常见的网站攻击方式和防护方式

news/2024/5/20 13:20:46/文章来源:https://blog.csdn.net/lovely_girl1126/article/details/52586828

第一种:DOS攻击 

攻击描述:
chang-jian-de-wang-zhan-gong-ji-fang-shi-he-fang-hu-fang-fa   DOS攻击通过协议方式,或抓住系统漏洞,集中对目标进行网络攻击,让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃。例如疯狂Ping攻击,泪滴。

危害说明:
服务器资源耗尽,停止响应;技术门槛较低,效果明显。

处理方法:
1.扩展访问列表是防止DOS攻击的有效工具,例如Show IP access-list。
2.让路由器具备TCP拦截功能,在对方发送数据流时可以很好的监控和拦截。
3.防止DOS攻击的根本是利用设备规则来合理的屏蔽持续的、高频度的数据冲击。

第二种 :ARP攻击 

攻击描述:
通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。

危害说明:
攻击者计算机不堪重负,网段中其他计算机联网时断时续(因为有时能收到真实的网关ARP信息)。网段所属的交换机不堪重负,其他计算机完全无法上网。

处理方法:
1.安装ARP防火墙:360安全卫士(内置)、金山贝壳ARP专杀、金山卫士
2.安装专门的杀毒软件: 利用局域网ARP欺骗检测工具来确定ARP攻击源,然后利用ARP专杀工具进行杀毒。
3. 通过“网络参数”-“LAN口参数”来查找路由器的MAC地址和IP地址,在局域网中的每台电脑中实现静态ARP绑定。

第三种 :XSS攻击 

chang-jian-de-wang-zhan-gong-ji-fang-shi-he-fang-hu-fang-fa  XXS攻击攻击描述:
攻击着通过在链接中插入恶意代码,用户一旦点开链接,攻击着能够盗取用户信息。攻击着通常会用十六进制链接编码,提高可信度。网站在接收到包含恶意代码的请求之后会产成一个看似合法实则包含恶意代码的页面。

危害说明:
攻击者通常会在有漏洞的程序中插入 JavaScript、VBScript、 ActiveX或Flash以欺骗用户。一旦得手,他们可以盗取用户名,修改用户设置,盗取/污染cookie,做虚假广告等。

处理方法:
1.网站开发者:验证所有输入数据,检测攻击;对所有输出数据进行适当的编码。
2.用户:在浏览器设置中关闭JavaScript。如果使用IE浏览器,将安全级别设置到“高”。
只信任值得信任的站点或内容;检测漏洞,如有发现,应立即修复漏洞。

第四种:数据库攻击

攻击描述:
SQL注入:通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

危害说明:
数据库入侵,用户信息泄露,数据表被篡改,数据库被篡改比网页文件被篡改危害大得多,因为网页都是通过数据库生成的。

处理方式:
1.在各种信息提交框处加验证;
2.数据库防火墙;
3. 限制 Web 应用程序所用的数据库访问帐号权限。

第五种:域名攻击 

攻击描述:

chang-jian-de-wang-zhan-gong-ji-fang-shi-he-fang-hu-fang-fa    嗅探扫描

通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址,使得域名被盗或DNS域名劫持。

危害说明:
失去域名控制权,域名会被绑定解析到黑客网站,被泛解析权重会分散,引起搜索引擎、安全平台不信任从而降权标黑。

处理方法:
1.选择大型知名域名注册商,填写真实信息,锁定域名禁止转移;
2.保证域名注册邮箱安全;
3.选择大型稳定域名解析商:锁定解析。

第六种: 嗅探 扫描 

攻击描述:
网络嗅探也叫网络监听,是将网络上传输的数据未经用户许可进行捕获并进行分析的一种行为。许多网络入侵往往伴随着网络嗅探行为,许多网络攻击也都借助于网络嗅探,如著名的会话劫持。

