本帖最后由 xxzhaobb 于 2015-9-10 15:01 编辑
1:机锋论坛是中国第一Android论坛,也被攻击人员轻易攻击,并瘫痪数天之久,网友调侃说,没有不能攻破的网站和论坛只有是否被盯上,对此发表一下你的见解。 也许安全问题,永远都是IT人员的一个痛点。就好比没用永远安全的产品一样。道高一尺魔高一丈,就好比警察和小偷一样。 你有最安全的网站(盾),对方有最犀利的矛(优秀的攻击能力和敏锐的弱点洞察力),狭路相逢勇者胜。 所以,IT人员要不停地提高技能,不停地升级系统,防御各种攻击和不安全行为。
2:普通的“黑客”攻击,一般攻击方式是DDOS攻击,通过使网络过载来干扰甚至阻断正常的网络通讯。通过向服务器提交大量请求,使服务器超负荷。此次机锋论坛瘫痪如此之久,你认为是通过什么方式进行攻击的? 按照机锋网通报的,是个漏洞,也许是一个很容易忽视的漏洞,导致了重大的灾难。 就好比很多年前的“冲击波、震荡波”病毒,就是利用系统本身的漏洞进行攻击的。还有那个“熊猫烧香”,本身没有什么高深的技术,其实就是利用系统漏洞。 所以,微小的系统漏洞,也不可忽视,也可能造成很大的问题。
3:机锋论坛这次被攻击后瘫痪了不是几个小时,而是几天,是“黑客”技术太强,入侵后损毁论坛过为严重,还是说技术人员能力不足?备份没有做好? 我想,各方面的原因都有吧。从官方的微博来看,我想还是对方没有做好最好的安全防范工作。 官方说其实几个小时都搞好了,适逢阅兵敏感期。害怕再次被攻破并发布不良的言论。 从这方面可以测证,官方的技术方面似乎有些不足,还需要强化。或者说官方还没有对自己的信息安全有100%的自信。
4:你是否曾经自己搭建过个人的网站服务器的经历,有没有遭到过攻击或者其他的一些问题,最后是如何解决的? 没有搭建过。
5:服务器的技术人员应作出怎么样的保护措施,才能最大限度的防止被恶意攻击,或者在被攻击后能及时修复问题? 建立安全机制、强化安全方面的学习、进行安全方面的模拟演习,一些重要的数据要经常备份(甚至要实时备份)等等。 将安全风险降低到最小。
|