你好,你最近有收到网络安全检查报告吗?
时间:2023-04-06 21:48:56
Linux
各位站长们,你们最近收到《网络安全检查报告》了吗?随着2020年云南省网络保护行动的启动,越来越多的网站暴露出网络安全问题,并收到了网安部门出具的《网络安全检查报告》。不查不知道,一查就吓一跳。很多企业/单位接到举报后慌了神,不知如何是好?蓝队云根据用户反馈和日常监测发现,在企业常见的网站安全事件中,网站漏洞和网站篡改事件频发。针对这种情况,蓝队云从技术角度免费提供了几个有针对性的解决方案,希望对大家有所帮助。常见网站漏洞处理方法1、htaccess文件可读,修改Apache配置文件httpd.confAccessFileName.htaccess。2、发现PHPINFO信息泄露漏洞。一般把phpinfo函数文件放在网站目录下,删除phpinfo.php。3.Tomcat样本文件不删除删除tomcat默认站点下的index.jsp4.PHPSESSID已知会话确认攻击在apache环境根目录下创建.htaccess文件,设置php_valuesession.cookie_httponlytrueiis7及以上环境在根目录下创建web.config文件,设置5.Flash配置不当漏洞修改根目录crossdomain.xml,将domain中的域名替换成自己的域名,多个域名可以写多行6.跨站脚本Xss漏洞/sql注入漏洞/代码执行漏洞asp程序1.下载http://downinfo.myhostadmin.n...2.解压后,将文件放入公共文件所在目录(如数据库的连接文件)位于3.在公共文件页面添加代码php:1.下载http://downinfo.myhostadmin.n。..2.解压后,将整个文件夹放入网站根目录3.在网站的一个公共文件(如数据库的连接文件)中添加代码:if(is_file($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php')){require_once($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php');}//注意文件路径常用于PHP建站系统的公共页面PHPCMS:\phpcms\base.phpPHPWIND:\phpwind\conf\baseconfig.phpDEDECMS:\data\common.inc.phpDiscuz:\config\config_global.phpWordpress:\wp-config-sample.phpECshop:\data\config.phpMetinfo:\include\head.phpHDwiki:\config.php7,Swfupload.swf跨站脚本攻击漏洞http://downinfo.myhostadmin.n...下载压缩包并解压替换Swfupload.swf,替换前备份好自己的文件。以下为swfupload源码文件,有开发能力的也可以自己重新编译打包http://downinfo.myhostadmin.n...8.其他开源程序漏洞请联系官方程序更新升级补丁到最新版本网站篡改-挂黑链式黑链的原理:黑客获得网站控制权后,往往会在被控网站的首页放置暗链,从而达到欺骗搜索引擎的效果,大大增加自己网站搜索引擎的权重,大大提高在搜索引擎中的排名,但这并不是没有代价的。损失最大的网站是受控网站。随着暗链指向的网站权重不断增加,暗链网站的权重会不断下降,搜索引擎排名必然一降再降,严重影响网站的影响力。另一方面,黑客放置的链接大多是私服、赌博、色情等非法网站的链接。对于暗中链接的网站来说,这无疑存在着巨大的风险。黑字就是“黑链接文字”,比如下面这样:黑链接文字
通常是非法网站宣传的信息,比如:澳门百家乐,赌博色情等等.网站被篡改的详细处理方法:网站被篡改的详细处理方法:1、如何发现网站被篡改?网站安全实时监控2、如何确认网站哪些内容被篡改了?完成文件校验,计算并保存所有网站文件的哈希值,然后与上一次的哈希值进行比较,输出新建、修改、删除的文件列表。3、断网应急措施,尽可能做好防护对于服务器上已有的证据,做一个服务器硬盘镜像备份,然后构建一个镜像虚拟机,通过在镜像虚拟机上做一些操作来追根溯源.还原服务器镜像中删除的文件,关联分析确认可疑文件,深挖证据链,还原攻击路径和攻击来源。查看被篡改页面的源代码,找到被篡改的内容,并进行清理。查杀webshel??l,发现可疑木马,分析木马;寻找可能存在的网站安全漏洞,如网站使用的框架、CMS漏洞等。4、查杀网站后门,防止黑客利用后门直接操作您的网站。5、检测网站漏洞并修复,防止黑客利用漏洞再次入侵您的网站。6、更改与您网站相关的管理密码,防止黑客获取网站管理权限。网络安全不是一蹴而就的。考虑到企业日常安全防护需求,具备运维能力的企业可针对上述各类网站安全事件开展安全自查,主动发现并消除安全隐患。对于大部分没有独立处理能力的企业,或者针对更复杂的网络攻击,可以联系蓝队云采取必要的网络安全技术措施,部署网络安全产品进行防御。