自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

淺析網(wǎng)站掛馬原因

安全 應(yīng)用安全
據(jù)調(diào)查顯示,教育網(wǎng)網(wǎng)頁掛馬數(shù)量呈明顯上升趨勢。從今年一月開始,CCERT聯(lián)合北京大學(xué)網(wǎng)絡(luò)與信息安全實驗室及賽爾體檢中心對教育網(wǎng)內(nèi)的3.5萬多個網(wǎng)站開展了免費(fèi)的網(wǎng)頁掛馬監(jiān)測和通知處理工作。什么類型的網(wǎng)站容易被掛馬?什么原因?qū)е戮W(wǎng)站被掛馬?

網(wǎng)站掛馬背景

通過對近期教育網(wǎng)內(nèi)檢測到的623個被掛馬網(wǎng)站所使用的Web服務(wù)程序類型以及編寫網(wǎng)頁所使用的腳本語言類型進(jìn)行的統(tǒng)計分析:

[[20624]]

圖 腳本語言及服務(wù)程序類型分布統(tǒng)計

從圖中可以看出,被掛馬網(wǎng)站使用最為廣泛的是IIS服務(wù),其次是Apche服務(wù)。容易被掛馬的多數(shù)是ASP編寫的網(wǎng)頁,而直接使用HTML的靜態(tài)頁面則相對安全。是什么導(dǎo)致了IIS+ASP的服務(wù)組合容易被掛馬?這需要從造成網(wǎng)站被掛馬的原因說起。

網(wǎng)站掛馬的產(chǎn)生原因

1. 網(wǎng)站服務(wù)器的系統(tǒng)或應(yīng)用程序存在安全漏洞導(dǎo)致網(wǎng)頁被掛馬

所有的系統(tǒng)和應(yīng)用軟件都可能存在漏洞,各廠商會針對自己的產(chǎn)品定期發(fā)布安全公告和補(bǔ)丁程序,如果管理員疏于管理,不及時的安裝補(bǔ)丁,就可能導(dǎo)致漏洞被攻擊者利用從而篡改網(wǎng)頁進(jìn)行掛馬。Windows系統(tǒng)和Linux系統(tǒng)一樣都會存在漏洞,但是由于Windows系統(tǒng)的普及率及版本的通用性使得攻擊者更熱衷于去開發(fā)Windows底下的攻擊程序,這就導(dǎo)致運(yùn)行在Windows下的IIS+ASP的搭配更易受到攻擊。

當(dāng)然這并不表示Linux系統(tǒng)就不會被攻擊(數(shù)據(jù)顯示Apache+PHP一樣也會被掛馬),只是相對于Windows來說它被攻擊的幾率會小一些。另外除了操作系統(tǒng)外,所有向外提供網(wǎng)絡(luò)服務(wù)的程序(如IIS、Apache、SQLserver、MySQL等)都需要打補(bǔ)丁。

2. 網(wǎng)頁代碼編寫有問題導(dǎo)致網(wǎng)頁被掛馬

網(wǎng)頁代碼編寫的問題主要體現(xiàn)在兩個方面,一是有數(shù)據(jù)庫操作的代碼對用戶提交的參數(shù)沒有嚴(yán)格進(jìn)行限制,導(dǎo)致用戶可以利用特定的輸入?yún)?shù)對數(shù)據(jù)庫進(jìn)行讀寫操作,從而得以向數(shù)據(jù)中插入掛馬鏈接,這也就是我們常說的SQL注入攻擊(這類攻擊是目前造成網(wǎng)頁掛馬的首要原因)。

代碼編寫存在的另一種問題是網(wǎng)站頁面代碼本身實現(xiàn)了上傳附件的功能,但是在實現(xiàn)過程中對用戶所上傳附件的文件類型限制不嚴(yán),導(dǎo)致攻擊者可以上傳木馬文件控制服務(wù)器進(jìn)而對網(wǎng)頁進(jìn)行掛馬(常見于開源的論壇搭建代碼)。

3. 服務(wù)器感染病毒導(dǎo)致網(wǎng)頁被掛馬

一些病毒感染系統(tǒng)后會在系統(tǒng)上所有的網(wǎng)頁文件中加入掛馬鏈接,如果感染病毒的是Web服務(wù)器或者是用于網(wǎng)頁開發(fā)的系統(tǒng),那么網(wǎng)站的網(wǎng)頁中就可能被插入掛馬鏈接。還有一些病毒則會通過ARP欺騙來劫持整個局域網(wǎng)內(nèi)80端口的鏈接,并修改網(wǎng)絡(luò)數(shù)據(jù)包,插入掛馬鏈接。

如果Web服務(wù)器所在的局域網(wǎng)內(nèi)有其他機(jī)器感染這類病毒就可能導(dǎo)致外部用戶訪問到的頁面存在掛馬鏈接。由于Linux系統(tǒng)的下的病毒數(shù)量遠(yuǎn)少于Windows,這也是造成IIS+ASP比其他搭配更容易遭受掛馬攻擊的原因之一。

網(wǎng)站掛馬的原因不僅僅局限于以上幾種,本文只是為大家介紹了幾種常見的。

【編輯推薦】

  1. 惡意釣魚網(wǎng)站數(shù)量超百萬
  2. Web應(yīng)用安全日趨嚴(yán)重我們該拿什么拯救
  3. Web2.0時代 需要防范黑客的5種新型在線攻擊
責(zé)任編輯:佚名 來源: 中國教育網(wǎng)
相關(guān)推薦

2010-06-30 16:37:46

2010-03-26 19:19:02

2011-06-09 13:26:27

2011-06-09 12:50:47

2009-06-02 09:09:36

2009-12-31 14:09:56

2011-03-15 13:50:53

2011-03-24 15:43:50

2011-03-24 15:48:03

2009-05-25 10:59:14

2009-05-25 15:44:01

2009-01-22 09:51:17

2011-03-15 14:03:16

2011-06-09 14:02:47

2009-08-14 10:22:50

2009-06-01 13:58:17

網(wǎng)站掛馬金山毒霸

2010-09-09 10:25:42

2009-05-19 17:59:53

2009-08-21 08:46:41

2009-08-03 10:29:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號