如何保护我的网站免遭黑客入侵?[关闭]


0

根据最新消息

我知道在不安全的网络上劫持会话是可能的......除此之外(和弱密码)

黑客可以使用什么来访问我的Facebook帐户(或类似的网络帐户)?

我该怎么做才能阻止这种黑客的动机?

如何保护我网站上的用户免受类似的命运?


你有3个单独的问题全部归为一个 - 请将你的问题分成3个不同的问题。
Sathyajith Bhat

Answers:


1

Facebook安全性的一个缺陷可能来自任何方向,但其中大多数都不在你的手中。通过机器上的特洛伊木马进行会话劫持,简单的网络钓鱼或通过特洛伊木马窃取密码也会危及您的帐户。最后,与任何其他网站共享密码意味着可能会为这些网站提供您帐户的密钥。良好的病毒保护捕获2/4,第三个(网络钓鱼)是确保您永远不会将您的密码输入您未确认为“facebook.com”的网站(我建议通过另一个设置自动登录)服务,例如Google帐户,因此完全避免输入您的密码)最后,不在网站之间共享密码只是常识。

一般来说,保持你的智慧,不要让某人访问你的帐户,你就像最安全的Facebook用户一样安全。


1

如何保护我网站上的用户免受类似的命运?

从网站管理员/开发人员的角度来看,最简单的方法是使用像Facebook Connect这样的第三方单点登录提供商(好吧,也许不是他们),或者最好是像StackExchange那样使用OpenID系统。这有一些重要的优点,其中最重要的是:

  • 用户不必记住其他凭据。
  • 您不必开发和实现用户身份验证的所有机制,以确保数据是安全的,因为这留给了OpenID提供程序。

我链接的维基文章对利弊进行了进一步的讨论。此外,一些,我听起来像我宣讲的福音杰夫,但是,是的,他有一个点。


1.5为OpenID。上帝知道有多少密码可以拯救我。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.