找回密码
 加入怎通
查看: 641|回复: 10

[其他] 百科访谈第86期:网站安全防护探讨揭秘(湖盟云防火墙吴辉)

[复制链接]
湖盟客服 发表于 2013-06-25 11:34:50 | 显示全部楼层 |阅读模式
嘉宾介绍
6 V7 @* W# h% ~, q, `! P, ~! G  ]7 F; r5 A
——————————————————————————* x# K3 ~/ _+ w7 a
吴辉,湖北黄冈人,现居深圳,国内一线安全白帽子聚集区——乌云技术社区一员。2007年起专攻互联网网络安全,以viekstID混迹于国内各个相关的论坛。在校期间曾对学校主站,内部网络,当地门户等做渗透测试,均取得成功。个人擅长代码审计和web渗透测试。近期在湖盟云防火墙www.hnhack.com做为安全工程师,负责针对WEB的规则补强,以及注入渗透等测试工作。

  `4 R2 B3 [+ }
" Z2 A3 R- {4 z1 m% m+ [# q7 G- k' L5 ]5 c' p/ b
访谈内容
& M8 ~) @. @( D2 k' {0 m/ Z+ Q- n3 y——————————————————————————
站长百科:
大家下午好,欢迎参加本期站长百科访谈。
0 o5 k3 h6 D, l! d1 {# T! Y
网站安全问题是每个站长都或多或少遇到过的,也许有很多人的网站都曾经被挂马之类的安全问题困扰。本期站长百科访谈,邀请了湖盟云防火墙安全工程吴辉,就个人网站的安全问题进行探讨揭秘。
$ L# G; W! s- P
下面有请本期访谈嘉宾与大家打声招呼,并简单自我介绍下。

- e1 c  M( j( C7 @8 l9 O! x2 S
吴辉:
大家好,我是吴辉,湖北黄冈人,现居深圳,国内一线安全白帽子聚集区——乌云技术社区一员。2007年起专攻互联网网络安全,以viekstID混迹于国内各个相关的论坛。在校期间曾对学校主站,内部网络,当地门户等做渗透测试,均取得成功。个人擅长代码审计和web渗透测试。近期在湖盟云防火墙做为安全工程师,负责针对WEB的规则补强,以及注入渗透等测试工作。
* Y9 c$ e+ j4 n: |8 S* B
站长百科:
可以看得出来,嘉宾的网站安全方面的实战经验很丰富。
3 |: N, V* b6 ?4 x+ ?$ d1 I
下面开始本期访谈的第一个问题

: m, T. l( [+ Q8 g6 e: g
什么是网站安全?嘉宾能简单给我们介绍下网站安全的概念吗?
- L( d9 @2 b6 B& _6 y; J, {! l% Y+ K
吴辉:
网站安全是指出于防止网站受到外来电脑入侵者对其网站进行挂马,篡改网页等行为而做出一系列的防御工作。由于一个网站设计者更多地考虑满足用户应用,如何实现业务。很少考虑网站应用开发过程中所存在的漏洞,这些漏洞在不关注安全代码设计的人员眼里几乎不可见,大多数网站设计开发者、网站维护人员对网站攻防技术的了解甚少;在正常使用过程中,即便存在安全漏洞,正常的使 用者并不会察觉。
" C+ x, M& {, D8 r1 v" [% B$ a4 d& P3 L
站长百科:
那么对于个人网站来说,利用这些漏洞的常见网站攻击手段又有哪些呢?

# e; n& z9 O. j6 a2 n
吴辉:
对于这些觉的攻击有:SQL注入  ,跨站, 文件包含, 远程代码执行
$ j. t/ s1 L4 {- F) y4 a$ }* h$ j- q
这些漏洞都是由于程序的设计缺陷或者某些参数没有过滤,成功利用这些漏洞可以获取管理员权限
" |0 @( l1 Y' @/ d
站长百科:
很多站长会经常被网站上出现的黑链所困扰,对于黑链我们该怎么防范呢?
' u2 t: p  M. y' a
吴辉:
一般黑客会在网站的首页或者内容页挂上一段代码,让搜索引擎认为网站导出了一个链接,而且这段代码是非常隐蔽的,在我们平时简单的网站维护中是看不到的,此时就可以通过IE的查看菜单,找到源文件,并且通过Ctrl+F进行查找,比如。
“<a  target="_blank">百度</a>”内容页也是如此。如果查找到以后。可以通过Ftp下载Index.php等文件进行删除,上传并覆盖。这样就基本上解决了被挂黑链的问题,当然解决问题之后,就一定要通过密码的设置加强对网站的安全的防护,从而保证今后的网站安全性能!
, Q  w2 N  Z! ?" t* T
站长百科:
对于个人网站来说,挂马可能是经常遇到和头疼的一件事情。
3 c! u0 z8 U0 A, g1 D
那么我们该如何防范挂马这类的安全问题呢?

