sec28.com
域名年龄: 11年8个月26天HTTP/1.1 200 OK 访问时间:2015年07月13日 11:17:10 服务器:Apache/2.4.2 (Unix) PHP/5.4.0 语言环境:PHP/5.4.0 过期时间:1997年07月28日 13:00:00 修改日期:2015年07月13日 11:17:10 缓存控制:no-store, 不缓存,必须更新 其他指令:不缓存 动作:User-Agent Keep-Alive: timeout=5, max=100 连接:Keep-Alive Transfer-Encoding: chunked 类型:text/html; charset=utf-8 网站编码:utf-8
成都赛科网络安全工作室成都赛科网络安全工作室(成都维途科技有限公司)致力于为中小型企业、网站提供网络安全服务、网站安全检测、服务器安全加固、web渗透测试服务外包、风险评估、安全咨询等一系列信息安全服务首页服务项目安全漏洞工具分享关于赛科留言成都赛科网络工作室正常运营中 欢迎新老客户与本工作室联系服务器木马、后门、webshell清理服务Posted in 服务项目 on 2012/05/31服务器木马、后门、webshell清理服务服务描述:赛科网络安全工作室可对目前大多数种类的木马、后门、webshell等恶意代码进行清理;若服务器存在木马、后门等程序,可能导致网站不能正常访问或者网站数据、源码泄露等安全事件发生。耗 时:1个工作日。交付资料:《木马后门清理报告》。售 后:1星期(清理后一星期之内的安全问题及安全事件由本工作室免费提供技术支持)。服务价格:联系本站客服详谈by sec28 | 2012/05/31 23:58 | 服务项目 | 评论(0) | 引用(0) | 阅读(39947)服务器安全加固服务Posted in 服务项目 on 2012/05/31服务器安全加固服务 服务描述:赛科网络安全工作室可根据实际运行的业务情况进行服务器安全加固,为你排除后顾之忧.耗 时:1个工作日。交付资料:《xxxx安全加固报告》。售 后:1星期(安全加固后一星期之内的安全问题及安全事件由本工作室免费提供技术支持)。服务价格:联系本站客服详谈by sec28 | 2012/05/31 23:13 | 服务项目 | 评论(0) | 引用(0) | 阅读(40381)网站与服务器安全,就这么几招 (原创)Posted in 技术文章 on 2012/04/25一、服务器安全设置(Windows) 1、系统装好后, 安装360安全卫士并开启木马防火墙的局域网防护模块,打好补丁。 2、安装symentec杀毒软件。(不仅对系统木马、而且针对脚本木马,特别是webshell,一般都能查杀出来。) 3、安装网站安全狗并进行合理配置。 4、禁用一些危险的系统组件比如wshom.ocx 5、重命名fso组件,需要用到时改代码 6、更改远程管理端口;重命名administrator账户。 7、自定义404及500错误页面。 8、一站一账户 9、权限最小化(每个web账户只能在对应目录下有读取及写入权限) 10、若装有serv-u或mysql等其他以系统服务形式启动的第三方程序,均改为低权限独立账户启动。 11、密码设置14位以上(大小写、特殊字符、数字混合). 12、对网站需要用到的上传目录,一律禁止脚本执行。二、网站自身安全 1、 利用网站安全检测工具 进行网站安全检测,常见的有acunetix wvs,appscan, w3af等,国产的如safe3 2、人工 网站安全测试 (此项需要有经验的web安全、渗透测试人员来完成) 3、若是采用的整站cms程序等,则应定期到官网获取最新补丁。 4、后台入口不要使用 admin、manage等容易猜测的目录名。 5、后台密码要足够复杂,且数据库存储密码表不应由明文形式。三、域名安全 1、域名注册人邮箱不要使用常用邮箱及个人信息。 2、域名管理密码不要使用常用、简单的密码。本文由赛科网络安全工作室http://www.sec28.com 提供,原创不容易 ,转载请保留链接赛科网络工作室提供网站安全检测、网络渗透测试、服务器安全加固等网络安全服务by sec28 | 2012/04/25 12:19 | 技术文章 | 评论(0) | 引用(0) | 阅读(40696)网站安全检测Posted in 技术文章 on 2012/03/31网站安全检测--百科系列 一、进行网站安全漏洞扫描 由于现在很多网站都存在sql注入漏洞,上传漏洞等等漏洞,而黑客通过就可以通过网站这些漏洞,进行SQL注入进行攻击,通过上传漏洞进行木马上传等等。所以网站安全检测很重要一步就是网站的漏洞检测。 亿思网站安全检测平台,是在线的网站漏洞检测工具,之前都是需要邀请码才可以注册使用的,不过目前已经开放免费使用了。 将已经认证好的网站的URL填入扫描栏,根据实际情况将输出报表和扫描的选项选好,安添加任务运行就可以。一般选择“All选项”就可以。 等扫描完后就可以查看网站所存在的漏洞和存在的网页,可以根据报告里面的建议进行漏洞修补,但请注意,在修改网页代码之前要先做好备份工作。 说明:对于发现的网站漏洞要及时修补。 二、网站木马的检测 网站被挂马是非常普遍的事情,同时也是最头疼的一件事。所以网站安全检测中,网站是否被挂马是很重要的一个指标。 其实最简单的检测网站是否有挂马的行为,很简单,直接开个杀毒软件,或用网站安全狗在线扫描,看看有没有挂马提示就可以啦。当然还有直接去这些杀毒软件建立的网站安全中心,直接提交URL进行木马检测。 说明:网站被挂马是严重影响网站的信誉的,如有被挂马,请速度暂时关闭网站,及时清理木马或木马链接的页面地址。 三、网站环境的检测 网站环境包括网站所在服务器的安全环境和维护网站者的工作环境的安全 很多黑客入侵网站是由于攻击服务器,窃取用户资料。所以在选择服务器时要选择一个有保证的服务商,而且稳定服务器对网站的优化和seo也很有帮助的。 而站长或维护着所处的环境也非常重要,如果本身系统就存在木马,那么盗取帐号就变得很简单了。故要保持系统的安全,可以装瑞星,卡巴这些杀毒软件,还有就是帐号和密码要设置复杂一些。 四、其它检测 黑链检测,由于现在黑链的利润很高,故现在更多黑客入侵网站目的就是为挂链接,而被挂黑链会严重影响SEO的优化。 具体检测方法: 可以利用站长工具网里面工具中的“死链接就爱内测/全站PR查询”的选项, 将检测网站分析栏,选择“站外链接”,按“显示链接”按钮,就会列出一堆站外链接,在里面可以查看有那些链接是PR比较低而且又比较陌生的链接就可能是黑链,将黑链删除就可以。 五、远程连接检测 打开宽带连接,进行宽带的检测和IP地址的检测。以防止恶意的窃取用户资料。by sec28 | 2012/03/31 23:19 | 技术文章 | 评论(0) | 引用(0) | 阅读(40913)网站安全问题及其危害Posted in 技术文章 on 2012/03/31 常见的Web攻击分为两类: 一、利用Web服务器的漏洞进行攻击。如CGI缓冲区溢出,目录遍历漏洞利用等攻击; 二、利用网页自身的安全漏洞进行攻击。如SQL注入,跨站脚本攻击等。 常见的针对Web应用的攻击有: 1、缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制
© 2010 - 2020 网站综合信息查询 同IP网站查询 相关类似网站查询 网站备案查询网站地图 最新查询 最近更新 优秀网站 热门网站 全部网站 同IP查询 备案查询
2026-01-21 13:05, Process in 0.0106 second.