看黑客如何来破解密码
    普通文章路由技术 利用路由器防止 DoS 疯狂攻击
    普通文章病毒伪装成ZIP压缩包图表 利用U盘传播病毒
    普通文章BHO劫持者木马强行篡改IE浏览器默认首页
    普通文章近期上网严防“寄生虫”病毒破坏系统
    精彩专题