维护系统安全的自行车道理

简介:

7月份struts2官方自曝高危漏洞,厂商安全公告:S2-016,S2-017

国家计算机网络应急技术处理协调中心安全公告编号:CNTA-2013-0022

 

咋办?简而言之,升级到最新版本呗!

 

对于安全问题,我总结如下:

 

只要系统在使用,就没有绝对的安全。但是,骇客也是要吃饭的,无利不早起。因此,一般系统安全的基本原则就是抬高门槛,最好能做到骇客攻击的成本大于收获。骇客的成本一是被抓住的风险,二是时间付出。还有一个更实际一些原则就是在同类系统中做到相对安全,你懂的。

 

以上是我在维护自行车安全的“实践”中总结出来的道理。维护自行车安全的基本原则就是上两把锁(假定一把锁的情况居多),还有一个更实际一些的原则就是停放在“好车”附近。自合理运用这两条原则以来,我第一辆自行车骑了3年,直到从学校毕业时带不走决定送人;第二辆自行车骑到了可以报废(也可以说不值得修),不想要了,留给小区物业卖废品。

 

“自行车道理”运用在7月份struts2漏洞事件上,基本原则当然是系统升级。不幸的是,我负责的这个系统底层软件版本有点低,短时间内升不上去呀!嘿嘿,这个系统里面的数据大概只有用户自己能明白吧,别人偷了去,不明白还好,误导了不好!就这样,我于心不安的渡过了几个月(干更重要的事情去),直到被领导问话,怎么别人都上进了,就你还在原地踏步?想不升(漏洞想别的办法补),很难呐。升级过程中遇到一个convertFromString不执行问题。用过struts的同学都知道XXX-conversion.properties中可以指定自己的类型转换方法。一个报表这么用挺好,另外一个报表用同样的方法,愣是刷不出数来!调试发现convertFromString压根就没执行!啥情况?Action中set/get方法与properties中的配置不一致,实际上俺们系统就是一个该大写字母的地方用了小写字母“而已”。就这样我们奋战了三天,终于让系统焕然一新!

 

最后讲个故事,真实的故事。大名鼎鼎的CHI病毒,有一天终于爆发了。俺们宿舍有一台电脑,是为数不多的之一,居然逃过了一劫。为什么呢?这台电脑有点老旧,对CHI居然不感冒:)

 




 本文转自 hexiaini235 51CTO博客,原文链接:http://blog.51cto.com/idata/1333477,如需转载请自行联系原作者


目录
打赏
0
0
0
0
347
分享
相关文章
|
5月前
|
太空垃圾清理:维护宇宙环境的紧迫任务
【9月更文挑战第23天】太空垃圾清理是一项复杂而艰巨的任务,它关乎人类太空探索的未来与宇宙环境的可持续发展。面对这一紧迫任务,国际社会应加强合作,共同研发更加高效、经济的清理技术,同时加强太空活动的管理与规范,减少太空垃圾的产生。只有这样,我们才能为后代留下一个更加清洁、安全的宇宙环境,让人类的太空梦想得以延续。
【惊心动魄!】Rails开发者的噩梦:那些差点毁了我职业生涯的安全漏洞……
【8月更文挑战第31天】本文探讨了加强Ruby on Rails应用安全性的最佳实践,包括防止SQL注入、XSS与CSRF攻击及安全存储密码等。通过对比不安全与安全的代码示例,如使用`User.find`替代`find_by_sql`避免SQL注入,利用`h`方法防御XSS攻击,以及借助`bcrypt`库加密密码,本文提供了实用的指导。同时强调了定期更新Rails框架和使用`brakeman`等工具的重要性,以持续保障应用安全。
55 0
谷歌拟开发新系统取代 cookie 引广告主担忧
9月20日出版的美国《华尔街日报》印刷版刊登题为《广告主担忧cookie变化》(Advertisers Worry About Changes to 'Cookies')的评论文章称,由于谷歌(903.11, 4.72, 0.53%)考虑用一套新的匿名识别符系统取代传统的cookie追踪技术,令大范围使用这种技术的广告主产生了担忧。虽然这有可能从一定程度上改善cookie系统的缺陷,但仍然面临很多未知因素。
168 0
谷歌拟开发新系统取代 cookie 引广告主担忧
各种安全问题(杂)
StringBuilder 的方法不是线程安全的 由于 StringBuilder 相较于 StringBuffer 有速度优势,所以多数情况下建议使用 StringBuilder 类。
1151 0
六顶帽子思考法的要求与好处
这完全是一个主动的,按照计划有所安排的思考,而不是碰到一件事后的突然反应。所以说,这种思考方式更适合于为了某一个事实或事件而进行群体性、小组性或集体性的思考。
1523 0
六顶帽子思考法的好处
这完全是一个主动的,按照计划有所安排的思考,而不是碰到一件事后的突然反应。所以说,这种思考方式更适合于为了某一个事实或事件而进行群体性、小组性或集体性的思考。
1258 0

热门文章

最新文章

相关实验场景

更多
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等