登陆注册
32804300000048

第48章 攻击的真猛啊!

不是说没有漏洞,只是没有发现漏洞而已。

第四:改善这个网站的程序和数据库结构,修补一些不应该有的漏洞。这个程序的构架还算是可以的,因为构架好的程序可以通过打补丁和检查漏洞。就如同我们现在用的最多的WINDOWS一样的,那漏洞是一人月出好几个啊。不过WINDOWS的构架绝对是世界上最好的,这点是不可否认的!

张小昊费了半天劲终于做好了这一切,以为可以保证一会的安全。不过完全出乎他的想象,对方的攻击技巧太强了,攻击的太猛烈了。

对方首先扫描网站的漏洞和弱口令,还有端口准备进行连接攻击。什么攻击方式最直接,最简单,而且最有效!我靠,还用说吗?那当然就是DDOS啊!

一波接着一波的DDOS袭击过来,系统的资源占用率明显在提高。对方的攻击流量和攻击的范围是非常巨大的,这也太孙子了啊。不过还好系统还不至于崩溃,因为张小昊用米克记忆编写的防火墙。

传统的防火墙通常是基于访问控制列表(ACL)进行包过滤的,位于在内部专用网的入口处,所以也俗称"边界防火墙"。随着防火墙技术的发展,防火墙技术也得到了发展,出现了一些新的防火墙技术,如电路级网关技术、应用网关技术和动态包过滤技术,在实际运用中,这些技术差别非常大,有的工作在OSI参考模式的网络层;有的工作在传输层,还有的工作在应用层。

在这些已出现的防火墙技术中,静态包过滤是最差的安全解决方案,其应用存在着一些不可克服的限制,最明显的表现就是不能检测出基于用户身份的地址欺骗型数据包,并且很容易受到诸如DDoS(拒绝服务)、IP地址欺诈等黑客攻击。

现在已基本上没有防火墙厂商单独使用这种技术。应用层网关和电路级网关是比较好的安全解决方案,它们在应用层检查数据包。但是,我们不可能对每一个应用都运行这样一个代理服务器,而且部分应用网关技术还要求客户端安装有特殊的软件。

这两种解决方案在性能上也有很大的不足之处。动态包过滤是基于连接状态对数据包进行检查,由于动态包过滤解决了静态包过滤的安全限制,并且比代理技术在性能上有了很大的改善,因而目前大多数防火墙厂商都采用这种技术。但是随着主动攻击的增多,状态包过滤技术也面临着巨大的挑战,更需要其它新技术的辅助。

但是米克记忆所编写的这个防火墙绝对超载以上的所有技术。米克所用的技术是当前最先进的分布式“云”计算技术。可以抵御包括Smurf拒绝服务攻击、ARP欺骗式攻击、Ping攻击、Trojan木马攻击等在内的近百种来自网络内部以及来自Internet的黑客攻击手段。

虽然说是技术很强,但是也不能保证这么大量的DDOS不消耗计算机的系统资源。张小昊那个着急啊,这可怎么办呢?这边的应用服务器这么耗着也不是办法啊!

这边已经遭受着大量DDOS的攻击,那边的数据库的服务器也不好受。这边已经对这个网站的WEB数据为SQLSEVER进行注入!注射式攻击对程序设计语言或者硬件关系密切,但是这些可以通过适当的踩点或者索性将所有常见的注射式攻击都搬出来逐个试一下就知道了。为了确定所采用的技术,攻击者可以考察Web页面的页脚,查看错误页面,检查页面源代码,或者使用诸如Nessus等工具来进行刺探。

如果这么说大家不明白的话,那我们来个简单的例子。比如:你登录一个网站的时候,如果是这个网站的注册用户,你肯定要登录用户名和密码。

你所登录的用户名和密码,都会存入在网站的WEB数据的。而所说的SQL注入就是利用您输入的这些信息,进行数据的攻击。获取的方法有很多最,最常用的还是利用机器的缓存取得得高级权限用户。这样对网站是及其不安全的。张小昊着急了啊,这可怎么办呢?

