120個(gè)廣告服務(wù)器被入侵,怎樣防止服務(wù)器被攻擊?
過(guò)去一年,一項(xiàng)名為“ Tag Barnakle”的惡意廣告活動(dòng)破壞了120多個(gè)廣告服務(wù)器,偷偷地注入代碼,提供惡意廣告,將用戶重定向到流氓網(wǎng)站,從而使受害者暴露于詐騙軟件或惡意軟件中。
2020年2月,化妝品巨頭雅詩(shī)蘭黛的官方服務(wù)器遭到黑客入侵,導(dǎo)致其未經(jīng)加密保護(hù)的云數(shù)據(jù)庫(kù)發(fā)生數(shù)據(jù)泄露。服務(wù)器中包含數(shù)億條客戶記錄以及內(nèi)部日志,總共有4.4億條用戶敏感數(shù)據(jù)遭泄露,其中很多都屬于包含用戶明文電子郵件地址的重要隱私信息。
2020年3月,有人在暗網(wǎng)發(fā)布一條交易信息:“5.38億微博用戶綁定手機(jī)號(hào)數(shù)據(jù),其中1.72億有賬號(hào)基本信息”。涉嫌泄露的信息包括中國(guó)知名社交平臺(tái)新浪微博用戶號(hào)、手機(jī)號(hào)以及頭像、粉絲數(shù)、所在地等。工業(yè)和信息化部安全管理局對(duì)新浪微博相關(guān)負(fù)責(zé)人進(jìn)行了問(wèn)詢約談,要求新浪微博進(jìn)一步采取有效措施,消除數(shù)據(jù)安全隱患。
隨著科技的發(fā)展,服務(wù)器攻擊的成本越來(lái)越低,如果不重視網(wǎng)絡(luò)安全防護(hù),服務(wù)器很容易成為攻擊目標(biāo),那么如何防止服務(wù)器被攻擊呢?
全方位細(xì)膩地查驗(yàn)云服務(wù)器安全是否有問(wèn)題、改動(dòng)管理權(quán)限和端口號(hào)防止黑客攻擊、安裝必需的進(jìn)攻防護(hù)軟件、制訂容許IP瀏覽對(duì)策、掩藏云主機(jī)真正IP地址等。
小于10G的較小進(jìn)攻,能夠應(yīng)用進(jìn)攻防護(hù)軟件減輕進(jìn)攻??墒?,DDoS進(jìn)攻的安全防護(hù)工作能力與手機(jī)軟件和硬件配置沒(méi)有很大關(guān)聯(lián),關(guān)鍵還是看你的云網(wǎng)絡(luò)帶寬經(jīng)營(yíng)規(guī)模的大小。非常簡(jiǎn)單、合理的DDOS安全防護(hù)方法,提議參照CDN加速計(jì)劃方案,或是應(yīng)用高防服務(wù)器云服務(wù)器,CDN能夠在網(wǎng)絡(luò)層過(guò)慮絕大部分訪問(wèn),使最后抵達(dá)數(shù)據(jù)庫(kù)查詢的訪問(wèn)減縮至總體訪問(wèn)量的小一部分。
基礎(chǔ)的定義是,監(jiān)控云資源的需求量,比如網(wǎng)絡(luò)服務(wù)器和服務(wù)項(xiàng)目,也有限定什么系統(tǒng)軟件和客戶能夠控制什么資源,將管理方法與強(qiáng)勁的安全設(shè)置和技術(shù)相互連接在一起,大幅度的降低了泄露的可能性。
要保證云服務(wù)器安全,請(qǐng)切記管理方法和安全性是緊密聯(lián)系的。你不能僅僅在布署后再將他們硬湊在一起,隨后期待萬(wàn)事如意。也有,請(qǐng)不要為云平臺(tái)和非云平臺(tái)選用各自的安全設(shè)置和技術(shù)性。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科