為您解碼網(wǎng)站建設(shè)的點(diǎn)點(diǎn)滴滴
發(fā)表日期:2018-10 文章編輯:小燈 瀏覽次數(shù):3140
眾所周知,我們正處在一個(gè)存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種帳號(hào)密碼很多時(shí)候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來保護(hù)用戶的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無缺,即使能確保本機(jī)安全,也還存在著各種SSL劫持了,令人防不勝防。在平時(shí)我們監(jiān)控網(wǎng)站的時(shí)候,建議大家使用IIS7網(wǎng)站監(jiān)控工具,能夠24小時(shí)有效監(jiān)控你的網(wǎng)站。?http://www.iis7.com/b/wzjk/?inviteCode=499
一、網(wǎng)站監(jiān)控工具? ??
1、24小時(shí)監(jiān)控您的網(wǎng)站是否被劫持,被入侵后劫持、被墻,在哪些地區(qū)打不開等。
2、網(wǎng)站異常及時(shí)有效通知,不用擔(dān)心網(wǎng)站出問題而無人知曉。
3、完全解放站長(zhǎng),你的網(wǎng)站,iis7網(wǎng)站監(jiān)控來值守。
二、iis7網(wǎng)站監(jiān)控使用方法
1、進(jìn)入iis7站長(zhǎng)之家,點(diǎn)擊“網(wǎng)站監(jiān)控”,如圖:
2、進(jìn)入IIS7網(wǎng)站監(jiān)控工具頁面,點(diǎn)擊登錄,進(jìn)入監(jiān)控后臺(tái),如圖所示:
3、添加需要監(jiān)控的網(wǎng)站,如圖所示:
4、提交以后自動(dòng)進(jìn)入監(jiān)控狀態(tài),如圖所示:
二、什么是SSL劫持
SSL劫持也就是SSL證書欺騙攻擊,攻擊者為了獲得HTTPS傳輸?shù)拿魑臄?shù)據(jù),需要先將自己接入到瀏覽器與目標(biāo)網(wǎng)站之間(中間人),在傳輸數(shù)據(jù)的過程中,替換目標(biāo)網(wǎng)站發(fā)給瀏覽器的證書,之后解密傳輸中的數(shù)據(jù)
過去曾發(fā)生過發(fā)生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國政府偽造CA證書用于劫持Gmail等。
三、防止方法
1、這里介紹一個(gè)用于預(yù)防SSL劫持的開源工具:scphcp,使用中不存在刪除證書的各種問題,也不存在擔(dān)心中級(jí)CA機(jī)構(gòu)的問題。
2、scphcp是為了防止證書頒發(fā)機(jī)構(gòu)出現(xiàn)問題(比如被黑客入侵、或者迫于某種壓力頒發(fā)了假證書)的代理工具,只要將瀏覽器的代理設(shè)置為scphcp提供的代理,即可防止SSL劫持。由于scphcp是代理服務(wù)器,所以可以跨瀏覽器使用,不像瀏覽器插件那樣只能在固定的某個(gè)瀏覽器中使用。
3、scphcp 依賴于python,安裝python后根據(jù)項(xiàng)目主頁中的問于答進(jìn)行操作即可使用。此項(xiàng)目剛開發(fā)完成,使用中或許會(huì)存在一些問題,如發(fā)現(xiàn)問題則歡迎在項(xiàng)目中提Issue,開發(fā)者將會(huì)盡快進(jìn)行修復(fù)。
4、scphcp只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級(jí)的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預(yù)防。所以訪問重要的網(wǎng)站時(shí)需要確保使用的是HTTPS進(jìn)行訪問。
5、目前使用此工具需要一定的電腦知識(shí),需要安裝python并設(shè)置環(huán)境變量并編輯配置文件。
四、結(jié)論:
1、SSL劫持是影響網(wǎng)絡(luò)安全的重要因素之一,瀏覽器會(huì)正確顯示不安全的內(nèi)容。但不明真相的用戶很有可能被引誘點(diǎn)擊進(jìn)入不安全的網(wǎng)頁,對(duì)此數(shù)安時(shí)代(GDCA)提醒廣大用戶日常也需要預(yù)防SSL劫持:使用正確的HTTPS確保安全連接;確保網(wǎng)絡(luò)環(huán)境是安全的,再登錄網(wǎng)上銀行類型的站點(diǎn);保護(hù)自己的內(nèi)部機(jī)器。
2、iis7網(wǎng)站監(jiān)控已正式上線??梢?4小時(shí)監(jiān)控您的網(wǎng)站,是否被劫持,被入侵后劫持、被墻,在哪些地區(qū)打不開等等。一旦網(wǎng)站發(fā)生異常,會(huì)有異常郵件提醒您,及時(shí)避免流量損失。
日期:2018-04 瀏覽次數(shù):6777
日期:2017-02 瀏覽次數(shù):3456
日期:2017-09 瀏覽次數(shù):3676
日期:2017-12 瀏覽次數(shù):3544
日期:2018-12 瀏覽次數(shù):4843
日期:2016-12 瀏覽次數(shù):4595
日期:2017-07 瀏覽次數(shù):13659
日期:2017-12 瀏覽次數(shù):3522
日期:2018-06 瀏覽次數(shù):4279
日期:2018-05 瀏覽次數(shù):4458
日期:2017-12 瀏覽次數(shù):3570
日期:2017-06 瀏覽次數(shù):3995
日期:2018-01 瀏覽次數(shù):3958
日期:2016-12 瀏覽次數(shù):3925
日期:2018-08 瀏覽次數(shù):4441
日期:2017-12 瀏覽次數(shù):3733
日期:2016-09 瀏覽次數(shù):6453
日期:2018-07 瀏覽次數(shù):3223
日期:2016-12 瀏覽次數(shù):3241
日期:2018-10 瀏覽次數(shù):3396
日期:2018-10 瀏覽次數(shù):3503
日期:2018-09 瀏覽次數(shù):3593
日期:2018-02 瀏覽次數(shù):3611
日期:2015-05 瀏覽次數(shù):3538
日期:2018-09 瀏覽次數(shù):3318
日期:2018-06 瀏覽次數(shù):3448
日期:2017-02 瀏覽次數(shù):3884
日期:2018-02 瀏覽次數(shù):4347
日期:2018-02 瀏覽次數(shù):4191
日期:2016-12 瀏覽次數(shù):3587
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.