抗震救灾“第二战场”的激情爱心接力
作者:网界网 赵晓涛
气愤的安全事件
对程刚来说,得到众多爱心企业的无私援助是一件令人高兴的事情。然而,从IPS上线以来,种种安全问题的暴露却令程刚高兴不起来。
其实早在地震以前,红基会就曾发生过黑客攻击事件,包括黑客入侵网站,甚至是将红基会的服务器植入僵尸程序。但是总的来看,那时候的攻击事件还是比较少的。
但在“5·12”地震以后,大量的爱心捐款不仅牵动了全国人民的心,也“牵动”了少数没有良知的黑客。此前在广州昆山已经发生过有黑客入
侵当地红十字会网站并修改捐款账号的事件。而在红基会此次上线IPS之后,也侦测到对于红基会网站的入侵与各种花样的攻击。这一度令在场的二十几位工程师气愤不已。
据贾泉海介绍,从5月17日下午开始,就已经出现了几个波次的攻击源,从IPS锁定的IP地址分析来看,攻击IP主要来自中国周边的国家和地区。而目前主要的攻击形式包括三种:SQL注入攻击、跨站脚本攻击、应用程序漏洞入侵。
据TippingPoint负责红基会远程诊断的安全专家李臻介绍,目前针对红基会的SQL注入攻击与跨站脚本攻击的非法牟利目的明显,黑客并非简单的去修改捐款账号,而是希望从中截获捐赠者的银行账号和密码,技术复杂度较以往有所增加。
传统上分析,进行这两类攻击都会去利用SQL数据库本身的弱点,采用“1=1”或者“T=T”的嗅探方式揣摩数据库的类型,然后配合相关攻击软件窃取数据库管理员密码,以便在网站上实施挂马。
对此贾泉海表示说,此次红基会出现的攻击事件,并非传统上针对商业网站的DDoS或者其他类混合攻击。换句话说,频繁的SQL注入与跨占脚本攻击,反映了目前一些黑客混混们的恶劣行径与趁火打劫的心态。
目前的挑战在于,对于基金会类网站,传统的IPS厂商此前并没有进行过专门的流量研究与分析,因此在过滤器的选择上需要摸索前进。不过好消息是,由于此次众厂商合理武装红基会的数据中心基础设施,极大地提升了数据中心的处理能力,而且微软公司也亲自上阵,从操作系统和SQL数据库根源进行安全保护,加上这次采用的IPS本身具备千兆支持能力,即便过滤器打开复杂一些,也不会出现性能瓶颈。
事实上,从5月17日至今,红基会已经根据IPS提供的LOG记录确定了一系列的入侵攻击源。据程刚介绍,红基会已经对入侵行为实施了记录取证,不排除在今后的某个阶段进行法律上的诉讼。
另外一方面,针对红基会现有应用漏洞的攻击也已经被安全专家所发现。据介绍,红基会此前曾经采用过一款开源的新闻信息发布系统。但很不幸,该系统存在严重的安全漏洞,并一度避过了IPS的检测。据悉,目前红基会已经停止了相关应用的使用,而IPS也进一步调整了过滤器的防御策略,力求全方位保护红基会的应用安全。
更多关于 红基会,数据中心,服务器,抗震救灾 的文章
- [虚拟化]VMware公司正式宣布进军移动虚拟化
- [多核]推多款“上海”服务器 Dell力挺AMD
- [OS]7个极其具有杀伤力的Linux命令
- [备份]用户看重硬件容量优化
- [新闻]数据裂变:数据以生物形式快速增长
- [新闻]面临财务危机 “日蚀”或将到来
- [虚拟化]谁需要移动虚拟化?
- [多核]“上海”能给AMD带来什么?
- [HPC]全民HPC时代——从最新HPC TOP 500说起
- [刀片]惠普虚拟化刀片服务器采用SSD盘
精彩专题
- [虚拟化]谁需要移动虚拟化?
- [多核]“上海”能给AMD带来什么?
- [HPC]全民HPC时代——从最新HPC TOP 500说起
- [新闻]年内将有18万IT精英失业
- [网页技术]什么是CMS?CMS是什么意思?
- [新闻]未来十大热门专业全纵览
- [SEO]站长必读:推广网站最实用的77种方法
- [新闻]全球10%域名系统服务器仍处于裸露状态
- [主机托管]网络安全不容忽视 企业服务器托管导购
- [虚拟主机]2008年中国虚拟主机服务商排名
- [姜子牙]Sun公司面临陨落
- [jyiufe]ARP攻击防御术心法
- [papada]生命游戏 c语言完成
- [淡月]裁员名单让你一次看个够!
- [wope]Linux命令之网络安全基础知识
- [obfw]机房网速缓慢真相
- [owenglyn]杨致远下课了我有点难过
- [ekkq]过255台电脑的内网IP规划问题
- [owenglyn]10位伟大IT界CEO你最服谁
- [wujie]window shopping的启示
- [jyiufe]对Android平台Linux部分理解
- [DU的世界]网络安全忍无可忍!
- [rugg]Java专业术语标准化规范
- [天空空]谁扼杀了VoIP革命?
- [bigrong]ASR 9000让你不明白
- [姜子牙]AMD发布“上海”皓龙处理器
- [牛牛]如何避免办公室沦为免费网吧
- [姜子牙]服务器虚拟化之后的热点是?
- [fxingji]C语言高效编程的四大绝招
- [小希大人]08微软技术大会现场[图]
- [软件下载] 最流行磁盘碎片整理工具
- [软件下载] 最强大的PDF工具包
- [软件下载] 3GPMP4视频音频转换工具
- [争议人物] 杨致远:给雅虎的一半阴霾
- [争议人物] 李彦宏:IT企业家的霸气
- [争议人物] 杨致远解释辞职原因[图]
- [争议人物] 快钱副总托马斯离职
- [争议人物] 名人刘韧被警方正式批捕
- [IDC专区] “CMS文章”的汇总贴
- [IDC专区] 让中国web2.0去死!
- [网络安全] 能解任何电脑的开机密码
- [网络安全]教你如何防范U盘病毒
- [网络安全] 把自己的IP地址隐藏起来
- [网络安全] 六大措施保障网络安全
- [网管专区] 教你如何分辨网线的好坏
- [网管专区] 利用Sniffer做被攻击分析
- [网管专区] 网络协议工具测网络故障
- [网管专区] 某证劵网络故障排除实例
- [系统应用] 30秒完成清除任务
- [系统应用] 无线网络下载小技巧
- [新闻]Alexa世界排名作弊分析
- [SEO]网站推广十忌
- [网页技术]WEB 2.0图形设计样式指南
- [新闻]让中国web2.0去死!
- [新闻]百度信任危机 李彦宏内部电邮辩白
- [新闻]危机公关,百度为何能医不自医
- [新闻]众里寻他千百度,答案却在何处?
- [新闻]谈谈百度门事件和站长的关系
- [新闻]谷歌反驳垃圾信息是搜索不公正主因
- [新闻]对症下药 如何防止被百度潜规则
- [数据中心管理]IBM成立中国NEDC领导力中心
- [虚拟化]VMware公司正式宣布进军移动虚拟化
- [多核]推多款“上海”服务器 Dell力挺AMD
- [新闻]Alexa世界排名作弊分析
- [SEO]网站推广十忌
- [新闻]从百度事件看网络规则非虚拟性
- [新闻]面临财务危机 “日蚀”或将到来
- [虚拟化]谁需要移动虚拟化?
- [多核]“上海”能给AMD带来什么?
- [HPC]全民HPC时代——从最新HPC TOP 500说起






