發(fā)布時間:2016-03-14 11:45 作者:admin
現(xiàn)在每個的行業(yè)都會使用到互聯(lián)網(wǎng),通過網(wǎng)絡(luò)進行數(shù)據(jù)的傳輸,很多大型的公司在安全的防御方面時刻引起警惕,因為據(jù)統(tǒng)計每天在歐洲,西班牙是受災(zāi)最嚴重的,今年一共產(chǎn)生了138786次攻擊,波蘭其次,為127509次,然后是意大利75080次。
這些黑客攻擊主要目標是竊取玩家的用戶名和密碼,然后進行售賣。對用戶造成了很大的影響,造成數(shù)據(jù)的透露,企業(yè)間的利益受到了很大的威脅。
很多大型的網(wǎng)絡(luò)游戲公司,在服務(wù)器安全方面更是引起很多的重視,當我們選擇租用游戲服務(wù)器時應(yīng)該做哪些更多的安全防御了?
1.現(xiàn)在網(wǎng)絡(luò)攻擊現(xiàn)狀:隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)結(jié)構(gòu)框架已經(jīng)暴露在眾多網(wǎng)絡(luò)安全的威脅之下,其中拒絕服務(wù)(DoS)攻擊和基于DoS的分布式拒絕服務(wù)(DDoS)攻擊最為常見。DDoS廣泛使用。隨著高速網(wǎng)絡(luò)的不斷普及,更大規(guī)模DDoS攻擊的威脅也越來越大。
2.分布式拒絕服務(wù)(DDoS)攻擊:DoS是指攻擊者在一定時間內(nèi)向網(wǎng)絡(luò)發(fā)送大量的服務(wù)請求,消耗系統(tǒng)資源或網(wǎng)絡(luò)帶寬,占用及超越被攻擊主機的處理能力,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負荷,停止對合法用戶提供正常的網(wǎng)絡(luò)服務(wù);DDoS是在DoS的基礎(chǔ)上引入了Client/Server機制,使得攻擊強度更大,隱藏性更高。
3.DDoS攻擊原理:DDoS采用多層的客戶/服務(wù)器模式,一個完整的DDoS攻擊體系一般包含四個部分:攻擊控制臺、攻擊服務(wù)器、攻擊傀儡機和攻擊目標
4.攻擊策略及防范:目前,隨著多種DDoS攻擊工具如TFN、TFN2K、Stacheldraht、Trinoo等的廣泛傳播,所面臨DDoS攻擊的風(fēng)險更是急劇增長,如何有效的防御DDoS攻擊成為當前一個亟待解決的問題。
如何組織服務(wù)器受到攻擊?
(1)為你的數(shù)據(jù)庫文件名稱起個復(fù)雜的非常規(guī)的名字,并把它放在幾層目錄下。所謂 “非常規(guī)”, 打個比方說,比如有個數(shù)據(jù)庫要保存的是有關(guān)書籍的信息, 可不要給它起個“book.mdb”的名字,而要起個怪怪的名稱,比如d34ksfslf.mdb, 并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數(shù)據(jù)庫文件就難上加難了。
?。?)不要把數(shù)據(jù)庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:
DBPath = Server.MapPath(“cmddb.mdb”)
conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath
假如萬一給人拿到了源程序,你的Access數(shù)據(jù)庫的名字就一覽無余了。因此建議你在ODBC里設(shè)置數(shù)據(jù)源,再在程序中這樣寫:
conn.open“shujiyuan”
(3)使用Access來為數(shù)據(jù)庫文件編碼及加密。首先在“工具→安全→加密/解密數(shù)據(jù)庫”中選取數(shù)據(jù)庫(如:employer.mdb),然后按確定,接著會出現(xiàn)“數(shù)據(jù)庫加密后另存為”的窗口,可存為:“employer1.mdb”。
要注意的是,以上的動作并不是對數(shù)據(jù)庫設(shè)置密碼,而只是對數(shù)據(jù)庫文件加以編碼,目的是為了防止他人使用別的工具來查看數(shù)據(jù)庫文件的內(nèi)容。
接下來我們?yōu)閿?shù)據(jù)庫加密,首先打開經(jīng)過編碼了的 employer1.mdb,在打開時,選擇“獨占”方式。然后選取功能表的“工具→安全→設(shè)置數(shù)據(jù)庫密碼”,接著輸入密碼即可。這樣即使他人得到了employer1.mdb文件,沒有密碼他也是無法看到 employer1.mdb中的內(nèi)容。
游戲服務(wù)器的時時的訪問量是非常的大的,尤其是非常受歡迎的游戲,服務(wù)器方面的防御更是應(yīng)該做到極致,多方面進行考慮,深度對安全進行總結(jié)。