登录|注册
关于我们手机版

一个web服务器都有可能遭受到哪些攻击?

发布人: 新睿云
分类: 软件销售
认证: 手机短信验证
联系: 新睿云 (商家)
温馨提示:
1. 本资讯为 “好网角商讯” 注册用户上传发布,仅供参考之用,好网角商讯仅提供信息存储发布平台。不代表本站任何观点,请谨慎辨别。
2. 若有电话、微信等联系方式请务必辨别清楚,谨防上当受骗。
3. 如发现不良信息、或涉嫌欺诈、侵权,请举报或发送到邮箱:374524223@qq.com。
  • 详情
  • 网站托管在Web云服务器上。Web云服务器本身就是运行操作系统的计算机。连接到后端数据库,运行各种应用。应用程序,数据库,操作系统或网络中的任何漏洞都将导致对Web服务器受到攻击。下面给出了Web服务器的漏洞堆栈

    例如IIS和Apache

    一、Web服务器攻击类型:

    DOS攻击:

    攻击者可以通过发送大量服务请求数据包,从而淹没Web服务器的服务能力,从而导致拒绝服务攻击,或者,他可能尝试利用导致DOS攻击的应用程序中的编程错误。

    例如缓冲区溢出攻击,SYN泛洪,HTTP获取请求泛洪,Ping死亡。

    网站SQL注入:

    SQL注入攻击用于破坏网站。当攻击者发现输入字段未正确清理时,他可以添加SQL字符串来恶意制作由Web浏览器执行的查询。他可能将恶意/无关数据存储在数据库中;当请求该网站时,它将在该网站上显示不相关的数据,从而显示一个垃圾的网站。

    目录遍历:

    此漏洞使攻击者能够从应用程序访问Web根目录以外的地方。如果他能够访问Web根目录以外的目录,则他可能会执行OS命令并获取敏感信息或访问受限制的目录。

    错误配置攻击:

    如果启用了不必要的服务或使用了默认配置文件,则不会屏蔽详细/错误信息;攻击者可以通过各种攻击来破坏Web服务器,例如密码破解,基于错误的SQL注入,命令注入等。

    网络钓鱼攻击:

    攻击者可以通过电子邮件发送看似真实的恶意链接,将受害者重定向到恶意网站,但将他/她重定向到恶意网页,从而窃取其数据。

    还有许多其他Web应用程序攻击可能会导致Web服务器攻击-参数形式的篡改,Cookie篡改,未验证的输入,SQL注入,缓冲区溢出攻击。

    二、如果web服务器被攻击,总是有相应对策的:

    定期更新和修补Web服务器。

    不要使用默认配置。

    安全地存储配置文件。

    扫描Web服务器上运行的应用程序以查找所有漏洞。

    使用具有更新签名的IDS和防火墙。

    阻止所有不必要的协议和服务。

    使用安全协议。

    禁用默认帐户,请遵循严格的访问控制策略。

    安装防病毒,并定期进行更新。

    使用的所有操作系统和软件都应该是最新的和更新的。https://www.xinruiyun.cn/zhishiku/2601.html

    TOP 
  • 免费留言
  • 留言内容:
  • 我的称呼:
     
  • *手机号码:
     
  • *验证码
       点击获取验证码      看不清楚?换张图片
  •  

更多商讯

 

商讯手机触屏版
m.sx.wang1314.com