當前位置:工程項目OA系統(tǒng) > 泛普各地 > 浙江OA系統(tǒng) > 杭州OA系統(tǒng) > 杭州OA行業(yè)資訊
重視網站系統(tǒng)安全,嚴防第一道鎖
近日,國內發(fā)生了多宗政府網站被黑事件。遼寧省食品安全網被黑,黑客留言提醒管理公司OA辦公軟件員修補服務器;安徽省淮北市烈山區(qū)政府網站被黑,公開信中發(fā)現了諸如減肥、除粉刺等小廣告鏈接。據了解,該政府網站遭遇“掛馬”并非個案,類似通過“黑”政府網站牟利的行為已構成一個產業(yè)鏈,政府網站因其在搜索引擎中排名靠前、能給廣告所屬網站帶來更多流量而備受黑客青睞。來自工信部的統(tǒng)計信息顯示:去年1月4日至10日,一周內境內被篡改的政府網站數量為178個。
黑客永遠是安全界的天敵,相反只有黑客技術才能推進網絡安全的發(fā)展,兩者是相輔相成的。然而面對現在眾多的網絡黑客,政府網站到底該做哪些東西才能將安全進行到底呢?這是很現實的問題。我們在譴責黑客的同時,也在思考另一個問題,怎么樣來保障我們的政府網站安全運行?政府網站建設的時候又要注意什么?為此,記者走訪了網站安全防范專家。
專家支招一:重視網站系統(tǒng)安全,嚴防第一道鎖
構建安全服務器的環(huán)境,只是從外圍進行阻擊“黑客”的攻擊,但更重要的還是要保障網站系統(tǒng)安全,防止黑客利用系統(tǒng)漏洞進行攻擊,從而威脅網站安全。
據管理公司OA軟件網絡安全專家介紹:根據OWASP 組織發(fā)布的 Web 應用程序脆弱性10大排名的統(tǒng)計結果表明,跨站腳本、注入漏洞、跨站請求偽造、信息泄露等方面的問題仍然是目前黑客流行的攻擊方式,而其中尤以SQL注入攻擊和跨站腳本攻擊為重,所謂的SQL注入攻擊就是利用程序員在編寫代碼時沒有對用戶輸入數據的合法性進行判斷,導致入侵者可以通過插入并執(zhí)行惡意SQL命令,獲得數據讀取和修改的權限;而跨站腳本攻擊則是通過在網頁中加入惡意代碼,當訪問者瀏覽網頁時,惡意代碼會被執(zhí)行或者通過給管理公司OA辦公軟件員發(fā)信息的方式誘使成都管理公司OA辦公軟件員瀏覽,從而獲得管理公司OA辦公軟件員權限,控制整個網站。
那么,對這種黑客攻擊方式有沒有有效的安全手段進行阻擊呢?據悉,在SmartGov 政府網站管理公司OA辦公軟件系統(tǒng)開發(fā)中,針對各種攻擊方式都制定了相應完整的防御方案,并且借助 ASP.NET 的特性和功能,可以有效的抵制惡意用戶對網站進行的攻擊,提高網站的安全性,但就針對目前SQL注入攻擊和跨站腳本攻擊,其更加有效的阻擊手段是什么呢?動易網絡安全專家向我們介紹了一些安全手段:
(一)對于SQL注入攻擊:動易系統(tǒng)采用對SQL查詢語句中的查詢參數進行過濾;使用類型安全的SQL參數化查詢方式,從根本上解決SQL注入的問題;URL參數類型、數量、范圍限制功能,解決惡意用戶通過地址欄惡意攻擊的問題等,這些手段是控制SQL注入的,還包括其它的一些過濾處理,和其它的對用戶輸入數據的驗證來防止SQL注入攻擊。
(二):對于跨站腳本攻擊:在對于不支持HTML的內容直接實行編碼處理的辦法,來從根本上解決跨站問題。而對于支持HTML的內容,管理公司OA軟件有專門的過濾函數,會對數據進行安全處理(依據XSS攻擊庫的攻擊實例),雖然這種方式目前是安全的,但不代表以后也一定是安全的,因為攻擊手段會不斷翻新,管理公司OA軟件的過濾函數庫也會不斷更新。
另外對于外站訪問和直接訪問我們也做了判斷,從一定程度上也可以避免跨站攻擊。即使出現了跨站攻擊,我們也會將攻擊的影響減到最小:一、對于后臺一些會顯示HTML內容的地方,通過frame的安全屬性security="restricted"來阻止腳本的運行(IE有效);二、使用Cookie的HttpOnly屬性來防止Cookie通過腳本泄密(IE6 SP1以上、Firefox 3);三、身份驗證票據都是加密過的;四、推薦使用更高版本的IE或者FF。
- 1夢想照進現實 貿易管理OA軟件為貿易行業(yè)注入新活力
- 2杭州OA項目實施成功關鍵因素 抓好培訓工作
- 3使用SaaS模式應規(guī)避四大風險
- 4虛擬化教父稱現在部署虛擬化不冒險
- 5SOA潛在用戶的主要投資決策顧慮
- 6杭州OA物資采購策略模型研究
- 7計世獨家:數據中心節(jié)能需要組合拳
- 8計世獨家:中國SaaS應用呈現5大特點
- 9建立服務水平協(xié)議確保SOA實施
- 10選擇供應商 CIO應小心SaaS價格陷阱
- 11虛擬倉庫在廠外物料管理上的應用
- 12成功實施杭州OA 八個建議不得不聽
- 13三看企業(yè)如何選擇杭州OA實施方
- 14集成的成功與原來SOA的障礙
- 15電子商務時代 教你深入認識商業(yè)搜索
- 16機電一體化要求實施PLM定義管理
- 17關注UC CIO為企業(yè)管理鋪路
- 18缺少服務 SaaS難成氣候
- 19解讀實施SOA中的困惑和迷茫
- 20如何做好企業(yè)IT部門的管理
- 21計世獨家:綠色SOA來了 你準備好了嗎
- 22以用戶為中心進行管理公司OA辦公軟件
- 23杭州OA和PDM應先選擇誰?
- 24從大企業(yè)看中國綠色IT實踐
- 25大話杭州OA之庫存查詢功能不容小覷
- 26企業(yè)加強自動化功能 虛擬化技術為CIO減壓
- 27物流、資金流、知識流通過一個紐帶形成現代化管理平臺
- 28登錄浙江長興漢能光伏有限公司辦公自動化OA系統(tǒng)
- 29重視網站系統(tǒng)安全,嚴防第一道鎖
- 30杭州OA實務:評述銷售出貨調撥流程
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