通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 文章类 > 安全防御 > 安全相关 > 文章正文
安全杂谈:并非万能的防火墙也有漏洞
责任编辑:酷酷の鱼   更新日期:2008-7-18
 

来源:赛迪网 作者:黑白徽章

单凭防火墙再也不足以保护网上资产。如今,黑客及其攻击策略是越来越精明、越来越危险。当前的一大威胁就是应用层攻击,这类攻击可以偷偷潜入防火墙、直至潜入Web应用。没错,这类攻击有不少喜欢把宝贵的客户数据作为下手目标。
  那么,为什么普通防火墙阻止不了这类攻击呢?因为这类攻击伪装成正常流量,没有特别大的数据包,地址和内容也没有可疑的不相配,所以不会触发警报。最让人害怕的一个例子就是SQL指令植入式攻击(SQL injection)。在这种攻击中,黑客利用你自己的其中一张HTML表单,未经授权就查询数据库。另一种威胁就是命令执行。只要Web应用把命令发送到外壳程序,狡猾的黑客就可以在服务器上随意执行命令。

  另一些攻击比较简单。譬如说,HTML注释里面往往含有敏感信息,包括不谨慎的编程人员留下的登录信息。于是,针对应用层的攻击手段,从篡改cookies到更改HTML表单里面的隐藏字段,完全取决于黑客的想象力。不过好消息是,大多数这类攻击是完全可以阻止的。

  如果结合使用,两种互为补充的方案可以提供稳固防线。首先,使用应用扫描器彻底扫描你的Web应用,查找漏洞。然后,使用Web应用防火墙阻止不法分子闯入。

  应用扫描器基本上可以对你的服务器发动一系列模拟攻击,然后汇报结果。KaVaDo ScanDo、Sanctum AppScan Audit和SPI Dynamics在详细列出缺陷、建议补救方法方面的功能都相当全面。AppScan Audit尤其值得关注,因为这款产品具有事后检查功能,可以帮助编程人员在编制代码时就查出漏洞。不过,这些工具包没有一款比得上安全专业人士的全面审查。

  一旦你设法堵住了漏洞,接下来就是部署Web应用防火墙。这类防火墙的工作方式很有意思:弄清楚进出应用的正常流量的样子,然后查出不正常流量。为此,Web应用防火墙必须比普通防火墙更深层地检查数据包。Check Point在这方面最出名,不过KaVaDo、NetContinuum、Sanctum和Teros等其它厂商的名气相对要小。这类防火墙有的采用软件,有的采用硬件,还有一些则兼而有之。不过别误以为这类防火墙是即插即用的,即便采用硬件的也不能。与入侵检测系统一样,你也要认真调整Web应用防火墙,以减少误报,又不让攻击潜入进来。

  由于垃圾邮件以及越来越狡猾的攻击,如果您以为安装防火墙就万事大吉,高枕无忧的话,您就应该好好想想上面所说您该如何应对。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 将免费进行到底! 360推出永久免费杀毒
    普通文章 华军病毒播报:线上游戏窃取者变种偷密码
    普通文章 微软更新2个DirectX漏洞补丁
    普通文章 微软office组件漏洞遭黑客利用 用户风险极大
    普通文章 华尔街日报:奥运在即 中国黑客引发担忧
    普通文章 美国旧金山市政府遭遇"网络政变" 电脑瘫痪八周
    普通文章 恶意网站凶猛来袭 2008黑榜上半年分析
    普通文章 前IE开发者:Firefox3确实比IE7好
    推荐文章 代理服务器是如何工作的
    普通文章 入侵检测三级跳 解析跳板技术
    热门文章
    普通文章加固加密你的Foxmail 确保隐私安全
    普通文章不用工具也可以修改Serv-u默认43958端口
    推荐文章推荐:数据库安全 防范黑客入侵技术综述
    普通文章解读Svchost.exe进程之迷 保护系统安全
    普通文章封堵常见安全漏洞 为网吧网管减负
    普通文章手工查杀木马和病毒 作网络安全缉毒高手
    普通文章IPS异军突起 突破Web安全防御僵局
    推荐文章瑞星公司07月10日发布 每日计算机病毒及木马播报
    普通文章巧妙设置路由器 防止网络黑客入侵
    普通文章四成web浏览器对黑客不设防
    精彩专题