登陆注册
18234700000071

第71章 众志成城反黑客

在中美黑客大战中,猛一听到英勇善战的中国“红客”们在网上攻城掠地。甚至将五星红旗挂到了白宫主页上,的确让人很解气。白宫网站主页上的美国领导人画像被篡改,白宫楼顶放了一个跳来跳去的小丑,致使美国政府形象大受影响。

据美国计算机应急响应小组报道,中国黑客这次集中火力的总攻,已经造成了美国经济直接和间接上的损失至少37亿美元。然而,大家也同时听到了这样的消息,有几百家中国政府网站以及合法机构网站被美国“黑客”破坏了。美国“黑客”的一个代表人物甚至洋洋得意地接受媒体采访,大谈“黑”中国网站的详细过程。

为此,中国政府发表声明表明立场,不管是中国的“红客”还是美国的“黑客”,肆意攻击、破坏网站的做法实际上都是不可原谅的违法行为,说它是利用网络攻击手段危害网络公共安全的网络恐怖主义行为,也不过分。应当看到,这次中美“红客”“黑客”的网络攻击战带来的将是两败俱伤。

站在政府和现行法规的角度来看,“红客”与“黑客”只不过是名称上的差别,他们实际上都公然置现行法规于不顾、故意攻击或破坏目标网站。无论是美国还是中国有关网络安全的法规都规定,这种故意破坏政府和合法机构网站的行为属于违法。中国“红客”们的做法也许在情感上能为不少有爱国热情的同胞所支持,但他们的网上攻击行为显然既不合理,也不合法。无论美国多么霸道,美国人在谈判中多么无理,在与别国出现争端时多么横蛮,但凡是有理智的人,都不会头脑发昏到在大街上见到美国人就冲上去打一顿解解气的地步,这个道理不难明白。

2001年5月3日,中国国家计算机网络与信息安全管理工作办公室负责人,在接受新华社记者专访时说,进入4月中旬以后,针对中国网络的攻击事件频繁发生。他提醒中国网络运营者注意防范黑客攻击,确保网络安全。

这位负责人介绍说,在已经掌握的4月份国际互联网上发生的数千起黑客事件中,针对中国大陆的就有数百起之多,占13.82%。在所有被攻击的网站中,商业网站占54%,政府网站占12%,教育和科研网站占19%,其他类型网站占15%。据国内某知名IDC企业的技术人员介绍,他们在4月份内检测到的针对他们所运营网络的扫描和探测行为,达到每天8万起,实际发生的攻击数量为每天100起以上,大大超出了平时的水平。

这位负责人说,针对即将发生的大规模网络攻击事件,北京启明星辰网络技术有限公司发起了“光明网站”活动,在5月免费提供安全咨询、漏洞修补建议,并针对北京地区的政府网站提供网站监测与恢复软件的免费安装。如果发现网络攻击事件,各地都可以将情况上报国家计算机网络应急处理协调中心(网址是www。cert。org。cn)。

和“光明网站”的活动一样,2001年4月28日,广东天海威数码技术有限公司,在广东省政府礼堂紧急召开了“关注祖国网络安全暨1000万元蓝盾防火墙援助”新闻发布会,省政府相关领导均出席了会议并作重要讲话,肯定了天海威公司的义举。

新闻发布会向新闻媒体及各界宣布:给全国主要政府网站和重点门户网站无偿使用蓝盾防火墙,以抵御和防范国际黑客的攻击与破坏。五一休假期间,公司全体员工取消休假,全天候安排专人接听求援求助电话,蓝盾安全小组随时等候待命。在此期间公司接到的求助求援电话多达2000多个、求援求助邮件3000多封,并向1000多家政府与企事业单位网站紧急提供了蓝盾防火墙技术支援,无偿帮助全国各地网站修复安全漏洞,并针对外国黑客最新使用的各类新型与变种攻击,研究提供出相应的防御对策。通过各种报纸与网站等新闻途径向社会各界发布提供防范黑客方法与解决方案。

该“1000万元蓝盾防火墙无偿援助”活动方案的具体内容是:

援助对象:a、政府机关网站;b、大型门户、专业网站;c、国有大型企事业单位网站。

实施规则:1、凡符合以上条件的网站均可向本公司提出申请,申请表附后;2、本公司在提出申请并符合要求的网站中选出100家作为无偿援助对象;3、本公司将安排专人上门安装、调试,并帮助其制定相应的安全策略,外地网站只须提供差旅费;4、凡援助发出的防火墙由本公司专人负责维护及服务,保证系统正常运行;本次援助期限为90天。

申请期限:截至2001年5月31日止。

为了防止美国黑客攻击,2001年5月2日新浪科技还专门刊登了专家提出的如下方案:

一、网站的操作系统安全问题

网络管理员应熟悉所使用的操作系统平台,而且更应该了解该平台有哪些缺陷(如注册表可匿名访问,CRASH能使系统当机等等),并应及时打上漏洞的补丁。

建议:

到操作系统安全公告网站下载补丁。如:微软的补丁下载位置:http://www。microsoft。com/Downloads/,在它的页面搜索你想要的补丁。

二、网管用户名跟密码尽可能复杂和经常修改

用户名跟密码应当设置合理,简单的使用用户名与密码相同或者密码过于简单,都使网站被侵入的可能增加。

建议:

密码应当是用95个ASCII码随机组合的长密码。另外,经常修改密码,是网管的好习惯。

三、关闭不必要的服务端口

尽可能关闭不需要的服务端口,减少被入侵的可能,并且检查该服务所在目录的使用权限是否正确。

常用服务端口有:

WEB:80SMTP:25POP3:110

比较危险(很可能存在系统漏洞)的服务端口:

TELNET:23FINGER:79

R*系列:远程调用的端口(如RUSERS等等)

建议:

对有关必要打开的服务进行安全检查,关闭没必要的服务端口,如果SQL服务在本地使用,在对外服务设备上,禁止使用对外服务。

四、FTP匿名登录问题

FTP匿名登录存在很多漏洞,如Microsoft FTP就有匿名登录漏洞,不过现在已经有了安全补丁。

下载网址:http://www。microsoft。com/Downloads/。WU-FTP的一些版本也存在目录可写的权限漏洞,可以到WU-FTP的技术支持站点下载补丁。还有些网站培植FTP服务器的时候,还存在有匿名登录可以往脚本目录写文件的权限,这样就更加危险。

建议:

对匿名登录控制的权限要严格审核,如果没必要使用匿名登录,关闭匿名登录。定时检查服务器日志。

五、WEB服务的安全要注意

WEB编程人员编写的CGI、ASP、PHP等程序存在的问题,会暴露系统结构或服务目录可读写,黑客入侵的发挥空间就更大。在给WEB服务上传前,要脚本安全检查,如源程序或脚本是否可下载,是否源程序访问的权限过大等。还有IIS5.0跟IIS4.0(SP6)的WEB服务有unicode编码安全漏洞。相关安全补丁在http://www。microsoft。com/Downloads/有。

建议:

到有关安全网站下载安全检查扫描工具。

如蓝盾安全实验室:http://wwww。bluedon。com

20CN网络安全小组http://www。20cn。net

安全焦点http://www。xfocus。org/等等。

六、警惕DoS攻击和DDoS攻击。

DoS攻击和DDoS攻击可以使网站系统失去与互联网通信的能力,甚至于系统崩溃。国内大部分服务器都存在这个问题。

建议:

如果条件允许的话,可以使用具有DoS和DdoS防护的防火墙,如蓝盾防火墙等。

在地球的另一边,2001年6月21日,美国中央情报局官员在国会听证会上再一次强调称:怀有敌意的黑客和别国政府都可能利用计算机病毒对美国工商企业进行“精确打击”。

老布什政府的前安全官员戴恩·安德鲁斯在会上指出,美国正在丧失保护计算机系统的阵地。他说,“近10年来,我们一遍遍研究、一次次报告,反复指出我们的经济和国家处在威胁中,但公司和政府机构由于许多原因,并没有采取任何防范措施。”

当然,也有分析家认为,美国保护自己的正当利益无可厚非,但中央情报局的观点,很容易被美国为数不少的种族主义者所利用,在高科技领域掀起一股新的排外风潮。

同类推荐
  • 中文版AutoCAD2011基础与应用案例教程

    中文版AutoCAD2011基础与应用案例教程

    本书采用项目教学方式,通过大量案例全面介绍了AutoCAD2011软件的功能和应用技巧。全书共分8个项目,内容涵盖AutoCAD2011基本操作,绘制与编辑图形,标注尺寸,添加文字注释与应用表格,创建与应用块,绘制与编辑三维图形,图形输出等。
  • EDA技术

    EDA技术

    根据课堂教学和实验操作的要求,以提高实际工程设计能力为目的,深入浅出地对EDA技术相关知识作了系统和完整的介绍,相关知识作了系统和完整的介绍。
  • 计算机网络技术与应用

    计算机网络技术与应用

    本书共8章,系统地介绍了计算机网络的发展和基本原理体系结构、局域网、广域网、网络服务、网络安全、典型网络的结构特点等内容。除第8章外,其他各章都附有练习题。为了加强学习效果,本书围绕知识点的典型性,精选了6个实验。此外,在本书的第8章,我们综合各章知识设计了“办公局域网组建设计”和“中小型企业局域网组建设计”这两个常用的计算机网络技术应用实例,供学生学习和参考。本教材适合作为本科非计算机专业学生的计算机网络教材。
  • 悟道:一位IT高管20年的职场心经

