互联网从百度被黑看网站的安全风险_信息安全_基础信息化_1136

百度被黑  时间:2021-03-06  阅读:()

从百度被黑看网站的安全风险_信息安全_基础信息化

虎年伊始发生在今天的百度网站被黑事件历经约10个小时的紧急救援终于暂告一段落了本次事件的严重程度远远超过了一般人的想象甚至百度CEO李彦宏都惊呼 “史无前例!史无前例呀!” 诚然在此之前百度也曾遭受过数次攻击但无论从攻击规模和攻击后果来看都不如这本次来的猛烈本次事件造成了百度网站长达数小时的全球性无法正常访问影响之广泛正如李彦宏所说的“史无前例” 。百度2009年第三季度财报显示百度第三季度总营收为人民币12.787亿元平均每日营收达1420万元业内人士根据该数据得出了百度此次断网数据的直接经济损失估算值为 700万 尚且不算因此本次事件导致股价下跌造成的更多经济损失及品牌下降等无法评估的损失。

事实上针对大型互联网企业而实施的恶意网络攻击多年来始终就没有停止过早在2000年Yahoo因遭受DDoS攻击损失数百万美元知名的Unix提供商SCO公司的网站也于2003年遭受长达两周的DDoS攻击去年我国的域名提供商DNSPod遭受DDoS攻击而导致震惊全国的“519断网事件” 再联想到发生在去年年底的Twitter微搏网被黑我们可以看到互联网企业始终在面临着巨大的安全风险。

从安全角度分析互联网企业主要面临三大安全风险

第一、服务中断

遇到这种情况最典型的就是遭受黑客DDoS攻击造成的 由于当前黑客工具和流氓软件泛滥加之普通用户安全意识较弱容易成为黑客控制的傀儡机因此实施DDoS攻击已经成为非常简单的事情大多数互联网运营企业都曾不同程度的遭受过DDoS攻击对于在线企业而言 网站打不开和游戏无法登陆往往是致命的 因此在线项目运营之初就必须设计DDoS防护方案否则将来一旦发生将非常难以应对而造成重大损失。 DDoS防护是一个系统工程不仅仅需要充足的带宽和优秀的防护产品还需要优化的系统架构和部署否则即便有再高的带宽和再好的产品也无济于事。

第二、 内容被篡改

最典型的是客户访问网站时看到网页内容被篡改有多种途径的恶意攻击可以导致此类后果这将可能发生在从客户端到服务端之间经过任何一个环节典型的攻击有 ARP欺骗、 DNS劫持、服务器被黑、路由劫持等需要从多个角度采用多种技术和方案进行防范。本次百度被攻击事件就是典型的DNS被恶意修改劫持造成的。网页被篡改的后果是显而易见的首先会造成经济损失和品牌力下降其次若被黑客挂马则还会给访客带来损失若被作为跳板攻击甚至还会带来法律风险。

第三、数据失窃

对于有的在线业务而言网站暂时无法打开或者是网页被篡改通过技术手段是可以恢复的即便是数据被破坏也是可以通过备份恢复的这都可以忍受但假如投入的大量资金和时间积累的程序或数据被盗则是完全无法忍受的。可以想象一个人才类网站花费数千万资金和数年的时间才建立起的数据库假如被黑客窃取后以区区几十万的价格买给了竞争对手那么其后果是可想而知的。对于这类互联网企业而言如何做好数据的安全防护工作乃是头等大事。

综上所述一个在线企业要想屹立在互联网上不倒不仅要有好的市场业务还要有好的安全策略以便应对时刻会到来的黑客攻击。互联网企业要结合自身的业务情况、安全需求及资金实力设计出适合自己的安全防护方案才能为在线业务正常开展保驾护航。

最后值得我们深思的是发生在去年的“519断网事件”和今天的百度被黑事件都是由于DNS服务商的问题造成的作为互联网企业的基础设施提供商DNS服务商由于自己的防护不得力无形之间给使用其服务的在线企业带来的巨大的安全风险并且这种风险往往是安全防护策略上最薄弱的环节即便资金和技术实力雄厚的百度也由于无法掌控自己的域名安全而不得不吞下这颗难以下咽的苦果 同时也警示国家相关管理部门 DNS的安全问题直接关系到所有互联网企业在线业务的正常运行有必要纳入国家重点保护项目为整个互联网和谐发展打下坚实的基础。

Friendhosting 黑色星期五 VDS/VPS可享四五折优惠促销

Friendhosting商家在前面的篇幅中也又陆续介绍到,是一家保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌克兰和美国洛杉矶等。这不近期黑色星期五活动,商家也有推出了黑五优惠,VPS全场一次性45折,虚拟主机4折,全球多机房可选,老用户续费可获9折加送1个月使用时长,VDS折后最低仅€14.53/年,有需要的可以看看。Friendhos...

GigsGigsCloud 春节优惠2022 指定云服务器VPS主机85折循环优惠码

GigsGigsCloud商家在之前介绍的还是比较多的,因为之前我一直有几台机器在使用,只是最近几年网站都陆续转型删除掉不少的网站和闲置域名,包括今年也都减少网站开始转型自媒体方向。GigsGigsCloud 商家产品还是比较有特色的,有提供香港、新加坡等亚洲机房的云服务器、VPS和独立服务器等。第一、新春优惠活动优惠码:CNY2022-15OFF截止到正月初二,我们可以使用上述优惠码在购买指定G...

LOCVPS全场8折,香港云地/邦联VPS带宽升级不加价

LOCVPS发布了7月份促销信息,全场VPS主机8折优惠码,续费同价,同时香港云地/邦联机房带宽免费升级不加价,原来3M升级至6M,2GB内存套餐优惠后每月44元起。这是成立较久的一家国人VPS服务商,提供美国洛杉矶(MC/C3)、和中国香港(邦联、沙田电信、大埔)、日本(东京、大阪)、新加坡、德国和荷兰等机房VPS主机,基于XEN或者KVM虚拟架构,均选择国内访问线路不错的机房,适合建站和远程办...

百度被黑为你推荐
李子柒年入1.6亿魔兽rpg箱庭世界1.6怎么进入魔门陈嘉垣马德钟狼吻案事件是怎么回事www.kanav001.com翻译为日文: 主人,请你收养我一天吧. 带上罗马音标会更好wwwwww.zjs.com.cn中通快递投诉网站网址是什么?avtt4.comwww.5c5c.com怎么进入www.kknnn.com求有颜色的网站!要免费的www.idanmu.com万通奇迹,www.wcm77.HK 是传销么?dadi.tv海信电视机上出现英文tvservice是什么意思?龚如敏请问这张图片出自哪里?4399宠物连连看2.54399游戏里的宠物连连看3.1版本,电脑网页有,为什么手机里没有呢?我想下这个版本在手机上,因为
中文域名注册 二级域名申请 host1plus 新加坡服务器 圣迭戈 linkcloud directadmin debian源 架设服务器 申请个人网站 服务器维护方案 hostloc 美国堪萨斯 多线空间 东莞主机托管 全能空间 万网空间 镇江高防 摩尔庄园注册 xuni 更多