您的位置:首页 > 运维架构 > 网站架构

如何知道一个网站遭到了攻击

2008-06-18 20:11 435 查看
[align=center]如何知道一个网站遭到了攻击[/b][/align]
[align=center]落英缤纷[/align]
有一点是肯定的,那就是任何网站都不想不明不白地传播恶意软件。但管理员如何知道一个网站是否遭到了攻击或破坏呢?这里,也许我们应该感谢google公司。谷歌公司历来反对恶意软件、间谍软件等。谷歌能够自动地将恶意软件警告发送给下面这种电子邮件地址,注意,正是在“@”后的域名(机器)中发现了问题:
[align=left]* abuse@
* admin@
* administrator@
* contact@
* info@
* postmaster@
* support@
* webmaster@[/align]
当然,任何一家企业都应当准备接收这些消息。也许有的企业对这些地址采取了解垃圾邮件过滤,更糟的是,有些企业的并不存在一个指定的接收人,这样一来这些消息也就无人问津了。笔者以为,只有对所有的公司域名编写目录并确认联系人信息才是对付这种新型攻击的首要步骤。当然,一些聪明的安全专业人士可能会希望利用这些攻击来彻底地检查自己的网站。
Web活动的迅猛增长导致了许多站点迷失了方向,此间建立的一些网站并没有善始善终。不幸的是,那些专门的网站爬虫(也可称其为网络扒手)可能会找上门来。幸运的是,企业可以预先决定其恶意软件问题:任何一个站点都可以用谷歌的管理员工具来免费检查其问题。
有些单位并不太愿意使用谷歌的工具,它们可能需要自己检查其网站的问题。网站的管理员可以用Xenu的链接侦探工具来帮助自己检查问题,此程序可以检查特定网站的所有链接,并可以报告一些错误。不过,企业应当从位于公司网络外部的一台电脑上测试其网站并实施检查。否则,有可能漏掉一些问题。
本文出自 “花落花开皆是情” 博客,请务必保留此出处http://flowerfly.blog.51cto.com/392442/82832
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: