登陆注册
32804300000048

第48章 攻击的真猛啊!

不是说没有漏洞,只是没有发现漏洞而已。

第四:改善这个网站的程序和数据库结构,修补一些不应该有的漏洞。这个程序的构架还算是可以的,因为构架好的程序可以通过打补丁和检查漏洞。就如同我们现在用的最多的WINDOWS一样的,那漏洞是一人月出好几个啊。不过WINDOWS的构架绝对是世界上最好的,这点是不可否认的!

张小昊费了半天劲终于做好了这一切,以为可以保证一会的安全。不过完全出乎他的想象,对方的攻击技巧太强了,攻击的太猛烈了。

对方首先扫描网站的漏洞和弱口令,还有端口准备进行连接攻击。什么攻击方式最直接,最简单,而且最有效!我靠,还用说吗?那当然就是DDOS啊!

一波接着一波的DDOS袭击过来,系统的资源占用率明显在提高。对方的攻击流量和攻击的范围是非常巨大的,这也太孙子了啊。不过还好系统还不至于崩溃,因为张小昊用米克记忆编写的防火墙。

传统的防火墙通常是基于访问控制列表(ACL)进行包过滤的,位于在内部专用网的入口处,所以也俗称"边界防火墙"。随着防火墙技术的发展,防火墙技术也得到了发展,出现了一些新的防火墙技术,如电路级网关技术、应用网关技术和动态包过滤技术,在实际运用中,这些技术差别非常大,有的工作在OSI参考模式的网络层;有的工作在传输层,还有的工作在应用层。

在这些已出现的防火墙技术中,静态包过滤是最差的安全解决方案,其应用存在着一些不可克服的限制,最明显的表现就是不能检测出基于用户身份的地址欺骗型数据包,并且很容易受到诸如DDoS(拒绝服务)、IP地址欺诈等黑客攻击。

现在已基本上没有防火墙厂商单独使用这种技术。应用层网关和电路级网关是比较好的安全解决方案,它们在应用层检查数据包。但是,我们不可能对每一个应用都运行这样一个代理服务器,而且部分应用网关技术还要求客户端安装有特殊的软件。

这两种解决方案在性能上也有很大的不足之处。动态包过滤是基于连接状态对数据包进行检查,由于动态包过滤解决了静态包过滤的安全限制,并且比代理技术在性能上有了很大的改善,因而目前大多数防火墙厂商都采用这种技术。但是随着主动攻击的增多,状态包过滤技术也面临着巨大的挑战,更需要其它新技术的辅助。

但是米克记忆所编写的这个防火墙绝对超载以上的所有技术。米克所用的技术是当前最先进的分布式“云”计算技术。可以抵御包括Smurf拒绝服务攻击、ARP欺骗式攻击、Ping攻击、Trojan木马攻击等在内的近百种来自网络内部以及来自Internet的黑客攻击手段。

虽然说是技术很强,但是也不能保证这么大量的DDOS不消耗计算机的系统资源。张小昊那个着急啊,这可怎么办呢?这边的应用服务器这么耗着也不是办法啊!

这边已经遭受着大量DDOS的攻击,那边的数据库的服务器也不好受。这边已经对这个网站的WEB数据为SQLSEVER进行注入!注射式攻击对程序设计语言或者硬件关系密切,但是这些可以通过适当的踩点或者索性将所有常见的注射式攻击都搬出来逐个试一下就知道了。为了确定所采用的技术,攻击者可以考察Web页面的页脚,查看错误页面,检查页面源代码,或者使用诸如Nessus等工具来进行刺探。

如果这么说大家不明白的话,那我们来个简单的例子。比如:你登录一个网站的时候,如果是这个网站的注册用户,你肯定要登录用户名和密码。

你所登录的用户名和密码,都会存入在网站的WEB数据的。而所说的SQL注入就是利用您输入的这些信息,进行数据的攻击。获取的方法有很多最,最常用的还是利用机器的缓存取得得高级权限用户。这样对网站是及其不安全的。张小昊着急了啊,这可怎么办呢?

系统资源占用上升到33%!

系统资源占用上升到34%!

系统资源占用上升到35%!

在这样下次马上就要崩溃了,得想想什么办法啊!那边的数据库安全也被注入。

“啪!”张小昊把手拍在桌子上,真的不好办啊!

我晕啊,米克大神啊,在让我用一条记忆吧,我真晕啊。

人什么时候会被激发出他的潜力,是走投无路的时候,没有退路的时候。

男人永远不能说认输!