系统资源占用上升到33%!

系统资源占用上升到34%!

系统资源占用上升到35%!

在这样下次马上就要崩溃了,得想想什么办法啊!那边的数据库安全也被注入。

“啪!”张小昊把手拍在桌子上,真的不好办啊!

我晕啊,米克大神啊,在让我用一条记忆吧,我真晕啊。

人什么时候会被激发出他的潜力,是走投无路的时候,没有退路的时候。

男人永远不能说认输!

男人永远不能说不行!

男人永远不能不坚挺!

男人永远不能不坚持!

我张小昊是个男人,我不能输,我绝对不能输,我什么时候都不能输。

张小昊的潜力完全被挖掘了出来,他想到了对付DDOS攻击和注入的方法。这两种普通的攻击方式完全考虑到对保密性,完整性,可用性,可控性,可审查性五个方面的的检测。

这两台服务器本来一台是放应用程序和数据库的,本来这样挺好的,可是未必啊。张小昊马上应用程序放到两个服务器上,让数据访问的流量分流。这个方法的原理就是:你来来想通过大量的流量进行攻击!本来你攻击的是一台服务器,现在攻击却是两台服务器。所以需要的流量肯定会增加,难度也会增大的。由于有米克的防火墙的保护,两台服务器基本上可以保证安全的。两台服务器基本不会对DDOS的攻击而崩溃。

张小昊对付数据库注入的方法是:增加对文件中对所有接收的参数进行循环判断。

只要出现非法字符、类似注入攻击字符,统统拦截;根据IP地址判断信息的来源,控制其IP段的访问。

(注解一:缓存cookies您所登录的每个网站,都会从网站下载您登录的信息,所以这十分的不安全。大家不要以为有的防火墙有和杀毒软件就安全了,这是非常错误的观点。任何杀毒软件和防火墙都是不安全的,所以大家不要乱登录网站。)

同类推荐
  • 回到过去变成猫

    回到过去变成猫

    楚华大学东家属区大院门口,门卫大叔接了个电话之后,拉开窗子朝不远处的小树林中气十足一声吼:“黑炭,你妈叫你回家吃饭!”嗖——一只黑猫从小树林那边茂密的草丛里冲射而出,朝某栋楼跑去,眨眼间便消失在楼道口。在它之后,一个个猫头接连从草丛那边冒出来。饭点了,各回各家,各找各妈。……有人说,猫是这个世界上唯一一个整个种族都是神经病的动物,元芳你怎么看?------------------无修真,想看修真的可以点“X”了。——————新书《未来天王》已发。
  • 回忆青春吧

    回忆青春吧

    一个组织,专门培育一些有着异能的人,帮他们办事,而其中一位老者,发现这个组织的一些坏行为,无奈之下,一个大雨夜偷着带领一名被培育异能的孩童,离开了,这孩童天生就带有一种,蓝眼瞳力,而后老者带领孩童便销声匿影,而后随着孩子的长大,也顺利的上了高中,在这高中三年发生了许多的事情,包括知道了自己的身世。。。。
  • 植物强化系统

    植物强化系统

    【从韭菜贩子到植物界大佬】吴优获得了某系统,不禁陷入了沉思:“强化韭菜,选择补肾温阳+1。这年头卖强根丸多赚钱,成人消耗品,日夜皆需求,男人不绝,永不愁卖。”“强化木瓜,选择丰胸效果+1。鲁迅说过,女人宜大不宜小,丰胸业务应该很有市场,不过若是招蜂引蝶怎么办,我不打算开后宫。”“强化猫薄荷,试试加速药效+1。”“强化芦荟:一、抗衰老;二、促进愈合;三、强心活血;四、免疫和再生。这可怎么选?”吴优再次陷入了沉思……(日常、轻松、种田、生活、虐狗……)
  • 有草称仙

    有草称仙

    平静的生活突然出现了变化,且看曹生如何面对新的世界。
  • 心魔战记

    心魔战记

    一个能够看见别人这生所剩下的生命数值时,他于是便成为了一个恶魔。……“神仙,求求你一定要给我换命!她不能死啊!呜呜……”“谢谢你……”岚恙说:“帮你,只是为了成全我自己。”
热门推荐
  • 变身樱冰

