|
12月31日,针对近期被爆炒的各大网站“泄密门”事务,瑞星公司宣布海内首个网站密码掩护方案——“瑞星网站密码清静检测系统”。这是海内清静厂商首次针对“泄密门”推出的专业解决方案,所有网站治理员登录瑞星官网(www.rising.com.cn)即可免费注册,使用该系统。基于瑞星20年专业清静履历,此系统可对网站密码库的清静性举行深度检测,扫描包罗SQL注进、弱口令、XSS跨站攻击等弱点,并给出专业的剖析陈诉和修复建议,资助网站掩护用户密码库。
瑞星清静专家指出,这次“泄密门”之以是造成云云大的问题,是由于黑客直接攻击服务器。而此次推出免费的“瑞星密码清静检测服务”,对处于清静漩涡中的宽大网站服务器将发生“雪中送炭”的作用,并极大提升网站对于用户密码库的掩护水平,防止“泄密门”再次发生。 像CSDN、天涯这种大规模密码走漏事务,着实反映的是我国网站的服务器端清静机制问题,传统上类似的密码走漏通常泛起在用户电脑端,黑客使用木马、钓鱼网站等方式网络用户密码,这次差异的则是,黑客使用服务器弱点直接获取整个数据库,其带来的清静风险远大于以往。 凭证瑞星互联网攻防实验室的统计,现在针对服务器真个黑客攻击,常用的攻击手法就有6大类,包罗服务器误差使用、Web应用法式误差使用等。误差使用是最常用的黑客攻击方式,无论哪种误差,只要被使用,就可能造成黑客获取最高权限,从而带来数据库丢失和泄密。 在剖析总结了现在盛行的近100种黑客“拖库”(黑客窃取网站存储的用户数据库)攻击方式之后,瑞星专业研发团队开发了“瑞星网站密码清静检测系统”,网站注册后,通过简朴的设置,即可举行周全的清静检测和扫描,获取服务器上存在的误差、弱点、设置等专业陈诉,网站治理员可以凭证此陈诉给自己的服务器打补丁、补误差,提升清静性,更好的掩护用户密码清静。 瑞星清静专家体现,对于具有清静团队的大型网站来讲,该系统可以资助治理员快速找误差、打补丁,提升清静维护的事情效率;对于中小型论坛和网站来说,瑞星网站密码清静检测系统更是雪中送炭,可以为站长们提供简朴易行的免费清静维护陈诉,资助站长们提升网络清静,掩护用户密码库。 (责任编辑:admin) |