危害说明:
攻击者窃取数据包,而数据包中一般会包含很多重要的隐私信息。这些信息主要包括帐号名称、口令密码信息、捕获专用的或者机密的信息、  私人信息数据 等。
处理方法:
1、探测网卡是否处于混杂模式;通过防火墙,实时观看目前网络带宽的分布情况。
2、数据加密技术:对帐号、口令和那些敏感私密数据进行加密传输。
3、使用安全拓扑结构,但花销很大。

在网络上,各种攻击层出不穷,但对于终端来说,防范管理都要注意以下几个方面:
( 1)要做好路由器的保护,它是攻击成败的转折点;
(2)不要以为自己的口令很复杂,获取口令不仅仅是靠猜解;
(3)终端的端口和服务是控制危险的平衡闸;
(4)注意系统的升级;
(5)带宽足够且稳定,如果资金允许,配备强大的硬件防火墙。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_727113.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站优化

概要 标签提供关于HTML文档的元数据。元数据不会显示在页面上,但是对于机器是可读的。它可用于浏览器(如何显示内容或重新加载页面),搜索引擎(关键词),或其他 web 服务。 —— W3School 必要属性…

这个技术网站,恢复更新了!

点击上方“程序IT圈”,选择“置顶公众号”关键时刻,第一时间送达!大家好,还记得我之前开通了个在线学习博客网站『程序猿圈』,目前网站已经沉淀了一些对于大家有价值的内容了,已经更新了差不多100多篇干货文…

ubuntu 设置静态路由_腾讯静态网站托管平台使用指南

GitHub Pages 部署和访问速度极慢,并且如果不使用 CDN 或主动提交,国内搜索引擎无法爬取相关内容。在寻找替代品的过程中,我尝试了腾讯云的「静态网站托管平台」,自觉体验良好,价格也比较合理,对于简单的静…

MySQL在大型网站的应用架构演变

点击上方 蓝字字体 加关注吧作者:大熊先生原文:http://www.cnblogs.com/Creator/p/3776110.html作为最流行的开源数据库,MySQL被广泛应用在Web应用程序以及其它中小型项目上。然而不可忽视的是,在许多大型IT公司中,MyS…

asp的网站能封装成app吗_网页端封装生成app移动端,是开发者的热门趋势

随着智能手机的性能不断提高,人们对app的追求也越来越多,社交、支付、购物等,app开发行业逐渐热了起来。很多企业都需要借助APP软件的热潮来经营业务,有时候为了不浪费太多时间就会考虑使用app封装平台来进行制作app,成…

云服务器 ECS 建站教程:搭建WordPress网站

搭建 WordPress 网站WordPress 是一款常用的搭建个人博客网站的软件。使用阿里云的云服务器 ECS,您可以方便地搭建 WordPress,发布个人博客。 此外,将来随着业务的扩展,您可以利用阿里云强大的产品平台,横向和纵向扩展…

在IIS上部署ASP网站

话不多说直接上图 一:右键网站项目,点击发布: 二:一号标记处的意思是你要选择一个新的地址来存放发布的文件(随便新建个文件夹放就行了) 然后点击发布,出现下面的界面: 三:进入IIS&#xff0c…

Redis实践:网站搜索的热搜词

来源:Catcher8www.cnblogs.com/catcher1994/p/5877262.html对于一个网站来说,无论是商城网站还是门户网站,搜索框都是有一个比较重要的地位,它的存在可以说是为了让用户更快、更方便的去找到自己想要的东西。对于经常逛这个网站的…

架设高可用网站用多少台服务器,Nacos服务器高可用集群搭建

Nacos服务器高可用集群搭建Nacos服务器高可用集群搭建[var1]1.环境openjdk: 1.8.0_181nacos: 1.3.1 * nacos需使用最新版本才能兼容8.*版本的mysqlmysql: 8.0.19三台机器(至少需要三个或三个以上的nacos节点才能搭建集群)ip: 192.168.8.81192.168.8.82192.168.8.832.部署集群*在…