    变身樱冰

    青春年华,是人生中难忘的诗章。在成长中,有和煦阳光,也有风霜雨雪,那是人生交响曲的高潮。因遇到一个糟老头,得到了玉笛,从男孩变成女孩的苏雪,是命运对他,还是她的偶遇吗?还是天生就注定?一切都是未知,但她知道,自己必须向前行。
  • 夺天狂徒

    夺天狂徒

    孤儿赵尘遭人陷害,锒铛入狱。却不料偶获太古大魔传承,一朝自由,长风破浪。血海深仇,报!无耻鼠辈,杀!我本楚狂人,凤歌笑孔丘,看惯世间不平事,公道几斤几两?地要覆我,一脚踏碎。天要压我,一拳破开。
  • 秀才无双

    秀才无双

    穿越成了秀才,忽闻九州烽火起,万千铁骑破山河,陆尘笙抬眼看向蛮夷,懂得现代工业技术的他,要再延续汉族辉煌万万年!
  • 星云皓天剑

    星云皓天剑

    佛经中云爱欲杂染皆是轮回的根本,而楞严经中曰:汝爱我心,我怜汝色,以是因缘。经百千劫。常在缠缚。要想发挥强大的力量就得要断绝世间情爱纠葛,而且是要从内心深处去断,并达到断无所断,无断而断的境界只有这样才能达到顶峰。且看一个痴情少年如何在忘情弃爱之后发挥出超强的威力……
  • 要素流动、产业转移和区域经济

    要素流动、产业转移和区域经济

    中国改革开放中由政府主导而形成的区域发展梯度现象有力地显示出,政府的决策和发展战略对于区域经济发展所具有的重大影响与作用。在整个国家层面的改革和开放进入攻坚阶段的条件下,在政府提出了诸如“西部大开发”、“振兴东北老工业基地”以及“中部崛起”等具体的区域发展战略背景下,如何看待区域开放、制度转型和区域经济发展三个层面之间的链条联系亦是值得深入探讨的问题。
  • 觉醒的梦语者

    觉醒的梦语者

    作品从社会最底层的一群普通人,在日常生活中的酸甜苦辣以及对生活的感悟,面对着自己平淡又坎坷的人生状态,表现出各自的人生态度和对生活的理解,当生活出现突发性意外事件时,从最初的享受生活到承受生活重压,无奈的挣扎导致抑郁,最后重新树立起生活信心和希望的涅槃重生。
  • 我的同桌是只猫咪

    我的同桌是只猫咪

    一只会魔法的猫,她是‘梦之城’的公主。因为人类的无情,导致她的家园被破坏。她变成一个喜欢猫咪的女孩,她还认识了两个好朋友......
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 快穿我的上司是作者

    快穿我的上司是作者

    (1v1)(作者取名废)墨染,一个普通的初中生,原本至想安安稳稳地生活。却被一个自称36号作者的女孩带入快穿者世界,成为了一名快穿者。成为快穿者也就算了,为什么快穿世界是这样的?不应该有系统吗?不应该执行攻略(逆袭)任务吗?不应该互相竞争吗?为什么连抹杀都没有?这算什么快穿?36号作者表示:系统,你可以找另一个作者要啊。任务的话,我们的工作是维护位面平衡,也不是没有攻略(逆袭)任务啊。竞争,你可以参加快穿者大赛嘛。然后是抹杀,你就那么想去死吗?纵观各种快穿文,其他快穿世界哪有像我们这样这么自由的?多好啊。墨染:你赢了……注:女主前期人格分裂,后期……本文日常为主,任务为辅。想看做快穿任务的慎入。
  • 明四家传(上)

    明四家传(上)

    本书以翔实的史料和生动的故事全方位地介绍了明代沈周、文征明、唐寅、仇英四位画家生活的时代背景、社会风情、彼此间的交往以及各自的生平和创作。