男人永远不能说不行!

男人永远不能不坚挺!

男人永远不能不坚持!

我张小昊是个男人,我不能输,我绝对不能输,我什么时候都不能输。

张小昊的潜力完全被挖掘了出来,他想到了对付DDOS攻击和注入的方法。这两种普通的攻击方式完全考虑到对保密性,完整性,可用性,可控性,可审查性五个方面的的检测。

这两台服务器本来一台是放应用程序和数据库的,本来这样挺好的,可是未必啊。张小昊马上应用程序放到两个服务器上,让数据访问的流量分流。这个方法的原理就是:你来来想通过大量的流量进行攻击!本来你攻击的是一台服务器,现在攻击却是两台服务器。所以需要的流量肯定会增加,难度也会增大的。由于有米克的防火墙的保护,两台服务器基本上可以保证安全的。两台服务器基本不会对DDOS的攻击而崩溃。

张小昊对付数据库注入的方法是:增加对文件中对所有接收的参数进行循环判断。

只要出现非法字符、类似注入攻击字符,统统拦截;根据IP地址判断信息的来源,控制其IP段的访问。

(注解一:缓存cookies您所登录的每个网站,都会从网站下载您登录的信息,所以这十分的不安全。大家不要以为有的防火墙有和杀毒软件就安全了,这是非常错误的观点。任何杀毒软件和防火墙都是不安全的,所以大家不要乱登录网站。)

同类推荐
  • 超品特卫

    超品特卫

    杀手之王为寻找当年父母被杀之谜重返都市,掀起复仇腥风血雨打造无上荣耀!
  • 那年最美时光

    那年最美时光

    青春,是一个残酷的词。但又不明白它为何残酷。或许是因为成熟,所以知道残酷。或许是因为成熟,才会慢慢遗忘了青春。偶尔回头看看,却发现自己已偏离了轨道,和现实越走越近了,以至于丢失了那份纯真。摘自——《青春美而残酷》
  • 横行无界

    横行无界

    身体就是我的武器,把这世界一拳打破再无拘束。
  • 我在天庭当老师

    我在天庭当老师

    一次偶然,陈云峰穿越到天庭。从此,他是哪吒儿子的老师,杨戬女儿的老师,孙悟空儿子的老师。他更是天庭众多仙家的老师,他被称为仙界教师。篮球,广场舞,七仙女天团。这些在地球上都熟知的东西将会以什么样的姿态登陆天庭?蟠桃,仙酒,法术。这些神仙手段又会在都市中绽放怎样的火花呢?敬请期待。
  • 开局继承败家系统

    开局继承败家系统

    身为打工一族的林子豪, 在继承老爸的败家系统成为世界首富之后。 国际新闻记者招待会上……记者:林子豪先生,您成为世界首富后有啥感想?林子豪:唔……败家,只有败家才能维持得了生活。国际记者:……国际记者:…… ,
热门推荐
  • 莅临巅峰

    莅临巅峰

    2004年冬天一处地底所在,一道人影慢慢地朝里走去,嘴里说着他人听不懂的话:这已经是第九次来此处了,为什么……为什么每次都只能存活九年,我为什么不能一直存活,难道……九醒九眠,九生九死,八次重活。究竟为何,是惊天秘密,还是自身问题所在?
  • 豪门娇女

    豪门娇女

    宁怡出生豪门,父亲是生意场上呼风唤雨的人去,她与父亲的养子雪东明亲梅竹马,感情深厚。为了雪东明她几乎成为了一个大门不出二门不迈的淑女,让朋友们都很好奇究竟是怎么样的一个帅哥,当雪东明出现在她们面前的时候,她们无不羡慕这一对金童玉女,而宁怡也就认为这是这辈子最大的幸福,在生日那天,父亲不但名正言顺将她嫁给了雪东明,而且宣布将其所有的财产归于雪东明。一切是那么的让人欣慰。殊不知,危险正一步一步地逼近,父亲突然惨死,就在宁怡面前,杀人凶手竟是自己的丈夫雪东明,这一切究竟为何,面对杀父仇人,宁怡与雪东明的感情还能够继续吗?--情节虚构,请勿模仿
  • 大王喊我来种田

    大王喊我来种田

    上二丫的生活就是种种地,打打架,顺便怼怼小弟,小日子逍遥自在。到了官府强行婚配的年纪咋办?不急,小爷有的是钱,还愁没人娶?大家伙听到后一溜烟的跑了,不见踪影,只留下阵阵飞扬的尘土回应着她的话。靠,要不要这么打脸。片段;老大你哪来这么多钱?其实俺是隐形富二代。闺女,你的钱从哪来的?抢的土匪的。娘子,你哪来这么多钱?天上掉下来的,其实,我是仙女,你信不?一句话简介;羽哥的称霸之路。
  • 快她穿越:我是指引你的焰火

    快她穿越:我是指引你的焰火

    汐沫把这个坑分成五个部分,第一个部分就是现在的怪盗部分,就是快柒感情剧第二部分是侦探部分,(小小剧透)筱柒为了大家变小了,依然用卡片帮助别人,有时候也会变回怪盗,就是在用白羊座的帮助下会恢复原状,于是就有了传说中与新兰一样的日思夜想第三部分就是组织部分,这一部分快斗就知道筱柒变小了,和筱柒的感情更近了(没肉)然后就是和组织斗争第四部分就是秀恩爱部分,斗子求婚,结婚第五部分就是快斗的视角,这个部分写最多!因为每一集都要写!
  • 新宋·大结局(全15册)

    新宋·大结局(全15册)

    架空历史小说必提《新宋》!创作15年!360万字《新宋》正式大结局!马伯庸、罗振宇、韩松倾情推荐!一部关于宋朝的大百科全书!宋朝的风俗、礼节、服饰、建筑、制度等均经过翔实考证!作者为写《新宋》,发奋考取四川大学历史学博士。马伯庸:新宋是我看过的第一本穿宋小说,所以它在我的心目中有着与众不同的地位。罗振宇:被害死,看得一发不可收拾。网友盛赞:“如果穿越类小说也自分一派,那阿越就是穿越类作家中的金庸古龙。”北宋熙宁二年正是中华文明造极的盛世,现代大学生石越回到此时改变历史!熙宁二年,宋神宗赵顼任用王安石开始变法。北宋建立百年来。军政积弊、制度腐化,对西夏和辽国的战役也屡吃败局。这是北宋历史的拐点,也是中华文明的十字路口。王安石变法失败,40年后北宋即宣告灭亡。一个当代的历史系大学生石越穿越到这个时候,开始利用千年的知识积淀,对北宋王朝的方方面面进行各项改革,力求使大宋呈现不同于史书的面貌。石越与那些曾在历史中闪过耀眼光芒的君臣将相,开始了一段激烈的交锋与碰撞,朝堂变幻、横马燕云!历史正在悄然改变……翻开本书,真实再现宋朝风土人物!
  • 青悠之主

    青悠之主

    黄和蓝是绿,光和天是青。来到这一片天地,寻找着什么,丢掉了什么,谁能说清呢?一个个奇异的旅途构建了这片天地之下的我们。找到成为主人的方法能否解脱天地对我们的束缚呢,让我们拭目以待。
  • 邓寒记

    邓寒记

    虚元人界1195年十二月二十六日原本就形式紧张的帝国与元国爆发了近二十年来最大规模的交战,元国不敌战败,即将被帝国吞并。这时,周围那些早有预谋的国家纷纷站了出来,阻止了帝国的吞并。但他们的意思并不想救下元国,而是看元国土地广袤,想要分一口粥喝。他们的计划也很成功。原先实力强大的帝国与元国大战消耗了帝国五分之的军力,诺是全盛期的帝国面对这些国家根本不会忌惮,可眼下这些国家联合起来,让帝国不敢贸然行动,突然杀出来的几国也让帝国吞并元国的计划停了下来,并无奈把碗里的粥分了十分之四出去。但是对于帝国的分配,这些国家并不满意,要求得到元国土地的十分之六,好让各国都有收获。帝国忍无可忍,在谈判数次之后与其开战。本故事主要以主人公元国邓家邓寒在帝国的侵略下被迫改变自己,成为最强的旅程。
  • 小人物混娱乐圈

    小人物混娱乐圈

    系统在手,天下我有。小说、歌曲。电视、电影,没有哥玩不转的娱乐。不当演员又如何,哥让你们体验什么叫做幕后黑手。
  • 逆天万道

    逆天万道

    万古剧变,乱世开,大道临世,谁执之?轮回者,修剑行,逆天证道。
  • 刁蛮公主和冰山校草的爱恋

    刁蛮公主和冰山校草的爱恋

    她们是活泼三姐妹,腹黑~毒舌~呆萌,但她们也是黑道人人尊敬的王。没有人懂她们,表面她们是火爆的,但是谁也不知道她们的内心也是脆弱的。她们需要一个爱她们的人来保护她们。