Scrapy使用Downloader Middleware设置代理访问网站

一、首先上网找到一个好用能用的代理 二、找到以后设置代理: win10打开控制面板里的internet选项里的局域网设置, 在这里设置勾选,设置好代理后,点击确定。代理设置完毕。 三、代码实现 middlewares.py class ProxyMiddlewar…

用 Python 清理收藏夹里已失效的网站

失效的书签们我们日常浏览网站的时候,时不时会遇到些新奇的东西( 你懂的.jpg ),于是我们就默默的点了个收藏或者加书签。然而当我们面对成百上千的书签和收藏夹的时候,总会头疼不已……尤其是昨天还在更新的程序设计博…

网站资源防盗链结构设计

标题索引 追溯原因 数据测试 防盗结构 追溯原因 一步一印,有印为证,网站资源防盗链老生常谈,但是如何才能确保网站资源如图片等特殊资源不被盗链?这不仅仅是运维人员所考虑的问题,更是开发人员必须控制并解决的一个问…

Python爬虫+Flask,带你创建个网站!

文化不分边界人,为什么要读书?举个例子:当看到天边飞鸟,你会说:“落霞与孤鹜齐飞,秋水共长天一色。”而不是:“卧靠,好多鸟。”;当你失恋时你低吟浅唱道:“人生若只如初见&#xff0…

jiathis:社交化数据分析 帮助网站提高流量

随着微博的兴起,社会化营销逐渐走进我们的生活,不管是杜蕾斯微博事件还是最近在小米大战360,都是在社会化平台上面进行,而 如何方便的将网站内 容分享至社会化媒体,,大部分博主会选择工具,但选择…

珍藏已久的OS学习网站,拿出来分享给大家!

平常经常看推荐各种资源教程的,感觉有很多文章稂莠不齐,这次我来推荐点硬核的网站,包你有收获。一般很少有人推荐操作系统的网站吧。。。。。。这几个网站来源于我平常的学习总结,也有一些是来源于网上优秀的回答,希望…

哪个云服务器网站不用备案,有不需要备案的云服务器

有不需要备案的云服务器 内容精选换一换不想看文字,请直接戳视频链接。可以不做备案吗?根据《互联网信息服务管理办法》等相关规定,使用中国大陆节点服务器开办的网站,必须先办理网站备案,备案成功并获取通信管理局下发…

吴翰清澄清:从没黑过阿里网站!

前几日吴翰清辟谣网络传闻的“黑入阿里网站”、“马云下死命令留他”、“500万年薪”等信息,称这些均是假新闻。吴翰清微博全文:“这是个假新闻!请不要再消费我和阿里来赚流量了。我再澄清一次:1、我从没黑过阿里网站。2、宣传黑客…

idea 一直索引_长宁区360SEO优化服务,搜索引擎优化_上海持硕信息技术有限公司...

首页 > 新闻中心发布时间:2020-11-01 02:58:47 导读:上海持硕信息技术有限公司为您提供长宁区360SEO优化服务,搜索引擎优化的相关知识与详情: 在你的栏目页拥有较多的内容页时,就应该考虑相关推荐和指引性的链接导向&#xff0…

三年前红遍众筹网站,这款出自MIT的家庭机器人终于开卖了

本文来自AI新媒体量子位(QbitAI)图里这个产品你大概见过,但想不起来它的名字。 它是一个“家用社交机器人”,名叫Jibo,有黑白两色。现在说来,它的功能似乎和巨头标配的智能音箱有点重叠:能够作为…

建立网站需要什么条件_建立网站时需要了解的网站建设知识

网站建设的重点是最重要的。 根据不同客户的需求,此重要性具有不同的定义。 但是对于人们的直观定位而言,页面的美观度是一个不可忽视的重要因素。 网页设计彰显创造力。 许多人追求目标。 网页设计确实是网站建设中非常重要的一点,也是人们看…