如何处理 网站被网安大队下发的信息系统安全等级保护限期整改通知书

news/2024/5/14 14:58:11/文章来源:https://blog.csdn.net/weixin_33862188/article/details/89661201
  2018年6月,我们接到一位来自北京的新客户反映,说是他们单位收到一封来自北京市公

安局海淀分局网安大队的通知书,通知称:贵单位网站存在网络安全漏洞,网站被植入后门程序,

要求你单位要在XX日之前,对网站进行安全整改,并要求提供完整的整改方案。

对于未按期整改的,将被予以进行行政处罚,如下图所示:

 
网安大队的限期整改通知书,内容如下:
 
北京市公安局海淀分局
信息系统安全等级保护限期整改通知书
京等保限字[2018]第06xxxx号
北京xxxxxxxxxxx
 
近日,我网监大队接通报,贵单位网站(域名:www.xxx.com)存在网络安全漏洞。(详见附件)根据《

中华人民共和国计算机信息系统安全保护条例》和《信息安全等级保护管理办法》的有关规定,

请你单位立即对上述问题进行核实、处置,对本单位负责的所有网站和信息系统进行全面排查和

持续整改,避免发生网络安全事件,并在2个工作日内将整改情况函告我单位在期限届满之前,你单

位应当采取必要的应急安全保护管理和技术措施,确保安全风险及隐患消除前信息系统安全运行

,防止被黑客攻击利用.(注:对短期内无法完成整改的,你单位应制定整改截止时间明确的建设整改

方案,并将该方案同整改情况一并报公安机关).
 
 
对于未按期限完成整改的,我单位将依据《中华人民共和国计算机信息系统安全保护条例》、

《信息安全等级保护管理办法》的规定,对你单位进行行政处罚.
 
联系单位:海淀分局网安大队
 
联系人:xx
 
联系电话:xxxxxxxx
 
根据上述网警提供的网络安全技术保护措施限期整改通知书,我们发现客户网站的问题,简单

明了的指明了该新客户的网站存在安全漏洞,被植入了木马后门程序,黑链,跳转到恶意网站。


 
 
针对客户的网站安全问题,我们SINE安全公司立即组织网络安全部门,成立信息系统安全等级

保护小组,对该客户的网站进行全面的网站安全检测,网站漏洞检测,网络安全漏洞测试,首

先我们来介绍下客户网站的信息系统事发情况:
 
 
该网站采用的asp .net语言开发,数据库类型是SQL Server 2008,SiteFactory动易CMS系统,

使用阿里云的虚拟主机 G享主机-G1型号,来运行网站,网站的所有数据大小,包括程序代码,

图片,数据库总共占用2.3G。我们首先对网站进行安全备份,以防数据丢失,避免造成更大的

经济损失。
 
 
客户提供了网监大队的漏洞详情附件,我们对其查看发现,附件里指出网站的IAA目录存在木马

后门文件,随即我们立即登录FTP,进行查看,确实发现有这么一个文件,对其人工安全审计

发现该代码是aspx一句话木马后门。


 
 
这个代码是一个隐蔽性极强的一句话后门,而且是过了所有杀毒软件的查杀,一句话aspx后门的强

大功能,可以对其网站进行全面的控制,上传,下载,修改,都可以。



事发前网站系统,一切正常运行并没有发现任何篡改的痕迹,网站首页没有被恶意跳转以及百度

快照劫持篡改等相关的问题。后续我们对网站的所有文件,代码,图片,数据库里的内容,进行

了详细的安全检测与对比,从SQL注入测试、XSS跨站安全测试、表单绕过、文件上传漏洞测试、

文件包含漏洞检测、网页挂马、网页后门木马检测、包括一句话小马、aspx大马、脚本木马后门、

敏感信息泄露测试、任意文件读取、目录遍历、弱口令安全检测等方面进行了全面的安全检测。
 
 
那么看到这个文件就要分析网站到底是因为那些漏洞而被上传了木马文件的呢?