! Q! {/ b6 Y9 m! o; L5 h1 H
吴辉:
通常木马都是在html页面中加入了一句Iframe代码,而这段代码很容易通过js脚本下载到客户机上面,从而让别人的电脑感染木马病—毒,我们可以在首页和内容页中查询iframe开头的段落,然后再利用工具进行排查,同时包括数据库,后台以及服务器等!网站受到攻击之后,很多情况下是能够发现的,你还可以检测下网站服务器日志来查获这些信息,一旦发现异常立即处理。
" B4 n5 P, K$ O* s% _
站长百科:
在网站的服务器安全问题上,我们会经常提到webshell问题。
$ P7 z+ |+ a9 r7 _( L$ A
那么我们该如何做才能有效预防webshell问题呢?
. X0 a1 {5 Z( C6 L" r: y& ^( @
吴辉:
其实webshell的获得不仅仅能够通过破jie服务器后门获得,我们通过上传漏洞,或者写配置文件也可获得,所以对于相关的cms建站程序,要及时的进行修复升级,将这些漏洞打上补丁避免被黑客利用,另外平时多学习服务器及网站的安全防范知识,从多种途径解决网站漏洞的问题!
3 y2 F, M$ ^4 Y4 o  C$ P  O
站长百科:
那么关于服务器的安全问题,我们要考虑哪些方面的因素,才能达到较高地安全性呢?
/ L+ r( w- k# I9 Q2 b; e# g
吴辉:
有些空间商为了节约成本,没有安装质量高的杀毒软件,从而让服务器出现了很多的后门,这些后门往往就被一些黑客添加了很多新的管理账户,然后就被黑客拿走了 webshell,虽然现在市场上的webshell比较的廉价,但是黑客可以黑空间商从而进行批量的出售

! }* i( F* q9 n  v5 G
为了防止服务器后门被攻击,我们可以通过一直 按数次的shift键然后就提示你可以进入后台了,此时就可以定期的检查后台是否有不明身份的账户存在,如果有的话就要立即删除,同时在仔细检查服务器里 面的管理组用户,看看有没有什么不明的用户,当然适当的备份是非常有必要的!
) h, H1 ]* p- ]* f& e  _; o
站长百科:
对于网站的安全防护,我们有哪些方面需要注意的?

9 z5 N" b$ {  n' x3 a6 q) J/ V: P9 s
吴辉:
(1)网站上线后应及时修改网站后台管理路径
(2)设置不常见的账号和复杂的密码
(3)定时定期的备份后台的数据并且及时备份到个人主机上,
(4)定期到论坛观察最新咨询和漏洞
(5)一旦出现问题,及时恢复备份的数据
8 e1 q% U+ @, q
站长百科:
那么对于站长来说,该怎么做才能真正保障自己的网站不被入侵呢?
% S7 @7 y& ]1 w  i9 I
吴辉:
要保护我们的网站不被黑客攻击,我们应该从空间,建站程序,以及站长的安全意识三个方面加强,任何一个小的问题都有可能导致黑客入侵,只有这三个方面同时进行防护,才能有效避免黑客攻击。
& }6 b0 l4 M, ?& [0 S9 H
站长百科:
上面提到了建站程序的安全问题
. W2 u% E' R- ]
那么如何从网站安全的角度来选择一个建站程序?有没有一些测试手段来测试网站程序是否安全?
3 f  Y! _. \* e  p1 m5 e; R$ n% x
吴辉:
选择一个安全建站程序很重要,这也直接决定了后面的数据以及网站的安全。当然这些建站系统也不可能做到绝对的安全,他们或多或少都存在一些漏洞,我们要做的就是在这个基础上进行完善。
: `! N. S0 ^' I' `5 `
想检测自己网站是否安全,你可以在网上下一些Web安全漏洞扫描器,这里给大家介绍一个JSky,他可以检测出SQL注入、跨站脚本、目录泄露、网页木马等在内的所有的WEB应用层漏洞,也是黑客经常使用的一个工具。
5 S1 }# d; j. F& n" T* r
站长百科:
下面是本期访谈的最后一个问题

$ n* H4 p4 c, Q* F# E
请嘉宾从网站安全的角度对个人网站提出一些建议。
1 Y5 y: q8 D1 M4 y( i
吴辉:
(1)仔细查看安装说明,按官方的说明做好基础的安全设置。
(2)经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。
(3)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。
(4)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。
(5)经常检查网站内部文件,发现可疑文件后及时处理,并分析可能的原因。
(6)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,可以防止任何方式添加管理员。
(7)二次开发时切记做好对特殊符号的过虑,防止注入漏洞。
(8)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。
(9)如果有服务器管理权限建议把论坛上传图片目录设置权限最低

% t( `: a7 G; U" x' R0 T" C( }
站长百科:
感谢嘉宾的精彩解答,本期站长百科访谈到此结束。
6 i8 I8 ^# @, C- A$ X2 B# ]  ]  _
转载自站长百科(www.zzbaike.com
0 w8 H9 F: b0 A. U9 X
* g4 {  m& E5 X+ n4 f( u3 Y

暂时无法加载帖子列表

回复

使用道具 举报

leonseo444 发表于 2025-11-11 07:56:46 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复

使用道具 举报

dan1223 发表于 2026-02-08 11:51:58 | 显示全部楼层
刚好遇到类似问题,看完这个帖子心里有底了
回复

使用道具 举报

新竹网络 发表于 2026-03-15 02:21:34 | 显示全部楼层
分析得很透彻,很多细节都说到点子上了~
回复

使用道具 举报

sjdu765 发表于 2026-07-13 11:27:43 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复

使用道具 举报

CCDOY 发表于 2026-07-15 06:26:54 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复

使用道具 举报

【优化】马佑涛 发表于 2026-08-12 22:17:13 | 显示全部楼层
蹲了这么久,终于看到有价值的讨论,支持一下!
回复

使用道具 举报

lisure 发表于 2026-08-24 12:45:36 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复

使用道具 举报

haoseo48 发表于 2026-09-04 19:40:58 | 显示全部楼层
这个分享太实用了,刚好能用到,感谢楼主!
回复

使用道具 举报

深圳妇科网1 发表于 2026-09-12 17:15:44 | 显示全部楼层
内容很干货,没有多余的废话,值得反复看
回复

使用道具 举报

比太阳耀眼 发表于 2026-09-16 00:09:12 | 显示全部楼层
这个思路很新颖,打开了新世界的大门,谢谢分享
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-16 01:51 , Processed in 0.040777 second(s), 26 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表