互联网从百度被黑看网站的安全风险_信息安全_基础信息化_1136

百度被黑  时间:2021-03-06  阅读:()

从百度被黑看网站的安全风险_信息安全_基础信息化

虎年伊始发生在今天的百度网站被黑事件历经约10个小时的紧急救援终于暂告一段落了本次事件的严重程度远远超过了一般人的想象甚至百度CEO李彦宏都惊呼 “史无前例!史无前例呀!” 诚然在此之前百度也曾遭受过数次攻击但无论从攻击规模和攻击后果来看都不如这本次来的猛烈本次事件造成了百度网站长达数小时的全球性无法正常访问影响之广泛正如李彦宏所说的“史无前例” 。百度2009年第三季度财报显示百度第三季度总营收为人民币12.787亿元平均每日营收达1420万元业内人士根据该数据得出了百度此次断网数据的直接经济损失估算值为 700万 尚且不算因此本次事件导致股价下跌造成的更多经济损失及品牌下降等无法评估的损失。

事实上针对大型互联网企业而实施的恶意网络攻击多年来始终就没有停止过早在2000年Yahoo因遭受DDoS攻击损失数百万美元知名的Unix提供商SCO公司的网站也于2003年遭受长达两周的DDoS攻击去年我国的域名提供商DNSPod遭受DDoS攻击而导致震惊全国的“519断网事件” 再联想到发生在去年年底的Twitter微搏网被黑我们可以看到互联网企业始终在面临着巨大的安全风险。

从安全角度分析互联网企业主要面临三大安全风险

第一、服务中断

遇到这种情况最典型的就是遭受黑客DDoS攻击造成的 由于当前黑客工具和流氓软件泛滥加之普通用户安全意识较弱容易成为黑客控制的傀儡机因此实施DDoS攻击已经成为非常简单的事情大多数互联网运营企业都曾不同程度的遭受过DDoS攻击对于在线企业而言 网站打不开和游戏无法登陆往往是致命的 因此在线项目运营之初就必须设计DDoS防护方案否则将来一旦发生将非常难以应对而造成重大损失。 DDoS防护是一个系统工程不仅仅需要充足的带宽和优秀的防护产品还需要优化的系统架构和部署否则即便有再高的带宽和再好的产品也无济于事。

第二、 内容被篡改

最典型的是客户访问网站时看到网页内容被篡改有多种途径的恶意攻击可以导致此类后果这将可能发生在从客户端到服务端之间经过任何一个环节典型的攻击有 ARP欺骗、 DNS劫持、服务器被黑、路由劫持等需要从多个角度采用多种技术和方案进行防范。本次百度被攻击事件就是典型的DNS被恶意修改劫持造成的。网页被篡改的后果是显而易见的首先会造成经济损失和品牌力下降其次若被黑客挂马则还会给访客带来损失若被作为跳板攻击甚至还会带来法律风险。

第三、数据失窃

对于有的在线业务而言网站暂时无法打开或者是网页被篡改通过技术手段是可以恢复的即便是数据被破坏也是可以通过备份恢复的这都可以忍受但假如投入的大量资金和时间积累的程序或数据被盗则是完全无法忍受的。可以想象一个人才类网站花费数千万资金和数年的时间才建立起的数据库假如被黑客窃取后以区区几十万的价格买给了竞争对手那么其后果是可想而知的。对于这类互联网企业而言如何做好数据的安全防护工作乃是头等大事。

综上所述一个在线企业要想屹立在互联网上不倒不仅要有好的市场业务还要有好的安全策略以便应对时刻会到来的黑客攻击。互联网企业要结合自身的业务情况、安全需求及资金实力设计出适合自己的安全防护方案才能为在线业务正常开展保驾护航。

最后值得我们深思的是发生在去年的“519断网事件”和今天的百度被黑事件都是由于DNS服务商的问题造成的作为互联网企业的基础设施提供商DNS服务商由于自己的防护不得力无形之间给使用其服务的在线企业带来的巨大的安全风险并且这种风险往往是安全防护策略上最薄弱的环节即便资金和技术实力雄厚的百度也由于无法掌控自己的域名安全而不得不吞下这颗难以下咽的苦果 同时也警示国家相关管理部门 DNS的安全问题直接关系到所有互联网企业在线业务的正常运行有必要纳入国家重点保护项目为整个互联网和谐发展打下坚实的基础。

御云(RoyalYun):香港CN2 GIA VPS仅7.9元每月起,美国vps仅8.9/月,续费同价,可叠加优惠

御云怎么样?炎炎暑期即将来临,御云(royalyun)香港、美国服务器开启大特惠模式。御云是新成立的云服务提供商,主要提供香港、美国的云服务器,不久将开启虚拟主机业务。我们的香港和美国主机采用CN2 GIA线路。目前,香港cn2 gia vps仅7.9元每月起,美国vps仅8.9/月,续费同价,可叠加优惠,香港云服务器国内延迟一般在50ms左右,是搭建网站的最佳选择,但是请不要用于违法用途。点击进...

阿里云年中活动最后一周 - ECS共享型N4 2G1M年付59元

以前我们在参与到云服务商促销活动的时候周期基本是一周时间,而如今我们会看到无论是云服务商还是电商活动基本上周期都要有超过一个月,所以我们有一些网友习惯在活动结束之前看看商家是不是有最后的促销活动吸引力的,比如有看到阿里云年中活动最后一周,如果我们有需要云服务器的可以看看。在前面的文章中(阿里云新人福利选择共享性N4云服务器年79.86元且送2月数据库),(LAOZUO.ORG)有提到阿里云今年的云...

BuyVM老牌商家新增迈阿密机房 不限流量 月付2美元

我们很多老用户对于BuyVM商家还是相当熟悉的,也有翻看BuyVM相关的文章可以追溯到2014年的时候有介绍过,不过那时候介绍这个商家并不是很多,主要是因为这个商家很是刁钻。比如我们注册账户的信息是否完整,以及我们使用是否规范,甚至有其他各种问题导致我们是不能购买他们家机器的。以前你嚣张是很多人没有办法购买到其他商家的机器,那时候其他商家的机器不多。而如今,我们可选的商家比较多,你再也嚣张不起来。...

百度被黑为你推荐
哈利波特罗恩升级当爸哈利波特中的赫敏为什么要喜欢罗恩,不喜欢哈利安徽汽车网安徽汽车票查询kaixin.com开心网。www.kaixin.com是什么时间出来的。巨星prince去世有几位好莱坞巨星死在2016年18comic.funAnime Comic Fun是什么意思啊 我不懂英文百度关键词价格查询百度关键字如何设定竟价价格?haole16.com国色天香16 17全集高清在线观看 国色天香qvod快播迅雷下载地址www.33xj.compro/engineer 在哪里下载,为什么找不到下载网站?www.78222.com我看一个网站.www.snw58.com里面好有意思呀,不知道里面的信息是不是真实的百度指数词百度指数是指,词不管通过什么样的搜索引擎进行搜索,都会被算成百度指数吗?
便宜域名注册 金万维动态域名 淘宝抢红包攻略 东莞电信局 唯品秀 搬瓦工官网 免费cdn加速 好看的桌面背景大图 服务器架设 嘉洲服务器 免费吧 gtt 如何建立邮箱 超级服务器 根服务器 黑科云 七牛云存储 九零网络 fatcow 架设代理服务器 更多