• 安安互联 - 合肥网站建设|合肥做网站
  • 安安网站内容管理系统(ANCMS)
  • 安安互联 - 合肥虚拟主机|合肥空间域名
点击这里给我发消息
行业资讯

当前位置: 首页 > 新闻中心 > 行业资讯

安星发布网站安全最新调查结果

作者:admin    点击量:1408    发表时间:2012/8/3 17:21:22

  WEB应用的不断发展使网站安全逐渐成为公众关注的热点话题,黑客攻击方式无孔不入。无论规模大小,各类网站被挂马、数据遭篡改的事件却是屡见不鲜。面临这样一个复杂的互联网环境,WEB安全已经成为不可回避的首要问题。其中"哪些WEB页面存在着安全问题?"对于网站站长而言,这已经成为急需解决的焦点任务。

 

  从2008年12月9日开始,启明星辰针对中小企业开展了为期一个月的"安星免费网站安全体检"活动和安全调查,得到了广大网站站长、管理员的热情支持和响应。调查结果表明,

 

  一、参与调查的网站类型及分布情况

 

安安互联 - www.an56.net

 

  二、调查结果分析

 

  在为期一个月的活动期间,安星共完成了76个网站的检查,其中包括30个网站整体检查(网页挂马、网页漏洞都检查),46个网站单项网页挂马检查,总计检查页面数为210多万。检查发现存在问题的网站25个,占被检查网站总数的33%,其中被挂马的网站2个,存在漏洞的网站23个。特别值得注意的是,在整体检查的30个网站中,安星发现有23个网站存在网页安全漏洞,占比高达77%。可以看出,虽然在检查期间被挂马的网站数量并不多,但大多数网站都存在网页安全漏洞,仍处于易被攻击的风险之中。在此,安星郑重提醒网站客户:应定期对网站进行安全体检,尽早发现网站安全问题,并及时采取修补与防范措施,以便减少因网站被挂马带来的损失,同时降低网站被攻击的风险。

 

合肥虚拟主机

  检查结果统计情况参考下表:

 

 

 

  1、 网页挂马

 

  安星对所有参与活动的76个网站均进行了网页挂马检查,发现被挂马的网站2个,被挂马的网页链接446个,均为JS文件挂马。

 

  JS文件挂马是一种非常流行的挂马类型,会给网站及其用户造成严重影响。其表现为网页中的一段代码,如:

 

  

 

  用户浏览挂马页面时,会在没有感知的情况下执行页面并运行脚本,然后自动下载并在其系统后台运行一个木马下载程序。若用户的终端存在可被木马利用的漏洞,则很可能被木马感染。

 

  对于网站用户来讲,及时更新操作系统以及常用软件补丁、安装防病毒、防木马的终端安全软件,就能够比较有效的拦截木马程序,但对网站来讲,可能会由于存在网页挂马而被用户投诉,影响网站声誉。并且,该网站还将面临被google搜索引擎屏蔽的危险,从而损失网站客户,造成潜在的经济损失。

 

  因此,对网站所有者来讲,定期进行网页挂马检查是非常必要的,以便及时发现并消除挂马造成的影响。

 

合肥虚拟主机

  2、 网页安全漏洞

 

  安星对30个网站进行了网页漏洞检查,只有7个网站暂时没有发现漏洞,发现存在漏洞的网页234个,其中高危漏洞网页123个,中危漏洞网页30个,及低危漏洞网页81个,高危漏洞网页占总漏洞页面的52%。

 

安安互联 - www.an56.net

 

  如果将存在高危漏洞网页的网站定义为高危网站;存在中危、低危漏洞网页的网站定义为中危网站;仅存在低危漏洞网页的网站定义为低危网站;不存在漏洞网页的网站定义为安全网站,那么在30个被检查网站中,高危网站18个,中危网站2个,低危网站3个,相对安全的网站7个,其中高危网站的比例达到60%。

首页  |  关于我们  |  联系方式  |  付款方式  |  手机建站  |  Sitemap  |  加入收藏

咨询邮箱:alone@an56.net   客户QQ群:200048060

在线客服: [安安客服]QQ号:11981261[安安客服]  [技术客服]QQ号:805754163[技术客服]  [业务客服]QQ号:731276376[业务客服]  [咨询客服]QQ号:49509266[咨询客服]  [违法举报]QQ号:11981261[违法举报] 

CopyRight 2012-2013 安安网络 All Rights Reserved.

分享