互联网从百度被黑看网站的安全风险_信息安全_基础信息化_1136

百度被黑  时间:2021-03-06  阅读:()

从百度被黑看网站的安全风险_信息安全_基础信息化

虎年伊始发生在今天的百度网站被黑事件历经约10个小时的紧急救援终于暂告一段落了本次事件的严重程度远远超过了一般人的想象甚至百度CEO李彦宏都惊呼 “史无前例!史无前例呀!” 诚然在此之前百度也曾遭受过数次攻击但无论从攻击规模和攻击后果来看都不如这本次来的猛烈本次事件造成了百度网站长达数小时的全球性无法正常访问影响之广泛正如李彦宏所说的“史无前例” 。百度2009年第三季度财报显示百度第三季度总营收为人民币12.787亿元平均每日营收达1420万元业内人士根据该数据得出了百度此次断网数据的直接经济损失估算值为 700万 尚且不算因此本次事件导致股价下跌造成的更多经济损失及品牌下降等无法评估的损失。

事实上针对大型互联网企业而实施的恶意网络攻击多年来始终就没有停止过早在2000年Yahoo因遭受DDoS攻击损失数百万美元知名的Unix提供商SCO公司的网站也于2003年遭受长达两周的DDoS攻击去年我国的域名提供商DNSPod遭受DDoS攻击而导致震惊全国的“519断网事件” 再联想到发生在去年年底的Twitter微搏网被黑我们可以看到互联网企业始终在面临着巨大的安全风险。

从安全角度分析互联网企业主要面临三大安全风险

第一、服务中断

遇到这种情况最典型的就是遭受黑客DDoS攻击造成的 由于当前黑客工具和流氓软件泛滥加之普通用户安全意识较弱容易成为黑客控制的傀儡机因此实施DDoS攻击已经成为非常简单的事情大多数互联网运营企业都曾不同程度的遭受过DDoS攻击对于在线企业而言 网站打不开和游戏无法登陆往往是致命的 因此在线项目运营之初就必须设计DDoS防护方案否则将来一旦发生将非常难以应对而造成重大损失。 DDoS防护是一个系统工程不仅仅需要充足的带宽和优秀的防护产品还需要优化的系统架构和部署否则即便有再高的带宽和再好的产品也无济于事。

第二、 内容被篡改

最典型的是客户访问网站时看到网页内容被篡改有多种途径的恶意攻击可以导致此类后果这将可能发生在从客户端到服务端之间经过任何一个环节典型的攻击有 ARP欺骗、 DNS劫持、服务器被黑、路由劫持等需要从多个角度采用多种技术和方案进行防范。本次百度被攻击事件就是典型的DNS被恶意修改劫持造成的。网页被篡改的后果是显而易见的首先会造成经济损失和品牌力下降其次若被黑客挂马则还会给访客带来损失若被作为跳板攻击甚至还会带来法律风险。

第三、数据失窃

对于有的在线业务而言网站暂时无法打开或者是网页被篡改通过技术手段是可以恢复的即便是数据被破坏也是可以通过备份恢复的这都可以忍受但假如投入的大量资金和时间积累的程序或数据被盗则是完全无法忍受的。可以想象一个人才类网站花费数千万资金和数年的时间才建立起的数据库假如被黑客窃取后以区区几十万的价格买给了竞争对手那么其后果是可想而知的。对于这类互联网企业而言如何做好数据的安全防护工作乃是头等大事。

综上所述一个在线企业要想屹立在互联网上不倒不仅要有好的市场业务还要有好的安全策略以便应对时刻会到来的黑客攻击。互联网企业要结合自身的业务情况、安全需求及资金实力设计出适合自己的安全防护方案才能为在线业务正常开展保驾护航。

最后值得我们深思的是发生在去年的“519断网事件”和今天的百度被黑事件都是由于DNS服务商的问题造成的作为互联网企业的基础设施提供商DNS服务商由于自己的防护不得力无形之间给使用其服务的在线企业带来的巨大的安全风险并且这种风险往往是安全防护策略上最薄弱的环节即便资金和技术实力雄厚的百度也由于无法掌控自己的域名安全而不得不吞下这颗难以下咽的苦果 同时也警示国家相关管理部门 DNS的安全问题直接关系到所有互联网企业在线业务的正常运行有必要纳入国家重点保护项目为整个互联网和谐发展打下坚实的基础。

sharktech:老牌高防服务器商,跳楼价,1G独享$70、10G共享$240、10G独享$800

不知道大家是否注意到sharktech的所有服务器的带宽价格全部跳楼跳水,降幅简直不忍直视了,还没有见过这么便宜的独立服务器。根据不同的机房,价格也是不一样的。大带宽、不限流量比较适合建站、数据备份、做下载、做流媒体、做CDN等多种业务。 官方网站:https://www.sharktech.net 付款方式:比特币、信用卡、PayPal、支付宝、西联汇款 以最贵的洛杉矶机器为例,配置表如...

hostkey俄罗斯、荷兰GPU显卡服务器/免费Windows Server

Hostkey.com成立于2007年的荷兰公司,主要运营服务器出租与托管,其次是VPS、域名、域名证书,各种软件授权等。hostkey当前运作荷兰阿姆斯特丹、俄罗斯莫斯科、美国纽约等数据中心。支持Paypal,信用卡,Webmoney,以及支付宝等付款方式。禁止VPN,代理,Tor,网络诈骗,儿童色情,Spam,网络扫描,俄罗斯色情,俄罗斯电影,俄罗斯MP3,俄罗斯Trackers,以及俄罗斯法...

Gcore(gcorelabs)俄罗斯海参崴VPS简单测试

有一段时间没有分享Gcore(gcorelabs)的信息了,这是一家成立于2011年的国外主机商,总部位于卢森堡,主要提供VPS主机和独立服务器租用等,数据中心包括俄罗斯、美国、日本、韩国、新加坡、荷兰、中国(香港)等多个国家和地区的十几个机房,商家针对不同系列的产品分为不同管理系统,比如VPS(Hosting)、Cloud等都是独立的用户中心体系,部落分享的主要是商家的Hosting(Virtu...

百度被黑为你推荐
neworientalbecoming什么么意思vc组合有一首歌好像是什么昆虫组合?跟青春有关好像。叫什么了怎么查询商标如何查询商标注册安徽汽车网安徽汽车票查询bbs.99nets.com送点卷的冒险岛私服www.kkk.com谁有免费的电影网站,越多越好?冯媛甑谁知道怎么找到冯媛甄的具体资料?丑福晋爱新觉罗.允禄真正的福晋是谁?他真的是一个残酷,噬血但很专情的一个人吗?百度关键词分析百度竞价关键词分析需要从哪些数据入手?sss17.comwww.com17com.com是什么啊?
免费cn域名 bbr awardspace lunarpages paypal认证 ftp教程 免费个人空间 工信部icp备案号 双11秒杀 河南移动网 1美元 后门 阵亡将士纪念日 网站加速 .htaccess sonya 什么是dns web服务器 标准机柜 防盗链 更多