-
DNS服务器受攻击,建站不可忽视的网络威胁
所属栏目:[安全] 日期:2021-12-26 热度:191
对于很多站长来说,网站被攻击的情况很常见,毕竟网站有一定的知名度后往往就会有攻击的价值。但是在网站的安全维护上,我们通常所做的保障往往局限化,主要是针对在服务器上,例如软件防火墙,流量监控等,对于DNS上的攻击我们往往会有所忽略。 DNS攻击的表[详细]
-
5步避开挂马降权 虚拟主机篇
所属栏目:[安全] 日期:2021-12-26 热度:138
本文主要从5个方面阐述虚拟机主机的安全配置,暂不涉及独立主机和VPS的安全设置。 一、网站代码安全自测 这是最重要也是最难的一部分,因为不是所有的站长都有脚本编程能力,所以建议大家尽量选用知名度较高的网站内核(DEDECMS、DISCUZ、PHPWIND.这类),因为[详细]
-
国外服务器抵制攻击如何防御?
所属栏目:[安全] 日期:2021-12-24 热度:185
现在大部分大小企业都像国外发展,都有建网站国外的,但是在国内的企业做的是外贸网站,这个都知道需要防御网站,为网站增加多一个保险,但是这个防御是有哪些呢?小编就跟大家说说: 如何防御攻击呢? 1.采用高性能的网络设备. 2.尽量避免NAT的使用. 3.充足[详细]
-
如何才能避免服务器被攻击
所属栏目:[安全] 日期:2021-12-24 热度:155
很多企业在购买了服务器的时候刚开始使用的时候觉得挺好用的,但是为什么后面会越来越不好用,甚至不能使用的呢?很多不能使用就会直接找服务商,说服务商提供的服务器不好之类的,消费者在不是很清楚的情况下就不了解本身存在的原因是什么 ? 现在小编就来说[详细]
-
清除病毒的绝对战略
所属栏目:[安全] 日期:2021-12-24 热度:176
大家都知道电脑一旦中病毒就要马上处理,但是怎么样处理会更加完善?更加好呢?接下来小编就说说清理病毒的策略: 已知:C盘以外的盘有重要文件。等 判断:1.病毒跟随系统启动而启动 2.病毒绑定分区盘符 3.病毒感染全盘可执行文件(也有可能感染其他文件) 结[详细]
-
怎样选具有抗攻击香港vps游戏建站
所属栏目:[安全] 日期:2021-12-24 热度:176
现在人们都知道游戏建网站是得多严重,主要选择服务器vps的重要性,会直接影响到网站的访问量, 国内很多外贸企业在建游戏网站时, 没有考虑中国国际出口宽带的限制和海外客户打开国内网站的速度慢问题。若中游戏网站都放在国内的服务器上,这虽然便于外贸企[详细]
-
香港服务器最基础的攻击 CC攻击与ACK攻击
所属栏目:[安全] 日期:2021-12-24 热度:185
在信息竞争激烈的年代,网络上每一个站点都有被黑客攻击或别人受攻击而影响自己的时候,如果受攻击时应对力量只是一台单薄的服务器,那防护力量自然脆弱。现在的攻击类型已经从原来的消耗服务器资源转而消耗带宽资源,这将降低响应速度。黑客或者竞争对手的主[详细]
-
香港服务器怎样规避恶意攻击?
所属栏目:[安全] 日期:2021-12-24 热度:180
物竞天择适者生存,在网络的时代,网站就是信息的载体。人都有争强好胜之心,但也有嫉妒之心,你的网站排名好,必然会引起他人的嫉妒。之后就会想方设法的破坏你的排名,最简单的方法就是:恶意攻击你的香港服务器。因为一般恶意攻击你的香港服务器,一旦你的[详细]
-
香港服务器被内网攻击的处理方法
所属栏目:[安全] 日期:2021-12-24 热度:186
一般内网是指局域网。局域网是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组[详细]
-
香港服务器如何防范DOSS攻击及入侵
所属栏目:[安全] 日期:2021-12-24 热度:54
据IDC圈报道:前不久源代码托管供应商Code Spaces遭到严重入侵而宣布破产。主要原因就是攻击者利用组合工具入侵了Code Spaces基于亚马逊Web服务(AWS)的整体架构。该威胁始于攻击者尝试勒索Code Spaces,并以此作为停止对其发起的多载体DDoS攻击的交换条件。[详细]
-
如何判断网站被入侵以及怎么处理维护?
所属栏目:[安全] 日期:2021-12-24 热度:124
六月中旬到现在,由于世界杯的举行,赌球又成了一个美丽的风景线,也是黑客们最为活跃的时期。服务器被入侵,网站被篡改或者跳转等等也成了家常一样便饭。首当其冲的就是新闻网站,页面直接出现菠菜的内容或者广告等,其次就是企业网站被挂大量的垃圾链接,严[详细]
-
域名被入侵泛解析,如何删其快照?
所属栏目:[安全] 日期:2021-12-24 热度:74
前段时间有些客户的网站在百度用site命令查询时,发现许多的二级域名都是其他的网站, 以菠菜网站居多。其根本原因就是网站的域名信息被盗了,原因也就是二点:一是域名服务 商泄露了你的域名信息和管理权;二是可能你将域名的信息保存在电脑上,电脑中病毒导[详细]
-
怎样为物理和虚拟环境提供最大限度防护
所属栏目:[安全] 日期:2021-12-20 热度:179
随着数据中心不断向云化的演变,物理和虚拟之间的界限越来越模糊。企业要将重要数据和应用程序迁移到基于云的环境中,但是对于安全来说面临着重重挑战。为了保护物理和虚拟服务器,IT专家一直以来都依靠防病毒等传统的防护技术,但这些传统安全解决方案往往[详细]
-
Mozilla 自身是怎样模糊 Firefox 浏览器的?
