29.2%的網(wǎng)站存在高危漏洞、8.7%的網(wǎng)站遭黑客篡改、上百萬網(wǎng)站被植入后門……12月25日,由360安全中心發(fā)布的《2013年中國網(wǎng)站安全報告》顯示,中國網(wǎng)站整體安全形勢并不安全,醫(yī)療衛(wèi)生類網(wǎng)站更是以45%的高危漏洞檢出率排名最危險網(wǎng)站榜首,每天深夜則是黑客攻擊高峰時段。
《2013年中國網(wǎng)站安全報告》顯示,2013年對網(wǎng)站影響最大的漏洞是Stuts2“命令執(zhí)行漏洞”。利用該漏洞,黑客可輕易攻陷網(wǎng)站服務器,獲取網(wǎng)站注冊用戶的賬號密碼和個人資料,而Struts2框架正廣泛應用在國內(nèi)大量知名網(wǎng)站上,包括各大門戶、電商、銀行等官網(wǎng)也受其影響。
與PC主要使用Windows系統(tǒng)不同,國內(nèi)網(wǎng)站常用的建站系統(tǒng)多達十余款,其漏洞分布也更加復雜多樣。據(jù)統(tǒng)計,360網(wǎng)站安全檢測平臺今年共掃描發(fā)現(xiàn)網(wǎng)站漏洞3807萬次,其中高危級別漏洞檢出次數(shù)達1281萬次;360網(wǎng)站衛(wèi)士的攔截數(shù)據(jù)則顯示,每天的21點到次日凌晨2點是黑客攻擊網(wǎng)站的高峰期,對中小網(wǎng)站來說,這個時段往往無人值守,更容易被黑客入侵。
漏洞高發(fā)的同時,國內(nèi)網(wǎng)站被黑的現(xiàn)象也層出不窮。中國網(wǎng)站安全報告顯示,約33.7%的網(wǎng)站在今年檢測出黑客植入的后門程序,有些后門存活時間長達數(shù)年之久,使網(wǎng)站被黑客長期暗中控制。以國內(nèi)超過300萬家網(wǎng)站總數(shù)計算,有黑客后門的網(wǎng)站數(shù)量高達上百萬家。此外,還有8.7%的網(wǎng)站存在頁面被篡改情況,黑客入侵網(wǎng)站掛馬或植入釣魚欺詐、廣告鏈接,對普通網(wǎng)民也形成直接危害。
在不同類型網(wǎng)站中,醫(yī)療衛(wèi)生類網(wǎng)站以45%排名高危漏洞比例最高的網(wǎng)站;生活房產(chǎn)類網(wǎng)站被植入后門比例最高達56%,在此類網(wǎng)站提交個人資料的網(wǎng)民很可能因此遭遇信息泄露情況。值得關注的是,以往安全性最薄弱的教育類和政府類網(wǎng)站,在2013年的檢測中安全性已有所提升,存在高危漏洞的網(wǎng)站比例均低于25%,排名所有網(wǎng)站類型的中游位置。
報告指出,網(wǎng)站站長應及時修復漏洞,并定期掃描和清除網(wǎng)站上的后門。對于普通網(wǎng)民來說,除了使用安全軟件攔截被黑客掛馬的惡意網(wǎng)站以外,還應注意定期修改密碼,以免網(wǎng)站被黑影響自身賬號安全。
億恩科技作為中國互聯(lián)網(wǎng)數(shù)據(jù)服務商前五強,經(jīng)過15年的發(fā)展和積累,目前為超過30萬家中國企業(yè)客戶提供互聯(lián)網(wǎng)解決方案和云計算服務。而360作為國內(nèi)互聯(lián)網(wǎng)安全領域的龍頭企業(yè),其推出的網(wǎng)站衛(wèi)士是為網(wǎng)站量身打造的安全防護平臺。
隨著廣大用戶對服務器、網(wǎng)站速度和安全性訴求日益提高。億恩科技與360網(wǎng)站衛(wèi)士達成戰(zhàn)略合作,加入“第三方建站系統(tǒng)安全聯(lián)盟”。億恩的虛擬主機、云主機、服務器產(chǎn)品將為用戶提供網(wǎng)站防火墻,DDOS保護,CC保護,數(shù)據(jù)分析,頁面壓縮,高防DNS等全方位免費服務。未來億恩將更有信心、有決心提升中小網(wǎng)站的安全防護服務,同時,也有能力為中小網(wǎng)站提供更加優(yōu)質(zhì)的服務體驗。
河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:
0371-60135995
服務熱線:
0371-60135900