原創(chuàng)|行業(yè)資訊|編輯:郝浩|2013-10-30 09:30:44.000|閱讀 330 次
概述:從php官網(wǎng)php.net網(wǎng)站受到惡意攻擊,了解SSL是什么,熟悉SSL如何加入到網(wǎng)站建設(shè)中!
# 界面/圖表報(bào)表/文檔/IDE等千款熱門(mén)軟控件火熱銷售中 >>
近日,php官網(wǎng)php.net網(wǎng)站受到惡意攻擊,攻擊者至少破壞了2個(gè)服務(wù)器。PHP工作組不得不重置用戶密碼。
PHP工作組在隨后的調(diào)查發(fā)現(xiàn),攻擊者成功的對(duì)網(wǎng)站注入了惡意的JavaScript代碼,這個(gè)文件是userprefs js。值得注意的是,要實(shí)現(xiàn)這些必須通過(guò)SSL(安全鏈路層)證書(shū)驗(yàn)證,而攻擊者又是如何獲取SSL證書(shū)私鑰的呢?
之后,許多訪問(wèn)php.net網(wǎng)站的開(kāi)發(fā)者表示,他們一般會(huì)在電腦中存儲(chǔ)FTP登錄憑證,來(lái)維護(hù)自己的網(wǎng)站。從而暴露了憑證,表明攻擊者有可能是通過(guò)FTP客戶端獲取登錄憑證。
因此,php.net網(wǎng)站受到惡意攻擊事件以來(lái),PHP工作小組強(qiáng)調(diào)“重新設(shè)置SSL,設(shè)置重新獲取SSL證書(shū)保證php.net網(wǎng)站的恢復(fù)”。并且把FTP的安全工作也加入到新的SSL中??梢?jiàn)SSL的重要性。
SSL(安全鏈路層)是保證在互聯(lián)網(wǎng)上安全通訊的工業(yè)標(biāo)準(zhǔn)。而其主要適用于點(diǎn)對(duì)點(diǎn)之間的信息傳輸,常用Web Server方式。 其特性如下:
· 連接是保密的。加密發(fā)生在初始的握手之后,用來(lái)定義一個(gè)密鑰,加密是對(duì)稱的(如DES)。
· 對(duì)等體的身份可以用非對(duì)稱算法或公共密鑰認(rèn)證(如RSA)。
· 連接是可靠的。信息傳輸包括一個(gè)采用密鑰消息認(rèn)證碼(MAC)的信息完整性檢查.;安全散列函數(shù)(如SHA、MD5等)用于MAC計(jì)算。
IP*Works! SSL的主要功能是為桌面或網(wǎng)絡(luò)應(yīng)用程序加入安全連接功能,包括網(wǎng)絡(luò)瀏覽安全、客戶端安全、服務(wù)器安全、郵件安全、數(shù)字證書(shū)安全和其他。
IP*Works! SSL可輕松應(yīng)用于目前通用的互聯(lián)網(wǎng)協(xié)議中,保證了用戶可以以最少量的工作創(chuàng)建專業(yè)的網(wǎng)絡(luò)應(yīng)用程序。并支持支持128位加密和數(shù)字證書(shū)管理。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn
文章轉(zhuǎn)載自:慧都控件網(wǎng)