原創|行業資訊|編輯:郝浩|2013-10-30 09:30:44.000|閱讀 330 次
概述:從php官網php.net網站受到惡意攻擊,了解SSL是什么,熟悉SSL如何加入到網站建設中!
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
近日,php官網php.net網站受到惡意攻擊,攻擊者至少破壞了2個服務器。PHP工作組不得不重置用戶密碼。
PHP工作組在隨后的調查發現,攻擊者成功的對網站注入了惡意的JavaScript代碼,這個文件是userprefs js。值得注意的是,要實現這些必須通過SSL(安全鏈路層)證書驗證,而攻擊者又是如何獲取SSL證書私鑰的呢?
之后,許多訪問php.net網站的開發者表示,他們一般會在電腦中存儲FTP登錄憑證,來維護自己的網站。從而暴露了憑證,表明攻擊者有可能是通過FTP客戶端獲取登錄憑證。
因此,php.net網站受到惡意攻擊事件以來,PHP工作小組強調“重新設置SSL,設置重新獲取SSL證書保證php.net網站的恢復”。并且把FTP的安全工作也加入到新的SSL中。可見SSL的重要性。
SSL(安全鏈路層)是保證在互聯網上安全通訊的工業標準。而其主要適用于點對點之間的信息傳輸,常用Web Server方式。 其特性如下:
· 連接是保密的。加密發生在初始的握手之后,用來定義一個密鑰,加密是對稱的(如DES)。
· 對等體的身份可以用非對稱算法或公共密鑰認證(如RSA)。
· 連接是可靠的。信息傳輸包括一個采用密鑰消息認證碼(MAC)的信息完整性檢查.;安全散列函數(如SHA、MD5等)用于MAC計算。
IP*Works! SSL的主要功能是為桌面或網絡應用程序加入安全連接功能,包括網絡瀏覽安全、客戶端安全、服務器安全、郵件安全、數字證書安全和其他。
IP*Works! SSL可輕松應用于目前通用的互聯網協議中,保證了用戶可以以最少量的工作創建專業的網絡應用程序。并支持支持128位加密和數字證書管理。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:慧都控件網