自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

“安網(wǎng)2016”網(wǎng)絡(luò)安全專項治理行動通報(第一期)

安全
近日,廣東網(wǎng)警組織對部分重點網(wǎng)絡(luò)進行了排查,發(fā)現(xiàn)102個重要系統(tǒng)和網(wǎng)站存在127個高危漏洞。

近日,廣東網(wǎng)警組織對部分重點網(wǎng)絡(luò)進行了排查,發(fā)現(xiàn)102個重要系統(tǒng)和網(wǎng)站存在127個高危漏洞。主要問題如下:

一、安全意識不強,弱口令問題仍然多發(fā)。排查發(fā)現(xiàn)28個重點網(wǎng)站的管理后臺存在只有數(shù)字或字母的弱口令問題,黑客可通過簡單的暴力破解,直接登陸管理后臺,瀏覽、下載和刪改各類信息數(shù)據(jù)。

安全提醒:一是請相關(guān)單位盡快修改密碼,將密碼改為由“數(shù)字+字母+符號”組成,且超過8位。二是調(diào)整網(wǎng)站管理后臺的訪問控制策略,防止未授權(quán)的網(wǎng)絡(luò)訪問。

二、開發(fā)平臺漏洞,引發(fā)群體性安全風(fēng)險。由于一些建站平臺自身的安全缺陷,造成基于該平臺搭建的網(wǎng)站存在同一高危漏洞,安全風(fēng)險大面積存在。如本次排查發(fā)現(xiàn)基于某平臺搭建的高危重點網(wǎng)站就有28個。

安全提醒:建站平臺開發(fā)者應(yīng)專門跟蹤平臺的安全情況,一旦出現(xiàn)安全漏洞,及時向相關(guān)單位預(yù)警;盡快發(fā)布漏洞補丁或修補措施,并通知使用單位修補。

三、網(wǎng)站集中部署,一處漏洞導(dǎo)致多點爆發(fā)。某縣級市將本地23個重點網(wǎng)站部署在同一服務(wù)器上,由于其中1個網(wǎng)站存在高危漏洞,導(dǎo)致其他22個網(wǎng)站都存在安全風(fēng)險。

安全提醒:網(wǎng)站要安裝防篡改軟件,定期開展技術(shù)漏洞檢測,發(fā)現(xiàn)問題及時整改。同一服務(wù)器建站的,要加強網(wǎng)站之間的訪問控制,如采用虛擬機隔離、服務(wù)器用戶權(quán)限控制或使用第三方強訪問控制軟件等。

四、系統(tǒng)防護薄弱,容易造成個人信息泄露。排查發(fā)現(xiàn)某市一醫(yī)院的信息系統(tǒng)存在嚴重的高危漏洞,該漏洞會導(dǎo)致在醫(yī)院就診的12萬多名患者的身份證、生日、住址、聯(lián)系電話等隱私信息泄露。省內(nèi)某電視臺的內(nèi)部管理系統(tǒng)也存在嚴重問題,數(shù)據(jù)庫可被“脫庫”,內(nèi)部員工的賬號密碼和詳細資料一覽無余。

安全提醒:一是“進不來”。重要系統(tǒng)上線前要等級測評和風(fēng)險評估,測評合格方可投入使用;定期組織系統(tǒng)技術(shù)掃描和技術(shù)滲透,及時排查安全問題。二是“拿不走”。加強對用戶操作(下載和改刪)重要敏感信息的嚴格控制和審計,對進出網(wǎng)絡(luò)的敏感信息進行過濾。三是“看不懂”。重要敏感信息要采用加密的方式進行存儲和傳輸。

責(zé)任編輯:藍雨淚 來源: 大洋網(wǎng)
相關(guān)推薦

2015-12-25 14:04:26

2015-12-21 18:26:33

2015-12-21 08:12:24

2015-12-21 08:20:48

2015-12-21 18:24:21

2015-12-16 09:59:32

2015-12-14 16:21:21

2011-08-10 13:50:35

2016-09-02 09:44:47

全國高校網(wǎng)安聯(lián)賽X-NUCA)

2013-07-02 17:29:21

IT半小時

2022-04-06 11:41:07

Harmony觀后感開源

2018-06-14 11:02:37

區(qū)塊鏈支付寶去中心化

2010-05-10 19:43:37

IT號外智能計算

2024-01-03 15:50:22

鴻蒙JS開源庫js-e2e

2016-12-22 10:26:16

2013-10-08 16:57:58

企業(yè)網(wǎng)絡(luò)架構(gòu)華為

2016-10-21 13:37:50

大數(shù)據(jù)大數(shù)據(jù)技術(shù)

2011-05-30 17:23:35

2012-02-08 15:28:42

炎黃盈動
點贊
收藏

51CTO技術(shù)棧公眾號