 
我们把检测出来的信息系统安全漏洞进行了总结:
 
 
1.检测发现网站根目录下的Global.asax文件被篡改,通过代码发现该代码被植入了恶意代码,

该恶意代码是用来劫持各大搜索引擎的蜘蛛,用来收录恶意内容,做搜索词的排名。溯源追

踪到调用的网址,发现该网址已停止解析。也就说内容无法调用,也就不会造成搜索引擎蜘

蛛的抓取。


 
 
2.检测发现网站后台文件上传漏洞,可以上传任意文件,包括aspx木马文件的上传,登录后台

管理,打开系统设置—打开模板标签管理—添加内嵌代码—生成代码即可生成aspx木马文件。




 
 
3.后台管理员账号密码安全隐患,很多账号采用的密码都是比较简单的数字+字母符合,比如

LEO 密码LEO2011,很容易遭受攻击者的暴力猜解。
 
 
4.后台管理登录地址路径默认安全隐患漏洞,
 
http://www.******.com/adm/login.aspx
 
很容易遭受攻击者的暴力路径猜解。


信息系统安全漏洞修复加固:
 
 
我们对其以上的网站漏洞,进行了全面的安全修复与加固,删除IAA目录下的9di5s.ashx木马后

门文件,以及根目录下的Global.asax文件,并对相应的网站目录设置了无脚本执行权限,Ima

ges js PlugIns sjwskin temp UploadFiles wk wl wwwlogs 这些目录不允许执行脚本文件,包括

aspx,ashx,asp,asa,等脚本文件。 针对于上传漏洞,我们限制了上传目录的脚本执行权限,即

使上传木马文件,也无法执行。对网站的管理员密码进行了更改,数字+大小写字母+特殊符号,

满足13位密码,加强了密码的猜解程度,对网站的默认后台地址进行更改(只有内部人员知道

),以防止被攻击者猜解到。
 
 
 
至此我们整理了详细的信息系统安全等级保护整改报告,以及网站安全案事件调查处置情况

记录单,一并交给客户,客户再转交给北京市公安局海淀分局网监大队。问题得以圆满的解决

,也由衷的希望大家重视起网络安全,不容忽视。





 
 
 
如何写信息系统安全等级保护限期整改通知书以及网站安全的防护措施
 
 
1、选择安全、稳定的主机服务器商,选择好主机服务器商之后,我们也要时刻查看主机服务器

上的其他网站,看一下他们网站的安全情况,如果他们网站也被入侵了,我们也会受到牵连,

可能会造成自己网站被攻击。
 
 
2、如果自己对程序代码编程不太了解的话,建议找网络安全公司去修复网站的漏洞,以及写信

息系统安全等级保护限期整改通知书,国内推荐,SINE安全公司、绿盟安全公司、启明星辰等

等的网站安全公司,做深入的网站安全服务,来保障网站的安全稳定运行,防止网站被挂马之类

的安全问题。
 
 
3、网站的密码使用MD5增强加密,以及设置密码的时候尽可能的设置12位以上的密码,数字+

大小写字符+特殊符号组合。
 
 
4、定期的更新服务器系统漏统(windows 2008 2012、linux centos系统),网站模版漏洞,网

站程序漏洞,尽量不适用第三方的API插件代码,除此之外,服务器上的杀毒软件存在的必要性

相信我不必再叙述了。
 
 
5、选择代码安全的网站系统,目前CMS系统是移动互联网的主流趋势(PHP+Mysql数据库开

发),选择CMS系统,一定要选择比较主流的系统,开发商的修复漏洞以及更新补丁速度会很

高效,售后也跟的上。
专注于安全领域 解决网站安全 解决网站被黑 网站被挂马 网站被篡改 网站安全、服务器安全提供商-www.sinesafe.com --专门解决其他人解决不了的网站安全问题.

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_826850.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

社交媒体(social media)网站设计尺寸参考(转)

社交媒体网站,这里主要指的是国外的几大网站,比如说:Facebook、Twitter、Google、LinkedIN、Pinterest、Instagram和Youtube七个。今天不说别的,主要将其设计图尺寸发于大家参考,希望这这几张图对设计人员有所帮助。 社…

网站快照被劫持 标题描述被篡改成博彩内容的解决方法

三年前用dedecms织梦系统,帮公司设计了一个网站,平常的网站更新,以及优化也都是我在负责,前段时间发现网站的流量越来越少,用爱站站长工具查看了一下,竟然发现网站快照被劫持了,网站快照标题和实…

初创企业没网站,如何利用SEO推广?

在日常工作中,我们经常会遇到一些初创的企业,由于刚刚成立而没有建立自有网站,但这个时候,仍然有业务需要配合线上推广。 那么,初创企业没网站,如何利用SEO推广? 根据以往的SEO工作经验&#…

企业网站建设前所需的准备哪些?

目前,在仍有不少传统的企业想建设自已的网站,可是大多数却不知道网站建设的具体流程和一些建站的物料准备工作。所以,今天搜客建设网站公司小编就和大家谈一谈网站建设前所需的准备物料。 一、网站建设流程 第1步:域名注册 任何…

获取网站的Logo图标

当我们访问不同的网站时,IE会根据不同的网站显示不同的图标,如下图所示。 在IE的收藏夹里也可以看到类似的情况(IE6经常获取不到Logo图标,IE7就好多了)。 其实这个图标就存放在网站的根目录下,名字为"…

mysql 昨天访问量_PHP+MySQL实现精确统计网站访问量(IP个数)

基于WordPress的网站有很多统计功能。但是只能统计文章阅读数。不能统计访客人数。以下代码可以实现获取来访用户的IP地址,一个IP对应一次访问。即使刷新也不会增加访问量。这个非常精确。1、创建一个存储数据的表。进入MySQL后直接创建即可。create table wp_jc_co…

建站之星检测不到mysql_建站之星安装,建站之星安装教程 | 帮助信息-动天数据...

建站之星安装,建站之星安装教程作者:dthost |时间:2016-07-23 |26,443 次阅读建站之星是美橙科技开发的一套完美的建站系统,这套系统和PHPWEB有异曲同工之处。而且没有BUG,非常好用,很多人在使用这套程序建设网站&…

2012年移动SEO启示

2012年是搜索营销真正成熟的一年 ,手机成为增长最大的组成部分之一,其整体搜索市场已达到20%的份额。移动媒体的出现,使得搜索引擎优化更难。 展望未来,预计到2012年一年,语义搜索Web 3.0,极大地…

20个网站测试工具

1. PageSpeed Online – Make Your Web Site Faster – Test Tools PageSpeed ​​online to analyze the content of a web page and then generates suggestions to make this page more quickly. Reducing page load times may reduce the bounce rate and increase convers…

ajax data传form.serialize()多个参数_Django建站历程:(十一)ajax实现文章添加评论...

为了结构清晰,我们新创建一个comment APP来做评论系统,如何创建和配置具体可以看前面的章节,这里就不详细写了。需要注意的是,本文只实现了对文章的评论,对于对评论进行回复和评论没有实现,其实实现方法类似…

建站之星php 漏洞,建站之星任意文件上传漏洞

#1 漏洞产生/module/mod_media.phpflash_picker() 和 image_picker() 两个函数image_picker() 函数$typeArr array(image/jpeg,image/pjpeg);$flash_typeArr array(image/jpeg,image/pjpeg);$file_info & ParamHolder::get(localfile, array(), PS_FILES);$file_info[nam…

网站需要显示在线访问人数

Insus.NET开发这样多网站,客户一直没有这个要求。不过,现在有客户有这样的要求了。在线用户访问人数,也就是说,要为网站写一个计数器,计数器的初始值为0,网站一开始运行时(Application_Start),就…

个人网站制作模板

前言 小伙伴们,大家好,今天和大家分享主题是个人网页设计作品,此作品包含css文件、fonts文件夹、images文件夹、js文件夹和index.html文件,支持PC端和手机端浏览,使用chrome浏览器,浏览效果更佳。 主题 …

清新漂亮简约好看的个人博客网站模板

该从哪里开始呢?好久没来,有点生疏,有点茫然,那就按常规套路来吧,首先对你们的驻足说声3q,本次分享的是一款个人博客设计,主题为《周末s博客》,本来代码算是早就写好,但因…

个人网站模板

/ 01 / 主题 《周末の飞扬》 / 02 / 图摘

我的家乡网站设计

/ 01 / 主题 《我的家乡》 / 02 / 图摘

简单的个人主页网站制作

/ 01 / 主题 《周末のWIN》 / 02 / 图摘

个人博客网站模板

/ 01 / 主题 《周末の博客》 / 02 / 图摘 / 03 /

个人网站首页设计模板

/ 01 / 主题 《致闺蜜》 / 02 / 开场白 闺蜜我们要做一个有深度的姑娘,有脾气的女流氓,有教养的淑女 / 03 / 图摘 / 04 /

个人网站制作源代码

/ 01 / 前话 《周末听雨》包含动态雨滴效果,采用Dreamweaver软件制作,代码结构简单,DIVCSS布局,目录结构为index.html页面、js、css和images文件夹。 / 02 / 图摘 / 03 /