所属栏目:[安全] 日期:2021-12-20 热度:74
Mozilla一直在模糊Firefox及其底层组件,它已被证明是识别质量和安全漏洞的最有效方法之一。通常,研究人员会在不同级别上应用模糊测试:浏览器作为一个整体进行模糊测试,但也需要花费大量时间来对孤立的代码(例如使用libFuzzer)或整个组件(例如使用单[详细]
-
Water Pamola通过恶意订单对电商发起入侵
所属栏目:[安全] 日期:2021-12-20 热度:173
自2019年以来,趋势科技的研究人员一直在追踪一个被称为Water Pamola的攻击活动。该活动最初通过带有恶意附件的垃圾邮件攻击了日本、澳大利亚和欧洲国家的电子商务在线商店。 但是,自2020年初以来,研究人员注意到Water Pamola的活动发生了一些变化。现在[详细]
-
利用网页中的 6 个特征字段检测钓鱼网站
所属栏目:[安全] 日期:2021-12-20 热度:169
你可能会认为钓鱼网站很难检测和跟踪,但实际上,许多钓鱼网站都包含唯一标识它们的HTML片段。本文就以英国皇家邮政(Royal Mail)钓鱼网站为例来进行说明,它们都包含字符串css_4WjozGK8ccMNs2W9MfwvMVZNPzpmiyysOUq4_0NulQo。 这些长而随机的字符串是追踪钓[详细]
-
网络钓鱼活动通过WOFF模糊和电报渠道进行通信
所属栏目:[安全] 日期:2021-12-20 热度:111
FireEye Email Security最近遇到了各种钓鱼攻击,它们主要来自美洲和欧洲,使用源代码混淆受损或错误的域名。这些域名伪装成真实的网站并窃取了信用卡数据等个人信息。然后,被窃取的信息被共享给跨平台、基于云的即时消息传递应用程序。 在繁忙的假期前夕[详细]
-
工作场所保护电子邮件安全的五个历程
所属栏目:[安全] 日期:2021-12-20 热度:158
Sophos电子邮件产品管理高级总监David Mitchell分享了他的主要技巧,以优化工作场所的电子邮件安全性。 尽管工作场所的聊天和即时通讯应用越来越多,但对许多人来说电子邮件仍继续在内部和外部业务通信中占主导地位。 不幸的是,电子邮件还是网络攻击的最常[详细]
-
Dark Nexus僵尸网络盘点
所属栏目:[安全] 日期:2021-12-20 热度:57
Bitdefender 安全研究人员发现了一款新出现的IoT僵尸网络Dark Nexus。Dark Nexus利用被黑的智能设备来发起DDoS攻击,通过平台来提供DDoS 租赁服务。 研究人员发现Dark Nexus 通过凭证填充对路由器(Dlink、ASUS等知名品牌)、视频录像机、温感摄像机等不同[详细]
-
分析CDN网络安全防护方案
所属栏目:[安全] 日期:2021-12-20 热度:164
今天通过SaltStack漏洞这个药引子,聊聊CDN网络安全防护这个话题。先聊聊,CDN定义:Content Delivery Network,内容分发网络,给用户带来的价值,加速获得其静态或者动态内容,典型的应用场景,360安全卫士中的软件安装,后台使用的就CDN网络。在比如目前[详细]
-
BEC攻击愈演愈烈,如何才能根除这种攻击?
所属栏目:[安全] 日期:2021-12-20 热度:140
近年来,商业邮件欺诈 (Business Email Compromise, BEC)攻击在流行性和创新性方面都得到了发展。BEC 欺诈各不相同,但它们一般都有一个共同点,就是瞄准那些拥有金融控制权的工作人员(无论其是在大型或小型组织中),然后对其实施有针对性的鱼叉式网络钓[详细]
-
OWASP Top10 列表是否够用引发的分析
所属栏目:[安全] 日期:2021-12-20 热度:108
对安全行业的人来说, OWASP Top10 恐怕没有人觉得陌生,这已经是一个众所周知的项目。这个项目已经运行了很多年,在过去的10年当中,这个项目分别在2004年、2007年、2010年、2013年、2017年几乎每三年发布一次更新,每一次发布的 Top10 漏洞列表都是当时最[详细]
-
疫情期间远程工作网络安全令人担忧
所属栏目:[安全] 日期:2021-12-15 热度:147
尽管各种技术在帮助企业在COVID-19疫情期间保持继续运营,但Nordvpn最新研究发现,考虑到员工使用个人设备和不安全的网络,远程工作网络安全问题令人担忧。 这项调查共有5000名受访者,其中发现62%的员工正在使用个人设备进行远程工作。 Forrester Research[详细]
-
数据泄露大环境下企业该如何防范?
所属栏目:[安全] 日期:2021-12-15 热度:200
移动办公常态下,引发安全问题... 随着移动通信技术和移动应用的普及,无线网络、移动智能设备等正以前所未有的速度迅猛发展,已经渗透到了社会的各个方面,成为人们生产和生活不可或缺的工具和手段。无线网络、移动智能设备所具有的开放性、结构复杂性等特[详细]
-
中小企业数据安全建设之路
所属栏目:[安全] 日期:2021-12-15 热度:156
从华住酒店集团近6亿条数据被暴露,到点评类网站数据造假,再到微盟公司程序员删库跑路,无数血淋淋的案例告诉我们:对于今天的商业组织,数据就是核心资产和命脉;甚至可以说:企业经营的本质即数据运营。与核心数据资产相比,精干的管理人员好像没那么重要[详细]
