登陆注册
18234700000029

第29章 苍蝇不叮无缝的蛋

俗话说,“苍蝇不叮无缝的蛋。”遭遇黑客破坏的互联网站在被“黑”以后,如果不寻找自身原因,而是一味地责怪黑客“不够意思”,那么,是解决不了任何问题的。

事实上,只有找出自己的重大安全隐患,有的放矢加以改进才能稳固自己的阵地。

微软(日本)2001年5月15日公布了“Internet Information Server4.0/Services5.0(以下简称IIS)”存在的安全漏洞。这是一个十分重大的漏洞,因为在IIS服务器上存在有任何OS命令都会被执行的危险。只要将OS命令以某种特定的字母组合排列好,然后向IIS发出申请,IIS就会把这一个命令传递给系统文件夹(如“winnetsystem32”)中的“CMD。EXE(程序解释器)”,而CMD。EXE就会在服务器上执行这一命令。

这表明,IIS很容易被黑客利用。

该公司在发布安全漏洞信息的同时,也公开了日语版补丁,特别是包含了以前所有补丁内容(对IIS4.0而言是指Windows NT4.0Service Pack5之后的版本)。因此,不仅是这次宣布的漏洞,即使是过去公开的所有IIS安全漏洞,都可以凭借这次发布的补丁进行修补。

同时,微软(日本)还同时公布了另外两个类型的安全漏洞。均为与IIS的FTP服务有关的安全漏洞,分别是:输入特定的命令后,IIS就能使服务器停机;容易推测出FTP服务的Guest帐号。由于这些漏洞并不能造成任何恶意命令都给予执行,所以影响不像前面提到的安全漏洞那么严重。如果使用这次发布的补丁的话,也能够弥补这些漏洞。

当然,要弥补过去的所有漏洞,过于自信是不可取的。因为即使使用了这一补丁,也不能够完全消除系统的脆弱性。而且这次的补丁仅以IIS为对象。

一直以来,病毒和黑客这类字眼都离苹果电脑距离遥远。主要原因就在于,大多数人对苹果电脑的Mac OS操作系统不太熟悉,因而苹果电脑也很少成为黑客和病毒的攻击对象。但这种情形在苹果计算机公司推出Mac OS X操作系统以后,就发生了很大的变化。由于Mac OS X操作系统是以源代码开放的Unix内核为基础的,因此它的推出,使得苹果电脑对黑客和病毒的天然防御屏障一下子就消失了。

网络安全专家指出,目前大量的高水平的黑客,对于Unix系统可谓了如指掌。这种源代码公开的操作系统,一直是非常受他们青睐的攻击目标之一。Mac OS X操作系统的推出,无疑使黑客和病毒制造者们又多了一个可以打击的对象。

漏洞百出的软件常常能够成为黑客的乐园。

一位从事搜寻网站安全漏洞的人员指出,使用Charles Schwab公司在线交易网站的用户,可能被置于黑客的攻击之下,黑客可以随意使用他们的帐户。

Jeffrey Baker是一家位于旧金山的软件公司程序开发人员,他在2000年8月25日发现,Schwab的网站存在3个安全漏洞,但Schwab的工作人员对他发出的忠告置若罔闻。

Baker在一份安全建议书中称,“在8月25日至28日期间,我曾和Schwab的工作人员探讨过这个问题,但是至今尚未见Schwab方面有什么动作。在写这份报告的时候,网络安全漏洞依然存在,我也没有发现Schwab方面有任何想弥补改漏洞的迹象。”

据Baker称,这个漏洞实际上有可能对所有Schwab的用户造成影响。他认为,造成该漏洞的原因在于,Schwab网站的验证表格输入位置有问题。另外,如果不正常退出超文本链接文件,表格的某些选项会反馈到用户的浏览器上。这个漏洞将使攻击者有可能在用户的浏览器上轮流使用JavaScript码,并最终追踪到用户在验证时的HTTP(超文本传输协议)cookie文件。

也许我们都听说过,黑客通过Internet攻击数据库、并且使用从中发现的信用卡信息的情况。造成这个问题的一个原因,就是在被黑站点上的数据库信息未受到保护。所以说,有必要保护重要的Web数据不受黑客的侵犯。

加密存储在数据库中的数据,是转移这种威胁的好办法,但是很少有数据库提供这种类型的数据加密。

同类推荐
  • 天下一家:网络联通世界(科学新导向丛书)

    天下一家:网络联通世界(科学新导向丛书)

    《天下一家:网络联通世界》一书从网络的基本知识出发,详细地介绍了网络科技的发展与用途,还包括校园网络对普及教育的重大作用。本书内容翔实、结构清晰、图文并茂,是一本实用性极强的网上冲浪参考书。
  • 悟道:一位IT高管20年的职场心经

    悟道:一位IT高管20年的职场心经

    本书是一位有20多年职场经验的IT企业高管撰写的一系列有关职场悟道的短文集成,讲述的是在企业里如何修炼自己,如何摆平自己的心态,怎样做到“世事洞明”和“人情练达”,如何“搞定老板”,怎样做到工作和生活平衡等诸多话题,涉及到跳槽、转行、升迁、环境、沟通、老板、下属、老外等等。每一篇都以作者的亲身经历或者身边的故事说明道理,语言简洁流畅,妙趣横生,更有不少经典片段和发人深省的职场警句,读起来就像是一个睿智幽默的老朋友坐在你面前娓娓道来。
  • 下一代互联网

    下一代互联网

    本书系统介绍了下一代互联网的进展情况,包括下一代互联网的概念解析,国内外下一代互联网的最新发展情况,下一代互联网的关键技术进展,以及各国发展下一代互联网的政策计划。最后分析了下一代互联网对未来社会的影响,提出我国发展下一代互联网的政策建议等。全书共6章,包括互联网发展历史和现状,下一代互联网基本概念,下一代互联网研究最新进展,下一代互联网发展现状,我国发展下一代互联网现状,发展下一代互联网战略建议。
  • 高校校园网管理与网上引导工作研究

    高校校园网管理与网上引导工作研究

    在当今的信息化潮流之下,我们不可否认互联网的出现,绝不仅仅是传送手段的变化,更重要的是它代表着一种新的社会形态——网络社会的来临。互联网已经以一种前所未有的方式渗透到现代社会的各个层面和领域,成为现代社会前进和发展的动力和工具,它推动了社会经济、文化政治实现所谓的“数字化转变”。
  • 学校计算机实用技术

    学校计算机实用技术

    本书由杭州市上城区教育学院编著,他们邀请了众多信息技术教育教学的一线专家,认真细致地筛选了学校计算机应用方面的常见问题,提出了解决问题的具体操作方案,旨在帮助一线教育工作者解决可能面临的种种问题,为广大教师提供便捷服务。
热门推荐
  • 几次相遇,几次情深

    几次相遇,几次情深

    他问她为什么不取消婚礼,她却只告诉她他们不会离婚。他问她她是谁,她却只说自己是他女儿的妈。他让她滚,永远不要再出现在自己面前,她却只留下那锥心的四个字。他说他已经想起来了,她却告诉他自己忘了。他想她跟自己回去,她却把他关在门外,不愿再打开心门……
  • 夏恋微凉

    夏恋微凉

    一念执着只为你,年少时他们,把各自放彼此心里重要的位置,其实比友情更深的爱情也在其中悄然滋长,还记得那年夏天,他笨拙却又纯情的告白,然而在这之后,于她来说却是生命里的重大变故,因为她爱着的少年消失了,六年之后,再相见,你若单身,我们在一起可好。
  • DEATH100DAYS

    DEATH100DAYS

    距离死亡还有100天,主人公是如何在自己的世界度过这最后的100天,平淡无奇还是充满欢乐还是郁郁寡欢,等等的一般人的生活。NO!NO!主人公的最后100天······来看看他最后的日记
  • TFBOYS之星空下的诺言

    TFBOYS之星空下的诺言

    四叶草们快来啊,这是我们的处女作哦,请多多关照!
  • 天玄變

    天玄變

    一个体弱多病的少年,历经沧桑后拜入九州天下最强大的门派中,机缘巧合下挑起了一个千斤重担,同时也开启了他神秘又富有传奇色彩的人生...。
  • 探究式科普丛书-万紫千红的花

    探究式科普丛书-万紫千红的花

    该套丛书是一套百科全书式的科普系列读物,共100本,分为物质科学、生命科学、地球物理科学、现代科技4个系列。与其他科普类图书相比,该套丛书最大的特点是其全面性,几乎囊括了自然科学领域的各个方面,通过阅读这套丛书,可以“上知天文下知地理”;其次这套丛书的丛书名也很有特色,“探究式科普丛书”从题目上就满足了广大读者对科学技术的兴趣,注重探究性,让读者带着问题去了解科学、学习科学,从而真正让阅读融入人们对世界的认识当中,让人们通过阅读树立科学的世界观。
  • 花千骨之穿越奇缘

    花千骨之穿越奇缘

    花千骨天煞孤星,出生时,满城异香,明明盛春时景,却瞬间百花凋残,花千骨你的命运由我来改变……〔本小说由漫画、花千骨小说改编〕
  • 苍白鼠辈

    苍白鼠辈

    纯粹的愿望,催生的纯粹的信仰。神明由凡物构成,而凡物也将改变神明。鼠窝中的疯狂的曾经的人类,将摧毁什么亦或拥有什么?一个属于从灵魂到肉体都变成了斯卡文鼠人的人类的故事。斯卡文,yesyes
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 我只是一个封妖师

    我只是一个封妖师

    这个世界上并不是只有人类,其中妖怪们就化作人的样貌和和人类生活在一起。落魄的我遇到了她,虽然她很凶,脾气很不好,阴晴不定,还压榨我,但是,久而久之,我喜欢上她了。同时,千年前的那些秘密都将一一揭开我有一剑可封万妖,可是,我却封不住她的心。