app漏洞測(cè)試支持
服務(wù)方式人工服務(wù)
網(wǎng)站漏洞測(cè)試支持
**方式服務(wù)好
技術(shù)實(shí)力十一年實(shí)戰(zhàn)經(jīng)驗(yàn)
網(wǎng)站權(quán)限安全設(shè)置
網(wǎng)站文件夾的權(quán)限安全分配, 防止網(wǎng)站目錄跨站影響其他網(wǎng)站的安全。ASP安全設(shè)置、PHP安全設(shè)置、.net安全設(shè)置、CGI安全設(shè)置、組策略安全設(shè)置。網(wǎng)站數(shù)據(jù)庫(kù) SQL2005 SQL2008 Mysql Oracle 等的數(shù)據(jù)庫(kù)安全設(shè)置,以及數(shù)據(jù)庫(kù)賬號(hào)的權(quán)限安全分配。Nginx、Apache、IIS、JSP+Tomcat等網(wǎng)站所需的環(huán)境,進(jìn)行人工的安全加固。
網(wǎng)站服務(wù)器防設(shè)置
針對(duì)服務(wù)器遭遇攻擊進(jìn)行有效的安全防御,根據(jù)攻擊的特征和tcp連接數(shù)等特點(diǎn)進(jìn)行自動(dòng)屏蔽,不影響網(wǎng)站的正常訪問(wèn)。IP自動(dòng)解封以及日志,從而達(dá)到網(wǎng)站防的效果,也是行業(yè)網(wǎng)站里防安全解決方案。
Webshell、木馬清理
對(duì)網(wǎng)站目錄里的文件進(jìn)行全面的檢測(cè)和清理,對(duì)于一句話webshell、加密的網(wǎng)站木馬,黑鏈木馬,百度快照木馬,圖片類的腳本木馬,進(jìn)行有效的查殺和清理,global.asa木馬,及以設(shè)備名字命名的文件進(jìn)行強(qiáng)制的和清理,從而達(dá)到木馬的。
系統(tǒng)木馬的主動(dòng)防御
對(duì)服務(wù)器系統(tǒng)里的內(nèi)核木馬,和rootkit后門木馬進(jìn)行深度的挖掘和清理,sine安全木馬主動(dòng)防御策略對(duì)國(guó)內(nèi)外流行的隱藏木馬,自身木馬和后門進(jìn)行有效的查殺,系統(tǒng)內(nèi)核文件和DLL系統(tǒng)文件進(jìn)行了全面的防篡改和,達(dá)到以靜制動(dòng),秒級(jí)的查殺!
關(guān)于服務(wù)器被黑我們?cè)撊绾螜z查被黑?賬號(hào)密碼安全檢測(cè):首先我們要檢查我們服務(wù)器的管理員賬號(hào)密碼安全,查看服務(wù)器是否使用弱口令,比如123456.123456789,123123等等密碼,包括administrator賬號(hào)密碼,Mysql數(shù)據(jù)庫(kù)密碼,網(wǎng)站后臺(tái)的管理員密碼,都要逐一的排查,檢查密碼安全是否達(dá)標(biāo)。再一個(gè)檢查服務(wù)器系統(tǒng)是否存在惡意的賬號(hào),以及新添加的賬號(hào),像admin,admin,這樣的賬號(hào)名稱都是由攻擊者創(chuàng)建的,只要發(fā)現(xiàn)就可以大致判斷服務(wù)器是被黑了。檢查方法就是打開(kāi)計(jì)算機(jī)管理,查看當(dāng)前的賬號(hào),或者cmd命令下:netuser查看,再一個(gè)看注冊(cè)表里的賬號(hào)。通過(guò)服務(wù)器日志檢查管理員賬號(hào)的登錄是否存在惡意登錄的情況,檢查登錄的時(shí)間,檢查登錄的賬號(hào)名稱,檢查登錄的IP,看日志可以看680.682狀態(tài)的日志,逐一排查。
服務(wù)器端口、系統(tǒng)進(jìn)程安全檢測(cè):打開(kāi)CMDnetstat-an檢查當(dāng)前系統(tǒng)的連接情況,查看是否存在一些惡意的IP連接,比如開(kāi)放了一些不常見(jiàn)的端口,正常是用到80網(wǎng)站端口,8888端口,21FTP端口,3306數(shù)據(jù)庫(kù)的端口,443SSL端口,9080端口,22SSH端口,3389默認(rèn)的遠(yuǎn)程管理端口,1433SQL數(shù)據(jù)庫(kù)端口。除以上端口要正常開(kāi)放,其余開(kāi)放的端口就要仔細(xì)的檢查一下了,看是否向外連接。如下圖:

隨著信息時(shí)代的到來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)作為一項(xiàng)系統(tǒng)工程,被廣泛應(yīng)用于社會(huì)生活的各個(gè)方面,包括金融信息化服務(wù)、電子服務(wù)等,都以計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ).在方便人們工作和生活的同時(shí),飛速發(fā)展的計(jì)算機(jī)木馬入侵和hack攻擊也給計(jì)算機(jī)網(wǎng)絡(luò)安全造成重大的威脅,給社會(huì)生活的安全穩(wěn)定帶來(lái)嚴(yán)重影響.尤其是目前計(jì)算網(wǎng)絡(luò)安全現(xiàn)狀尤為擔(dān)憂,這就必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范.因而就計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范進(jìn)行探討具有重要的意義.

空間
空間,簡(jiǎn)單來(lái)說(shuō)就相當(dāng)于人們住的房子,房子里有空間才能放下家具、電器,才能住人,也一樣,有了空間,才能放下網(wǎng)頁(yè)、圖片、音頻、視頻等數(shù)據(jù)。

2018年的中秋節(jié)即將來(lái)臨,我們Sine安全公司,近接到很多用dedecms程序的企業(yè)公司網(wǎng)站客戶的反饋,說(shuō)是公司網(wǎng)站經(jīng)常被篡改,包括網(wǎng)站首頁(yè)的標(biāo)題內(nèi)容以及描述內(nèi)容,都被改成了什么北京sai車,北京P-K等等的內(nèi)容,而且大多數(shù)的網(wǎng)站客戶都是從百度搜索關(guān)鍵詞,點(diǎn)擊進(jìn)公司網(wǎng)站會(huì)被直接跳轉(zhuǎn)到du博網(wǎng)站上去。
對(duì)此我們Sine安全已經(jīng)處理過(guò)很多像這樣問(wèn)題的客戶網(wǎng)站,這種安全問(wèn)題普遍的特征就是:頻繁反復(fù)性質(zhì)的篡改網(wǎng)站首頁(yè),重新在網(wǎng)站后臺(tái)首頁(yè)生成后,被篡改的內(nèi)容就會(huì)清除,但沒(méi)過(guò)多久就又被篡改了,使很多網(wǎng)站的負(fù)責(zé)人很煩惱,公司網(wǎng)站頻繁被黑被篡改被跳轉(zhuǎn)du博網(wǎng)站的安全問(wèn)題,給公司的利益帶來(lái)了很大的損失,比如客戶從百度搜索公司產(chǎn)品或百度推廣的進(jìn)入到公司網(wǎng)站會(huì)被直接跳轉(zhuǎn)到du博網(wǎng)站上去,導(dǎo)致客戶對(duì)該公司的信譽(yù)降低,產(chǎn)生不信任。
問(wèn)題秒解決,嚴(yán)謹(jǐn),耐心細(xì)致. 重要一點(diǎn)是有緊急問(wèn)題能及時(shí)到位解決, 這點(diǎn)我很踏實(shí). 因?yàn)楹献?開(kāi)始對(duì)其技術(shù)還持懷疑, 不太接受包年付費(fèi), 事后遠(yuǎn)遠(yuǎn)超出預(yù)期, 第二天就毅然確認(rèn)包年付費(fèi)了.
http://coolerbeats.net