[發(fā)明專利]一種防范網(wǎng)站攻擊的方法在審
| 申請?zhí)枺?/td> | 201410477260.8 | 申請日: | 2014-09-18 |
| 公開(公告)號: | CN104200160A | 公開(公告)日: | 2014-12-10 |
| 發(fā)明(設(shè)計)人: | 郭曉強(qiáng);徐宏偉;崔樂樂 | 申請(專利權(quán))人: | 浪潮軟件集團(tuán)有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;H04L29/06 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250100 山東*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防范 網(wǎng)站 攻擊 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)技術(shù)領(lǐng)域,?具體地說是一種防范網(wǎng)站攻擊的方法。
背景技術(shù)
隨著互聯(lián)網(wǎng)址的迅速成長,個人網(wǎng)站、企業(yè)網(wǎng)站、社區(qū)網(wǎng)站……越來越多,互聯(lián)網(wǎng)迎來了大數(shù)據(jù)的時代。攻擊者上傳病毒文件到網(wǎng)站非執(zhí)行性文件夾中,通過訪問這些病毒文件以獲取用戶信息,最后導(dǎo)致網(wǎng)站用戶信息大量泄露,這對網(wǎng)站安全提出了更高的要求。部分網(wǎng)站設(shè)計開發(fā)者、網(wǎng)站維護(hù)人員對網(wǎng)站攻防技術(shù)的了解甚少,可能會讓攻擊者有機(jī)可趁。這種攻擊方法不會對網(wǎng)站造成功能上的影響,網(wǎng)站能正常運(yùn)行,開發(fā)人員不易察覺,而攻擊者卻可以在任何時候訪問病毒文件,獲取用戶信息。這種技術(shù)則杜絕了在非執(zhí)行性的文件夾中執(zhí)行.php程序,從而保護(hù)網(wǎng)站的信息安全。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種防范網(wǎng)站攻擊的方法。
本發(fā)明的目的是按以下方式實(shí)現(xiàn)的,每個網(wǎng)站源碼的目錄可能不相似,但是公共的部分是相通的,分為如下的幾步來進(jìn)行。
第一步:尋找網(wǎng)站中的js、css、images、uploadfile(文件上傳目錄)和一部分非入口文件夾。
第二步:建立偽靜態(tài)文件.htaccess,作用是禁止執(zhí)行第一步里的文件夾中類似*.php、*.java文件。
第三步:將偽靜態(tài)文件復(fù)制到第一步尋找的文件夾中。
本發(fā)明的目的有益效果是:本專利目的是阻止網(wǎng)站攻擊者執(zhí)行灌入的病毒代碼,從而保護(hù)網(wǎng)站的信息安全。攻擊者通過網(wǎng)站存在的不易察覺的漏洞入侵網(wǎng)站,上傳了病毒代碼,執(zhí)行這些病毒代碼來入侵?jǐn)?shù)據(jù)庫獲得用戶信息等。
附圖說明
附圖1是攻擊者入侵網(wǎng)站的流程圖;
附圖2是向非執(zhí)行性文件夾添加偽靜態(tài)文件;
附圖3是服務(wù)器精致攻擊者執(zhí)行病毒文件。
具體實(shí)施方式
參照說明書附圖對本發(fā)明的一種防范網(wǎng)站攻擊的方法作以下詳細(xì)地說明。
具體步驟如下:
步驟1:服務(wù)器是網(wǎng)站安全的基礎(chǔ),關(guān)閉不需要的服務(wù)以及端口,將程序目錄的權(quán)限最小化,盡量消減guest權(quán)限,從環(huán)境上禁止攻擊者上傳病毒文件;?
步驟2:在網(wǎng)站的上傳目錄和js/css/images文件夾的一些非執(zhí)行性的文件夾中,添加一個偽靜態(tài)文件,用于禁止此類文件夾中的php、java文件的執(zhí)行,以有效地防止惡意用戶向服務(wù)器上傳類似php執(zhí)行文件。
除說明書所述的技術(shù)特征外,均為本專業(yè)技術(shù)人員的已知技術(shù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮軟件集團(tuán)有限公司;,未經(jīng)浪潮軟件集團(tuán)有限公司;許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410477260.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計算設(shè)備
- 一種網(wǎng)站識別方法及裝置
- 網(wǎng)站風(fēng)險評估方法及裝置
- 網(wǎng)站版權(quán)時間的管理方法、裝置、存儲介質(zhì)及設(shè)備
- 一種網(wǎng)站開發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識別方法
- 網(wǎng)站應(yīng)用框架指紋識別的方法、設(shè)備、裝置及介質(zhì)