    悟道:一位IT高管20年的职场心经

    本书是一位有20多年职场经验的IT企业高管撰写的一系列有关职场悟道的短文集成,讲述的是在企业里如何修炼自己,如何摆平自己的心态,怎样做到“世事洞明”和“人情练达”,如何“搞定老板”,怎样做到工作和生活平衡等诸多话题,涉及到跳槽、转行、升迁、环境、沟通、老板、下属、老外等等。每一篇都以作者的亲身经历或者身边的故事说明道理,语言简洁流畅,妙趣横生,更有不少经典片段和发人深省的职场警句,读起来就像是一个睿智幽默的老朋友坐在你面前娓娓道来。
  • 如何选购电脑

    如何选购电脑

    本书以问答的形式介绍了选购电脑的基本知识。内容包括:电脑的组成、选购电脑的技巧、主机的部件构成、主板的主要类型、CPU的性能指标等。
热门推荐
  • 凰飞天下

    凰飞天下

    前世,跨国集团凰家“废柴”大小姐,男友背叛,光荣被自己炸死。十七年后,穿越风云大陆,看凰七七怎样从最初的频频挣扎到凤凰涅槃。“虽然脸臭了点,话少了点,人笨了点,个性别扭了点,脾气怪了一点,不过基本上还算是个好家伙!”她微笑垂眸,无视眼前脸色极黑的男人。“七七,揍皇子,劫群主,篡皇位,宫斗玄元,这么精彩,能带上我么。”“七七,这一生我能有多少能和你并肩作战的机会,我不求一生相守,只求片刻相依她说,我能给你的,不过这一腔的热情,再多,就没有了。她说,我这一生所谓的追求,就是,按照自己喜欢的方式,去度过人生。
  • 王者之将

    王者之将

    蛇会蜕皮然后重生变强!大战会让人蜕变成长,这是一片战乱纷争的大陆,被诸侯分割成十二个大小国家。在这个无数英雄崛起的年代,卫国生活一个普通奴隶家庭的小孩.......
  • 化云一顾

    化云一顾

    当完全失去的时候方能明白孤独为何物,乱花渐欲也无法迷人眼
  • 欲梦幽兰

    欲梦幽兰

    谓幽兰其不可佩,欲梦未眠霜空晓。别名《剑灵不会剑》。
  • 次元碧蓝之瞳

    次元碧蓝之瞳

    原本幸福的生活,却发生改变。心灰意冷的少年。次元的相遇。世界的改变。复仇?拯救?还是...... 他的命运到底会如何?
  • 山水走笔

    山水走笔

    《山水走笔》:这是一部游记作品集,分为山水情怀、漫步贵州、畅游余庆、异域风情共四部分,作者在领略大美河山的同时,还不忘与历史、自然、朋友进行对话。
  • 莘莘回忆

    莘莘回忆

    从年少无知到成熟稳重他们都会在成长中经历许许多多他们的故事也就此展开从校园到社会他们都在长大都在变化也都在经历着爱恨情仇在这一系列过程中他们都有了自己的人生
  • 蓝境

    蓝境

    这夜颇不安宁,狂风大作,将树影摇出狰狞的身姿。我的冰蓝色窗帘猛烈地飞舞,我执著地不关窗。失眠多日了。我已经不以为意。披起丝袍,站在窗前。我是蓝冰,蓝国的女王,从前蓝金帝国的公主。
  • 女配之其乐无穷

    女配之其乐无穷

    老子不就是上了一会网,聊了一会天,顺便看了一点X片,老天你至于让老子穿越吗?穿越老子忍了,不就是换个地方继续过逍遥人生吗,泡泡小妞,追追美女什么的。但是,你特么的让老子穿越成一个女的是要闹哪样?什么?身份还是公主,身份尊贵了不起啊,老子不稀罕。等等,公主出嫁是几个意思啊?为什么会觉得这一幕似曾相识?还有公主的名字也叫李宁,卧槽,不会是老子想的那样吧?老子特么的居然是个女配,卧槽,男主女主求放过!!!文案废,不喜勿进!
  • 山西人勇闯上海滩

    山西人勇闯上海滩

    山西运城,关公故里,壮志少年,父母被害,无依无靠,奋发向上,勇闯上海,路遇不平,挺身而出,惹祸上身,身陷囹圄,高手劫狱,遇到少年,出手相救,诚心邀请,少年不肯,高手遂志,处处受辱,高手教育,大彻大悟,投身高手。适逢“1.28”淞沪抗战,投身战场,救回勇士。与高手一起收拾日本商人,直至1937年淞沪会战,上海沦陷之后,回到了山西老家。