一个网站的用户数据库被入侵的方式有哪些?运维和管理人员如何防范

 我来答
一起下吧
2017-04-13 · 知道合伙人互联网行家
一起下吧
知道合伙人互联网行家
采纳数:5777 获赞数:10219
毕业于安大,之前从事专业工作3年,之后从事互联网工作7年,现在是某儿童网站的站长。

向TA提问 私信TA
展开全部
  1. 利用网站自身漏洞。      

  2. 利用部署、运维过程中的疏忽,比如一些服务器软件,自带了一些管理后台和接口导致的

  3. 从办公网络入手,再进入服务器系统

  4. 直接服务器管理员权限入侵服务器

  5. 社会工程攻击就是重复利用人的弱点,骗取系统权限等有价值的信息


要防止此类灾难性的后果也很简单:堵住坏人的路。      
1.增强自己系统的安全性。从开发人员的安全开发技术培训,防止诸如sql注入、xss等严重漏洞的出现。工作人员的安全意识的培养等。设计系统的时候,要考虑到安全,如何加密,如何存储,如何传输,如果一个子系统沦陷了会不会导致其他子系统沦陷等等。

2.审计要做好。事前及时发现异常。事后发现漏洞。

3.对外合作、三方软件等使用须谨慎。不要让自己不可控的东西成为自己的安全短板。  


著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

北京天空卫士网络安全技术有限公司
2020-12-31 广告
判断一个 数据安全管理公司的好坏,不只是看价格,还要考虑很多因素。建议可以多对比几个看看。您可以到北京天空卫士网络安全技术有限公司了解下。北京天空卫士网络安全技术有限公司是一家总部设立在北京经济技术开发区的数据安全技术企业。天空卫士致力于发... 点击进入详情页
本回答由北京天空卫士网络安全技术有限公司提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式