基于贵阳农村网安全建设的探讨

基于贵阳农村网安全建设的探讨贾峰,简微微,徐金晶摘要:文章根据现行复杂的互联网环境,结合贵阳农村网的建设情况,围绕网站安全建设展开讨论,分别对网络环境、网络中存在的各类不安全因素进行探讨与挖掘,并有针对性的提出解决方案并就该方案进行探索。关键词:农村网;网站安全;安全防御;:F323.89文献标识码:A:1674-0432(XX)-08-0047-20前言随着互联网应用的普及,信息的获取越来越依赖于网络,从而进一步推动了互联网应用和网站建设。但是,随着网站建设的规模化,网站安全问题迅速严峻。根据XX年初国家计算机网络应急技术处理协调中心的统计报告,在目前所有造成严重危害的网络攻击事件中,网页篡改占到总数量的74%。从近几年CNCERT/CC的报告可以看出,随着互联---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---网应用的普及,安全问题日益突出,针对网站的攻击,尤其是网站篡改事件迅猛膨胀,已经成为目前危害最为严重的网络安全问题。互联网改变了我们的生活,其中影响最大的莫过于网站,网站是互联网最重要的资源。随着网站数量不断增加,与之相对应的是网站受攻击的情况也越来越多。网站被攻击事件的不断发生,严重地扰乱了网站的正常服务,带来了不良的政治和经济影响。如何有效地保护贵阳农村网的网站安全,增强为“三农”的信息服务是贵阳市农村综合经济信息中心面临的课题。仅仅靠防火墙、入侵检测技术来保护网站安全是远远不够的,防火墙、入侵检测、网站保护系统配合使用,共同保障网络安全,已经成为网络安全防护的趋势。下面就结合贵阳农村网的安全建设情况谈谈网站安全建设的思路及防御手段。1贵阳农村网安全建设的必要性贵阳农村网是面向社会公开的网站系统,其服务人群不仅局限于为贵阳市农民提供信息服务。更面向全省、全国乃至世界范围内的农户提供技术服务及各种资源保障。是贵---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---阳市农口部门信息发布的门户网站,其意义重大。因此系统安全性的建设不容忽视。2网站系统的各种攻击手段要做到安全防御,则必先了解WEB的各种攻击手段,下面列举几类常见的攻击手段:2.1SQL注入漏洞的入侵这种是ASP+ACCESS的网站入侵方式,通过注入点列出数据库里面管理员的帐号和密码信息,然后猜解出网站的后台地址,然后用帐号和密码登录进去找到文件上传的地方,把ASP木马上传上去,获得一个网站的WEBSHELL。2.2ASP上传漏洞的利用这种技术方式是利用一些网站的ASP上传功能来上传ASP木马的一种入侵方式,不少网站都限制了上传文件的类型,一般来说ASP为后缀的文件都不允许上传,但是这种限制是可以被黑客突破的,黑客可以采取COOKIE欺骗的方式来上传ASP木马,获得网站的WEBSHELL权限。2.3后台数据库备份方式获得WEBSHELL---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---这个主要是利用网站后台对ACCESS数据库进行数据库备份和恢复的功能,备份数据库路径等变量没有过滤导致可以把任何文件的后缀改成ASP,那么利用网站上传的功能上传一个文件名改成JPG或者GIF后缀的ASP木马,然后用这个恢复库备份和恢复的功能把这个木马恢复成ASP文件,从而达到能够获取网站WEBSHELL控制权限的目的。2.4网站旁注入侵这种技术是通过IP绑定域名查询的功能查出服务器上有多少网站,然后通过一些薄弱的网站实施入侵,拿到权限之后转而控制服务器的其它网站。2.5SA注入点利用的入侵技术这种是ASP+MSSQL网站的入侵方式,找到有SA权限的SQL注入点,然后用SQL数据库的XP_CMDSHELL的存储扩展来运行系统命令建立系统级别的帐号,然后通过3389登录进去,或者在一台肉鸡上用NC开设一个监听端口,然后用VBS一句话木马下载一个NC到服务器里面,接着运行NC的反向连接命令,让服务器反向连接到远程肉鸡上,这样远程肉鸡就有了一个远程的系统管理员级别的控制权限。---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---2.6其他入侵手段包括SA弱密码的入侵技术、提交一句话木马的入侵技术、利用论坛漏洞的入侵方式等等。3针对各类攻击的防范措施...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?