网络上经常看到有人说网站被攻击了,新闻也常看到一些知名站点被攻击和入侵。从英国BBC、到美国巴达马网站、澳洲政府网站和中国一些政府门户网站、 新浪DNS系统、糯米网站等等,都受到了不同程度的攻击,大到政府、小到企业,每时每刻都在不同程度地面临攻击的威胁。 实际上还有更多的案例,那些个人网站,租用虚拟主机的网站更是没办法列举。
鉴于互联网的普及,以及各类黑客攻击技术的发展,无论是商业网站乃至国际知名巨头网站,还是无名小站,只要是对外提供访问服务,就必然面临遭受攻击的危险,你的网站被黑是必然,不被黑才是偶然。
为什么网站被攻击呢
网站本身原因
对于政府网站来讲,造成被攻击和入侵的问题,实际上都是由于"服务意识不强,网站用来充门面",这几乎是政府网站的通病,服务意识决定责任意识,服务意 识不强,责任意识自然也不会好到哪里去,被'黑'也是情理之中。
对于企业网站来讲,造成原因大多都是得过且过,没有真正遭受攻击或者遭受攻击不严重,对攻击程度认识不够,等一旦损失造成了,再想去补救为时已晚。
驱动黑客攻击网站的原因
是哪些原因,促使网站遭受黑客攻击呢?这其中当然有很大一部分是属于经济利益的原因,但并非所有攻击都是因为经济缘故。大体来讲,导致黑客攻击的原因有几个方面:
受雇于他人的黑客行为
如商业竞争对手恶意竞争通过黑客手法攻击,成竞争对手的网站打不开或者有效数据被窃取。这在被攻击和入侵的事件中占有极大的比例。
受商业利益驱使
敲诈勒索、盗取各类银行帐户信息及虚拟财产的黑客攻击行为。如各类钓鱼行为都属于商业利益驱使的攻击行为。
恶作剧型的黑客行为
如随意篡改网站首页。这类黑客攻击往往是一些新手的尝试行为,更多的是为了一种虚荣心的满足。
搜集肉鸡
攻击一个网站后,挂上网页木马(可导致浏览该网站者中毒而使自己的计算机成为入侵者的肉鸡)。
这类是为其他类攻击手段作准备,从互联安全网社区获得的案例来说,有黑客竟然通过这类行为掌握了数万台的肉鸡,以便于实施下一步攻击。
打击报复型
如网站服务不好而引起的商业纠纷等无法处理的时候会有黑客攻击行为。
如曾经时间工商银行某分行网站遭受莫名攻击导致无法正常提供服务,有权威人士就指出乃是因为其网站客户服务不到位,无故刁难客户导致黑客人士不平进而遭受黑客攻击,根本不是所谓其自己据称的遭受竞争对手恶意攻击。
窃取资料型
此类攻击主要针对一些资料网站包括收费用户网站,一般攻击者不会破坏服务器及网站数据,但会悄悄将数据偷走据为已有。如盗取网站管理员的密码之类。
菜鸟测试型
这类一般为一些正在学习黑客技术的通过攻击网站练习的骇客新手。这类攻击一般因为攻击者的攻击经验少,反而容易对网站数据造成破坏;
其他原因
归纳上述原因,如何避免你的网站被攻击和入侵。
提醒各网站站长、主管以及政府网站的负责人,要想尽量避免网站被攻击,必须时常有居安思危的心理,加上一些必要的防护网站攻击的手段和措施,以最大限度的减少您的损失。
防护网站抵挡攻击是一个系统工程,想仅仅依靠某种系统或产品防住攻击是不现实的,可以肯定的是,完全杜绝网站被攻击目前是不可能的,但通过适当的措施抵御90%的黑客攻击是可以做到的。
基于攻击和防御都有成本开销的缘故,若通过适当的办法增强了抵御网站攻击的能力,也就意味着加大了攻击者的攻击成本,那么绝大多数攻击者将无法继续下去而放弃,也就相当于成功的抵御了黑客攻击。 |