QQ登录

只需一步,快速开始

微信登录

扫一扫,访问微社区

黑客驿站

查看: 159|回复: 0

网站代码泄露后怎么能够防止黑客的利用

[复制链接]

183

主题

183

帖子

555

积分

高级会员

Rank: 4

积分
555
发表于 2018-10-6 12:01:06 | 显示全部楼层 |阅读模式
网站代码泄露后怎么还能防止黑客的利用,针对这种情况以下相关业内专家就为大家讲述。

1-15100Q3262R44.jpg

1-15100Q3262R44.jpg


   方法步骤一:当网站代码泄露后为了防止黑客利用,大家需要及时联系github直接去除这个repo。
   方法步骤二:当网站代码泄露后为了有效防止黑客利用,大家也需要将里面所涉及的关键地方进行及时的修改,包括相关的密码、内置参数等,最好的话能够修改的都进行修改。
   方法步骤三:更需要能够将泄漏代码的开发源给发布出去;毕竟仓库一旦泄露后就等于永远的泄露了,
      还有根据相关的数据,国内某网站的源码泄露被白帽黑客拿到了一个管理用的repo,该漏洞出来后网站当即就采用了快速封闭措施,紧急进行查找漏洞的情况并将泄漏出去的key都全部的更换一遍;通常情况如果网站的key漫天飞的话,后果损失是非常严重的,由于网站管理人员措施使用得当也就杜绝了这种情况的发生,同时根据相关的系统日志也表明攻击者也根本没有进一步利用网站的key,这样数据也没有发生更进一步的泄露,所以造成的损失也并不太大。
      另外针对这些业内专家也都还表示,作为企业或者个人想要安全避免黑客攻击,就需要能不讳言自己的不安全,尤其企业需要承认企业人多手杂再加上每个人水平有高低之分,在企业经营中就没有真正的安全而言只有不畏小节重视安全才能避免严重问题的出现;倘若一味的考虑面子和公关问题而不是安全问题,这就是一种对用户和自己不负责任的表现,也更容易受到病毒或者不法人员的入侵攻击。
      当企业发现漏洞后甚至发现网站源码泄露后,就需要能够和相关安全专家进行好的沟通,并及时的讨论出相关的应对黑客方案和方法,这样就能将损失降低的最低,也只有这样才能避免严重危害的进一步发生,确保个人信息和网站的安全。相关阅读—Web服务器的安全需要我们加强对其认识。


      文章由HackDiD原创,转载请附链接

www.hackdid.com。站长负责技术培训QQ ,关于—培训介绍
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| HACK DID

GMT+8, 2019-4-25 12:46 , Processed in 0.047482 second(s), 25 queries .

Powered by 柳月论坛

© 2010-2018

快速回复 返回顶部 返回列表