百度空间 | 百度首页 
               
 
查看文章
 
客户端上网流程、网站挂马、会话劫持
2007-05-17 11:10

通常用户访问某个Web站点的过程如下图所示:

用户的访问过程包含以下环节:
1.客户端通过ISP访问互联网,ISP指网通、电信的ADSL或长宽、歌华、铁通等互联网接入服务商
2.客户访问某站点的镜像服务器获取资料
3.部分站点没有配置镜像服务器,用户直接访问源服务器。
攻击点:
1.在客户端(网民)主机或网络中发送攻击代码,比如ARP攻击,插入恶意代码,诱使用户访问攻击者指定的站点,这时会影响该客户端或其所在的网络
2.ISP服务商的网络,比如部分无良服务商强制插入广告。或者ISP服务商被攻击,用户访问了攻击者设定的内容。
解决办法:
用户到服务器之间的链路挂马,只能由用户端或ISP们解决。这种类型的挂马,表现为某用户或某地用户访问特定网站时发现挂马,而其它地区的客户未发现挂马。
源服务器和镜像服务器之间的链路:
1.服务器内容提供者管理源服务器的内容
2.源服务器和镜像服务器按某种机制同步内容
3.在用户访问镜像服务器上没有的内容时,镜像服务器从源服务器同步
攻击点:
1.源服务器被入侵,攻击者直接修改了源内容。这样,通过镜像同步后,所有客户端访问该站点都会发现挂马。通常这种现象被称“服务器被黑了”
2.镜像服务器或服务器所在机房的网络中某台主机被入侵,攻击者通过会话劫持把被修改的内容提供给用户。这个情况较常见,比如机房中总能找到容易被入侵的主机,攻击者在这台主机上安装攻击程序,然后利用ARP攻击手段影响整个机房局域网。
3.在源和镜像同步的链路中间下手,劫持篡改了从源到镜像的数据,镜像得到的是被篡改后的源内容。
解决方案:
1.加固源服务器,恢复被篡改的内容
2.查找机房的攻击源,隔离攻击源,机房各主机之间绑定MAC和IP地址,防止ARP攻击得手
3.源服务器和镜像服务器之间采用加密通信,比如VPN,这样会消耗较多带宽,降低性能。
最安全的作法:
也最极端,从客户端到源服务器之间的通信全部加密,这样安全性会得到保证,但影响了用户体验。典型例子是网络银行客户端,全程加密所有数据。
对普通网民来讲,本地安装的反病毒软件是保护电脑安全的最后一道防线,请及时升级,呼吁使用正版。

类别:安全公告 | 添加到搜藏 | 浏览() | 评论 (12)
 
最近读者:
 
网友评论:
1
2007-05-17 18:40 | 回复
哦,了解了。
 
2
2007-05-17 19:34 | 回复
这图挺好的
 
3
2007-05-17 21:15 | 回复
这个图我要拿走,铁军不介意吧,嘿嘿
 
4
2007-05-17 22:19 | 回复
图比较简单,嘿嘿,visio画图还蛮好用的。
 
5
2007-05-17 23:01 | 回复
自己画的呀,手笔不错哈…………
 
6
2007-05-18 17:55 | 回复
最近深受 arp 的影响,QQ 老是掉线.
 
7
2007-06-07 19:12 | 回复
学习了,谢谢!
 
11
2007-08-25 13:58 | 回复
学习,学习,可是对于一般用户来讲,还是不知道怎么解决问题.有没有比较容易的解决办法啊?? 简单点的 对新手来讲比较容易.谢谢楼主了
 
12
2007-09-14 19:41 | 回复
杀不出来病毒啊. 我被ARP搞晕了
 
13
2007-09-29 01:55 | 回复
金山清理专家一直都是100分 但是还是弹出垃圾广告! 老大有什么方法解决没有 ?
 
14
2007-10-05 08:26 | 回复
呵呵~
 
15
2009-03-18 13:59 | 回复
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu