請問架設網站哪些漏洞經常被人忽略而導致駭客成功入侵?

顯示結果從第 1 筆 到 3 筆,共計 3 筆
  1. #1
    會員
    註冊日期
    2006-07-05
    所在地區
    ADSL 2M/256
    討論區文章
    398

    請問架設網站哪些漏洞經常被人忽略而導致駭客成功入侵?

    我想架設個網站但是又怕漏洞一堆被駭客入侵,不知道哪位大大能好心提供意見

    另外有關駭客經常用來掛木馬的語法<iframe>要如何才能避免駭客用此語法在網頁上動手腳?


    此文章於 2007-04-15 08:15 PM 被 hn1271n 編輯。

  2. #2
    會員 門神 的大頭照
    註冊日期
    2001-06-04
    所在地區
    100M/40M,16M/8M,3.5G
    討論區文章
    1,993

    回覆: 請問架設網站哪些漏洞經常被人忽略而導致駭客成功入侵?

    後門關一關
    勤做Updata

  3. #3
    會員
    註冊日期
    2007-02-12
    所在地區
    ADSL
    討論區文章
    24

    回覆: 請問架設網站哪些漏洞經常被人忽略而導致駭客成功入侵?

    網站的 harding 應該可以分為三個部分吧~
    第一個是作業系統,
    第二個是網站本身,
    第三個是網站上的 AP,
    原則上作業系統的前端只要有防火牆鎖掉 web 以外其他的 port,
    那就應該沒有問題了,
    至於網站本身就剩下"設定"跟"系統漏洞",
    "設定"的部分最高的指導原則就是不必要的功能不要啟用,剩下的也許可以參考一下網路上都會有相關的 harding guide,
    "系統漏洞"的部分就只能聽天由命了,平常該補的就要補,沒得補那就看著辦了XD,
    而最麻煩的部分就是 AP,因為大部分的網站會被入侵,其實都是 AP 的部分出問題,
    如果是靜態網頁的網站,那這個部分就取決於網站本身,
    如果是動態網站,那動態網頁的撰寫就要小心了,
    如果有需要的話,就找一本 writing secure code 的書或文章參考一下吧,
    這邊有一篇 Microsoft 的成功案例也許可以參考一下。
    補充一下:有時候編寫網頁用的電腦也要注意一下,因為有一些惡意程式會去搜尋電腦中的 html 檔案,然後在其中加入惡意連結,
    然後當管理者發佈網頁時,網頁中就已經包含惡意連接啦~
    此文章於 2007-04-17 02:45 PM 被 DIRECTNORM 編輯。

類似的主題

  1. 請問架設BLOG與架設網頁或網站有什麼不同
    作者:chih123 所在討論版:Blog 架設心得
    回覆: 5
    最後發表: 2007-12-29, 08:03 PM
  2. 【討論】請問架設電子商務網站通常需要具配備哪些技能
    作者:23084660 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 1
    最後發表: 2007-08-31, 11:56 AM
  3. 【新聞】高二駭客:入侵成功很爽 
    作者:天氣預報 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 42
    最後發表: 2006-02-11, 07:52 AM
  4. 【求助】請問有什麼工具可以掃描整個網站哪些超連結失效的 ?
    作者:pcboy 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 10
    最後發表: 2005-10-21, 09:20 PM
  5. 駭客任務~你會不會常被入侵~
    作者:winson 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2001-02-02, 04:20 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •