Facebook爆出資料庫外流,香港網頁設計公司教您如何保護網站安全

2021-01-10 鳳凰網

聖誕節前,國際社交網絡公司Facebook又被爆出資料庫外流,全球2.7億用戶資料網上隨便就可以下載。其實近年愈來愈多網站資訊外洩的事件,2018年就曾經流出陌陌3000萬數據、香港國泰航空洩漏940萬用戶數據、香港寬頻網絡公司洩40萬用戶資料等。

網絡資訊問題每天都在世界各地上演,隨著近年各國政府不斷推動,網絡安全已經成為了全球的議題,到底如何才能保障到網站的安全?

Bingo網頁設計公司程式部主管林柏宇表示,網站內外具有多種攻擊手段,要防止需要有多個關注的方向。

一、網站外部

1.1 域名保護

製作網站,大部份公司會關注網站的安全,但其實域名安全可以有更嚴重的影響,這個絕對不容忽視。

所有人瀏覽網站,第一步都是瀏覽域名,但是域名當中的網站,特別今時今日很多詐騙網站,所以很多人都會將一個官方域名保存到收藏夾當中,當你瀏覽的時候,就可以更為方便。

但如果駭客盜取了你的域名,他可以利用你的域名製作一個一模一樣的網站,但在網站登入的時候,偷取客戶個人資料甚至信用卡資料,由於客人看見的域名是一模一樣,所以他們不容易發現網站被黑,而做成虧損。

很多製作網站的公司都忽視了域名保護的重要性,但其實2012年,百度域名就曾經被修改,長達8小時,做成1億用戶瀏覽了偽造網站,並引起了史無前例的影響。

為了保護網站,林柏宇表示,他們會拒絕直接使用域名面板,在域名註冊後,亦會將客戶電郵登記上ICANN,如果需要修改DNS甚至轉出域名,需要網站公司以及客人同時以電郵驗證,才可以進行,加強保安性。

1.2 DDOS攻擊

DDOS全名為分散式阻斷服務襲擊,亦稱洪水攻擊,是一種網絡攻擊手法,其目的在於使目標電腦的網絡或系統資源耗盡,使服務暫時中斷或停止,導致其正常用戶無法存取。

過去,香港交易所就曾經受過多次DDOS的攻擊,甚至有多次因為受到DDOS而要暫停交易系統的情況出現。

DDOS其原理其實是黑客利用多臺影子電腦同時間發動流量攻擊,林柏宇表示,一家好的網頁設計公司應該同時在多個數據中心有伺服器佈置,而且可以隨時為網站更換IP,一旦網站受到DDOS攻擊下,可以即時為網站進行分流。

Bingo網頁設計公司就曾經處理一個香港新聞網站每分鐘50Gbps、每秒15萬次查詢的網絡攻擊。

1.3 網站連線攻擊

今時今日很多人都會透過wifi上網,當你在wifi瀏覽網站的時候,你怎麼肯定wifi中的連線,沒有駭客準備盜取你的信用卡資料?

其實網站只要利用SSL加密,就可以做到保護的效果。

SSL的原理是當用戶與網站連接的時候,所有資訊都會進行加密,如果中途有駭客截取訊息,亦只會取得一堆亂碼,而這些亂碼,即使在軍方的超級電腦下亦需要幾天才能解密完畢,一般黑客根本沒有能力解密,可以達到保障個人資料。

二、網站內部

2.1 代碼漏洞

一個網站有到達10萬條代碼,只要其中一條代碼沒有檢查清楚,就有可能發生被入侵的機會。

林柏宇表示,為了保護客人的網站安全,Bingo網頁設計公司設計了一套完整的網站系統,每個客人使用的系統內核都是經過加密以及重複檢查,達到ISO以及政府級別標準。

全球最大型的社區網站Github就曾經因為網站漏洞問題洩漏2.4億用戶資料。

其實,每年OWASP都會更新網站安全的標準以及為全球網站製定教學手冊,程式員按OWASP的標準製作網站已經可以達到密不透風的水平。

2.2 人為外洩

最近媒體報導多有公司重要涉密人員離職引發的商業洩密事件發生,給企業帶來巨大損失。OA系統辦公在提供方便的辦公環境的同時,也帶來了很大的信息安全問題。很多涉密資料通常會以電子文檔的方式存儲在員工、高管的電腦上,尤其該當員工離職時,如果企業信息安全管理不到位就很可能帶來隱患。

世界範圍內的各個機構、組織、個人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均制定了有關信息安全的本國標準,國際標準化組織(ISO)也發布了ISO27001等與信息安全相關的國際標準及技術報告。目前除了上述幾個國家外荷蘭、丹麥、巴西、中國大陸、臺灣、香港等國家和地區也在積極地推廣該標準。

2.3 伺服器數據保管

容災能力也是評判一家企業業務水平的重要標準。 據2018年美國一家知名大數據公司發布的網際網路行業報告指出。在173個伺服器數據事故調查中,只有17.9%的公司快速恢復到事故前水平。伺服器數據問題主要由硬體故障、軟體錯誤、認為操作失誤和自然災害等幾個原因,而最有效控制潛在風險和出現緊急情況能夠快速反應的方法就是備份數據。

掌握正確的伺服器備份方法,可以最大限度地減少存儲空間,減少對計算資源和帶寬使用的影響,從而確保數據安全,並在災難發生後,儘可能快速、輕鬆地恢復業務。

相關焦點

  • 北京網頁設計中的顏色應該如何選擇?
    如今,隨著網際網路的普及,網站建設已經成為幾乎每個企業都必須面對的問題之一。所有企業都應該知道一個好的網站對企業有多重要。因此,企業非常重視網站的建設,尤其是在網站的色彩越來越受到重視的今天,網頁設計中的色彩選擇是一個需要研究的課題。那麼,在網頁設計中我們應該如何選擇顏色呢?
  • 建設網站怎麼選擇香港伺服器?
    構建網站的一個環節是伺服器的選擇,對於中小型企業,將選擇相對獨立的伺服器。香港伺服器是其中一個選擇,但對於網站的正常運行,您需要注意一些方面。以下是介紹如何選擇香港網絡伺服器的六個方面。您必須根據網站類型選擇適當的配置,以便由於網站的逐漸擴展而導致伺服器性能不匹配。訪問速度考慮到網站本身的內容和結構,以及用戶的用戶友好性,存在訪問速度。如果網站打開速度比常規網站慢,很多人選擇放棄,即使內容不好,因此伺服器性能會影響訪問速度。香港伺服器帶寬香港網站伺服器是一款具有多線和豐富帶寬資源的海外伺服器,可以應對網站問題的意外問題。
  • 香港idc教你如何提高網站的打開速度?
    可能不少的站長都會遇到這樣的情況:試用同個商家的網站空間,同個機房,同樣的配置,但是朋友的網站訪問速度很快,但自己的打開卻很緩慢。這就說明你需要提升下網站的訪問速度了,香港idc小編建議你從下面幾點來著手進行。
  • 2020年網絡安全事件回顧(國際篇)|漏洞|資料庫|網絡安全|電子郵件...
    這個在網上公開的資料庫沒有密碼保護,總共包含440,336,852條記錄,連接到總部位於紐約的化妝品巨頭雅詩蘭黛。之後該公司稱這個系統不是面向客戶的,也不包含客戶數據,並立即關閉了對該資料庫的訪問通道,對數據進行保護。02 126萬丹麥公民的納稅人識別號意外洩露。2月,據外媒報導,丹麥稅收網站洩露了超過120萬丹麥納稅人的詳細信息。據悉,黑客在用戶更新帳戶詳細信息時,通過惡意軟體將CPR號碼添加到URL中以收集用戶信息。
  • 算命網站被抄襲索賠20萬 法院駁回:不受法律保護
    (原標題:算命網站被抄襲索賠20萬)人民法院報8月7日訊,專門提供易經起名、算命服務的網站網頁被他人抄襲,是否構成著作權侵權?近日,安徽省銅陵市中級人民法院判定,涉案網站提供算命服務屬於違反社會主義精神文明的行為,由此形成的網頁不屬於文學、藝術和科學作品,不受著作權法保護,裁定駁回原告起訴。銅陵某文化公司為開展起名、測算服務業務,組織技術人員開發設計了一個網站。2018年10月開始,該公司發現合肥某信息公司、深圳某網絡科技公司在未經授權的情況下,抄襲涉案網站的網頁設計。
  • 安徽一算命公司要求保護著作權被駁回
    8月1日,記者從銅陵中院獲悉,銅陵中院審結了一起著作權侵權糾紛案件,原告是一提供算命服務的文化公司,認為其他公司模仿其網頁,侵犯了其著作權。那麼算命服務究竟有沒有著作權呢?法院審理後進行了判決。該文化公司為開展起名、測算服務業務,註冊了一家網站,並開發設計了網站網頁文字、圖片和布局。
  • 美國中國總商會發布新網站並開通資料庫
    當地時間10月18日,美國中國總商會會長徐辰在紐約舉辦的美國中國總商會新網站及中美投資合作資料庫開通發布會上致辭。經濟日報-中國經濟網記者朱旌 攝  經濟日報-中國經濟網紐約10月19日訊(記者 朱旌 汪璐)當地時間10月18日,美國中國總商會在紐約舉辦新網站及中美投資合作資料庫開通發布會。
  • 資料庫空間和網站空間是什麼意思
    網站空間和資料庫空間是網站建設不可缺少的組成部分。一般來說,做網站製作和建設的人都知道,這兩者之間是不一樣的,也不會出現混淆的情況,但是對於許多的用戶來說卻不是很了解兩者之間的區別。在下面的文章中我們一起來詳細的了解一下。
  • 算命公司要求保護著作權!?法院:你想多了
    8月1日,記者從銅陵中院獲悉,銅陵中院審結了一起著作權侵權糾紛案件,原告是一提供算命服務的文化公司,認為其他公司模仿其網頁,侵犯了其著作權。那麼算命服務究竟有沒有著作權呢?法院審理後進行了判決。該文化公司為開展起名、測算服務業務,註冊了一家網站,並開發設計了網站網頁文字、圖片和布局。
  • 男子狀告蘋果公司不過濾網頁致其痴迷「黃片」
    據美國中文網7月17日援引《紐約每日新聞》的報導,田納西州納什維爾的一名律師克裡斯•賽威爾日前一紙訴訟把科技巨頭蘋果公司告上法庭,他稱,因為蘋果的瀏覽器沒有過濾警告色情網頁的功能,導致他迷戀上黃片不能而自拔。   據賽威爾表示,他有一次在使用蘋果瀏覽器Safari時,錯把「facebook」網址輸入時錯了兩個字母,這沒想到讓他搜出了許多的色情網站,從此他流連忘返於其中而不能自拔。
  • 起點豆丁等網站網頁文字不能複製,簡單幾招教你搞定
    在網上經常可以看到一些網站的文章不能選中文字,不能剪切和複製。但是碰到有用得上的文章又複製不下來,的確是急煞人也。不用怕,今天我就教大家幾招破解之法!一列印網頁比如某小說網站,小說文字想複製,點右鍵根本沒反應,這時試著點CTRL+P試下很簡單的就可以複製了二,禁用腳本點擊瀏覽器的「工具
  • 傳女星阿米莉亞性愛片外流 成人網站欲籤約
    阿米莉亞(1 /5張)澳洲歌手阿米莉亞-凱利驚傳性愛片外流。有色情網站龍頭指出這支片子內容非常驚人,雖然只看到其中一小段,已經迫不及待地想要開始販售,引起外界高度關注。據美國媒體報導,有色情網站CEO取得阿米莉亞的性愛影片,只看了一小段就發覺內容非常勁爆,如果拿來販售「一定能超越金卡戴珊(Kim Kardashian)的經典淫片」,甚至提出價值百萬的合約,認為她有潛力往色情行業發展,期待因此創造超高收益。
  • 如何用網頁製作軟體快速生成網站?
    新手如何製作出一個美觀漂亮、功能實用的網站?這就需要你用到網頁製作軟體了。網頁製作軟體有哪些?不同的人群有不同的適用軟體。如果你懂一些編程知識,那麼可以考慮用網頁製作軟體dreamweaver來編輯網頁。
  • 美國中國總商會發布新網站及中美投資合作資料庫
    美國中國總商會徐辰會長(殷淼 攝) 人民網紐約10月18日電(記者 殷淼)美國中國總商會18日上午在紐約中國銀行大樓舉辦新網站及中美投資合作資料庫發布會。 據介紹,美國中國總商會的新網站基於用戶體驗信息對各大板塊的內容與設計進行了全面提升,開闢了促進信息分享的「今日新聞推薦、總商會 FDI Tracker、美國五十州投資數據和CGCC(美國中國總商會)焦點透視,以及《年度商業調查報告》」等四個新版塊,並對「領區商會和總商會活動資料」三項傳統內容板塊進行了升級。
  • 今天起,香港特區政府推出「維護國家安全」網站
    為了更好地向市民普及「涉港國安法」,讓市民全面了解立法的目的和意圖,促進香港社會長期繁榮穩定發展,今天(4日)上午,香港特區政府推出「維護國家安全」網站。北京日報客戶端記者打開網址發現,市民登錄網站在線上點擊相應模塊,即可快速了解相關資訊。
  • 蔓雲科技公司一舉成為網站建設行業的佼佼者
    2018年5月31日,新媒體聯盟專訪了北京蔓雲文化科技有限公司,受到公司楊蔓總經理熱情接待,她介紹說:我們公司是一家以文化促科技、以夢想為紐帶的網站專業建設公司,自2016年籌備開始,堅持以「幫助客戶成功」為核心,蔓雲企業宗旨:合作、誠信、共贏理念,2018年營運業務初見成效,擁有業內界最專業的技術開發團隊
  • 算命網站被抄襲索賠20萬
    本報訊 (記者 周瑞平 通訊員 王小江)專門提供易經起名、算命服務的網站網頁被他人抄襲,是否構成著作權侵權?近日,安徽省銅陵市中級人民法院判定,涉案網站提供算命服務屬於違反社會主義精神文明的行為,由此形成的網頁不屬於文學、藝術和科學作品,不受著作權法保護,裁定駁回原告起訴。銅陵某文化公司為開展起名、測算服務業務,組織技術人員開發設計了一個網站。
  • 網站做SEO注意什麼如何布局
    近有不少中小型企業都表示,自己會有新產品需要上市,要準備做網際網路營銷推廣,現在第一步就是要建設一個企業網站,不過經過溝通之後發現,很多企業從第一步開始就錯了,這些企業在建設網站的時候,主要還是就網站設計以及網站的功能需求方面存在問題,根本沒有考慮到PC網站和移動網站這些事情,更不要說企業指導怎麼樣去適配搜尋引擎網站推廣了,企業做公司網站
  • 資料庫上雲已成企業首選,華為雲資料庫TaurusDB加速企業創新發展
    事實上,如何將數據存儲並產生價值是每個企業不容忽視的問題。而在數位化和雲端資料庫蓬勃發展的今天,數據上雲成為了眾多企業資料庫的首選。在2019年HC大會上,華為重磅推出最新一代高擴展海量存儲分布式資料庫——TaurusDB,它擁有一個最大的特點就是將存儲和計算以一種分離的架構形式運行。很多人就會問到,華為云為什麼會設計這款產品?核心競爭力是什麼?對比原生MySQL的優勢有哪些?
  • 用QQ授權登錄第三方應用安全嗎?什麼原理?會洩露隱私嗎?
    通過QQ、微信、微博等應用授權,授權後第三方網站僅能看到您的暱稱、性別、頭像等公開信息(不包括帳戶ID和其他個人信息),是很安全的。對於一些小網站、小論壇,鼓勵大家使用第三方驗證的方式登錄,原因除了免去註冊步驟之外還有就是安全性的考慮:很多小網站沒辦法過多注意用戶的帳號安全的問題,所以選擇大公司的第三方驗證反倒能夠保證安全,能有效避免「撞庫」問題。