網站被更改首頁...等,如何辦到的?



贊助商連結


wowhsieh
2003-01-28, 09:28 AM
網站被更改首頁...等,是如何辦到的?
由於網站是開放http80給全世界進入瀏覽,防火牆不會去擋,那有哪些機制可防範網頁被竄改??

贊助商連結


阿 土
2003-01-28, 11:09 AM
M$ 的 SERVER 產品後門漏洞一堆 , 沒隔多久就匯出現 "重大更新版本"
網站主機只要有漏洞 , 被開後門進去之後 , 沒有什麼不能辦到的
要多注意並時時刻刻更新 , 否則被 HACK 是免不了的

Linux 等系列的主機相對於 M$ 產品來說漏洞較少 , 但基本的安全注意事項也是要做到
總不能把重要密碼設定成 1234 然後等著被 Hack 吧

wowhsieh
2003-01-28, 11:24 AM
我的意思是即便是美國大站首頁都會被改掉,顯然無法以防火牆擋掉這種攻擊,那有何機制可以監控或防治? 亦或只能眼睜睜看著網頁被竄改後,然後再把它改回來?!

lamina
2003-01-28, 11:35 AM
沒有100%不會被hack的,人腦很聰明的...
其實不管是MS或是Linux都是有漏洞可鑽的,問題只在有沒有人發現而已
所以現在才會有「安全性修正程式」...
只有跟著更新你的使用軟體,那才是解決之道...
當然防火牆也是如此的道理,另防火牆的設定錯誤,也是一種元兇....

shauronglu
2003-01-28, 11:47 AM
有些軟體可以監控首頁, 被改掉後會通知或自動修改回來
但是如果監控軟體也被宰掉, 首頁還是會被改掉, 沒有 100% 的方法

這裡有漏洞掃描服務; 如果您是政府單位, 還有網站監視服務