為您解碼網(wǎng)站建設(shè)的點(diǎn)點(diǎn)滴滴
發(fā)表日期:2018-10 文章編輯:小燈 瀏覽次數(shù):3151
眾所周知,我們正處在一個(gè)存在著各種詐騙、劫持的網(wǎng)絡(luò)年代,我們的各種帳號(hào)密碼很多時(shí)候都能很容易地被黑客竊取。由此很多網(wǎng)站使用HTTPS來保護(hù)用戶的信息不被竊取。而HTTPS本身所使用的SSL協(xié)議也并不是完美無缺,即使能確保本機(jī)安全,也還存在著各種SSL劫持了,令人防不勝防。在平時(shí)我們監(jiān)控網(wǎng)站的時(shí)候,建議大家使用IIS7網(wǎng)站監(jiān)控工具,能夠24小時(shí)有效監(jiān)控你的網(wǎng)站。??http://www.iis7.com/b/wzjk/
一、網(wǎng)站監(jiān)控工具? ??
1、24小時(shí)監(jiān)控您的網(wǎng)站是否被劫持,被入侵后劫持、被墻,在哪些地區(qū)打不開等。
2、網(wǎng)站異常及時(shí)有效通知,不用擔(dān)心網(wǎng)站出問題而無人知曉。
3、完全解放站長(zhǎng),你的網(wǎng)站,iis7網(wǎng)站監(jiān)控來值守。
二、iis7網(wǎng)站監(jiān)控使用方法
1、進(jìn)入iis7站長(zhǎng)之家,點(diǎn)擊“網(wǎng)站監(jiān)控”,如圖:
2、進(jìn)入IIS7網(wǎng)站監(jiān)控工具頁面,點(diǎn)擊登錄,進(jìn)入監(jiān)控后臺(tái),如圖所示:
3、添加需要監(jiān)控的網(wǎng)站,如圖所示:
4、提交以后自動(dòng)進(jìn)入監(jiān)控狀態(tài),如圖所示:
二、什么是SSL劫持
SSL劫持也就是SSL證書欺騙攻擊,攻擊者為了獲得HTTPS傳輸?shù)拿魑臄?shù)據(jù),需要先將自己接入到瀏覽器與目標(biāo)網(wǎng)站之間(中間人),在傳輸數(shù)據(jù)的過程中,替換目標(biāo)網(wǎng)站發(fā)給瀏覽器的證書,之后解密傳輸中的數(shù)據(jù)
過去曾發(fā)生過發(fā)生過并被大眾知曉的SSL劫持有:Comodo CA被黑客入侵用于偽造SSL證書、DigiNotar CA被黑客入侵用于偽造SSL證書、法國(guó)政府偽造CA證書用于劫持Gmail等。
三、防止方法
1、這里介紹一個(gè)用于預(yù)防SSL劫持的開源工具:scphcp,使用中不存在刪除證書的各種問題,也不存在擔(dān)心中級(jí)CA機(jī)構(gòu)的問題。
2、scphcp是為了防止證書頒發(fā)機(jī)構(gòu)出現(xiàn)問題(比如被黑客入侵、或者迫于某種壓力頒發(fā)了假證書)的代理工具,只要將瀏覽器的代理設(shè)置為scphcp提供的代理,即可防止SSL劫持。由于scphcp是代理服務(wù)器,所以可以跨瀏覽器使用,不像瀏覽器插件那樣只能在固定的某個(gè)瀏覽器中使用。
3、scphcp 依賴于python,安裝python后根據(jù)項(xiàng)目主頁中的問于答進(jìn)行操作即可使用。此項(xiàng)目剛開發(fā)完成,使用中或許會(huì)存在一些問題,如發(fā)現(xiàn)問題則歡迎在項(xiàng)目中提Issue,開發(fā)者將會(huì)盡快進(jìn)行修復(fù)。
4、scphcp只能防止SSL劫持,并不能防止HTTP劫持,比如《電信級(jí)的RSA加密后的密碼的破解方法》中使用的HTTP劫持無法預(yù)防。所以訪問重要的網(wǎng)站時(shí)需要確保使用的是HTTPS進(jìn)行訪問。
5、目前使用此工具需要一定的電腦知識(shí),需要安裝python并設(shè)置環(huán)境變量并編輯配置文件。
四、結(jié)論:
1、SSL劫持是影響網(wǎng)絡(luò)安全的重要因素之一,瀏覽器會(huì)正確顯示不安全的內(nèi)容。但不明真相的用戶很有可能被引誘點(diǎn)擊進(jìn)入不安全的網(wǎng)頁,對(duì)此數(shù)安時(shí)代(GDCA)提醒廣大用戶日常也需要預(yù)防SSL劫持:使用正確的HTTPS確保安全連接;確保網(wǎng)絡(luò)環(huán)境是安全的,再登錄網(wǎng)上銀行類型的站點(diǎn);保護(hù)自己的內(nèi)部機(jī)器。
2、iis7網(wǎng)站監(jiān)控已正式上線??梢?4小時(shí)監(jiān)控您的網(wǎng)站,是否被劫持,被入侵后劫持、被墻,在哪些地區(qū)打不開等等。一旦網(wǎng)站發(fā)生異常,會(huì)有異常郵件提醒您,及時(shí)避免流量損失。
日期:2018-04 瀏覽次數(shù):6774
日期:2017-02 瀏覽次數(shù):3448
日期:2017-09 瀏覽次數(shù):3674
日期:2017-12 瀏覽次數(shù):3542
日期:2018-12 瀏覽次數(shù):4839
日期:2016-12 瀏覽次數(shù):4592
日期:2017-07 瀏覽次數(shù):13658
日期:2017-12 瀏覽次數(shù):3522
日期:2018-06 瀏覽次數(shù):4278
日期:2018-05 瀏覽次數(shù):4454
日期:2017-12 瀏覽次數(shù):3568
日期:2017-06 瀏覽次數(shù):3993
日期:2018-01 瀏覽次數(shù):3957
日期:2016-12 瀏覽次數(shù):3922
日期:2018-08 瀏覽次數(shù):4439
日期:2017-12 瀏覽次數(shù):3726
日期:2016-09 瀏覽次數(shù):6443
日期:2018-07 瀏覽次數(shù):3220
日期:2016-12 瀏覽次數(shù):3240
日期:2018-10 瀏覽次數(shù):3392
日期:2018-10 瀏覽次數(shù):3501
日期:2018-09 瀏覽次數(shù):3591
日期:2018-02 瀏覽次數(shù):3609
日期:2015-05 瀏覽次數(shù):3536
日期:2018-09 瀏覽次數(shù):3316
日期:2018-06 瀏覽次數(shù):3444
日期:2017-02 瀏覽次數(shù):3882
日期:2018-02 瀏覽次數(shù):4346
日期:2018-02 瀏覽次數(shù):4190
日期:2016-12 瀏覽次數(shù):3586
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.