`
tedeyang
  • 浏览: 328322 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

网站静态化(IGuard)的实际技术分析

阅读更多

      iGuard 是采用一个中间发布服务器来进行前端代理的.用同步方式把动态服务器发布的页面传到web服务器.
"水印"产生于发布服务器,然后传输到"web服务器",用web服务器的内嵌模块在接到request时进行水印实时计算,比对.

据说内嵌模块的好处是黑客无法发现iGuard进程,我就纳闷了,黑客都入侵到web服务器了,他不会关掉apache,然后删除你的apache模块?

     而它所谓的水印技术其实只能用于静态网页,动态网页用所谓的"sql注入检测"来防范,漏洞比天还大,呵呵,
我就纳闷了,动态网页怎么可能用水印来校验嘛,譬如页面上显示个日期,从数据库里取出来,这个页面分分秒秒在变,iGuard怎么做水印?
     分析iGuard的外部功能,可见它根本没做这一点,也没有提到,那是在糊弄外行来着.

要是黑客通过apache的漏洞入侵系统,一直到CMS这一层,直接把CMS数据库改掉,iGuard根本发现不了变化,还是会傻乎乎的同步过去。

     本来动态网页就不可能做到真正的水印对比,这iGuard也就是聊胜于无,勉强可以让防火区中web服务器那一块的静态页面得到保护,还卖得这么贵,处处扯虎皮拉大旗,说什么以863项目技术为基础,呵呵,其实是带有欺骗性质的.

 

     如果走纯静态化路线,却存在一个硬伤,那就是无法用后台方式显示动态内容(幸好还有ajax可以救急),因此只适合用于的动态性要求低的门户型网站。
     而这样的网站是很有限的,譬如绝大多数网站都会有信箱/搜索/投诉这类互动,因此webdown也面临着iGuard的困难.

静态化这条思路从本质上先天不足,局限性较大。

 

【2008-8】

补充:htmlunit可以执行js,不过还是无法完全模拟人的操作。

0
0
分享到:
评论

相关推荐

    HuaTech网站防护系统和iGuard网页防篡改系统技术对照表.pdf

    - **iGuard** 主要关注网站应用系统和应用数据,特别是静态和动态网页脚本的保护。 3. **防护能力** - **HuaTech** 提供多种网络攻击防护,包括防止区域边界攻击、恶意代码、未知病毒和木马,支持SSL终止,防止...

    iGuard网页防篡改系统技术白皮书

    《iGuard网页防篡改系统技术白皮书》详尽阐述了如何利用先进的技术手段确保Web网站内容安全,防止被非法篡改。iGuard网页防篡改系统是针对这一问题的专业解决方案,它采用Web服务器核心内嵌技术,结合密码学原理,...

    IGuard网页防篡改

    厂家iGuard网页防篡改系统PPT 比较详细 技术特点 模式比较

    IGuard流量控制工具

    IGuard流量控制工具 1、该安装包中包括一个流量控制工具(FlowGuard)和一个抓包工具(PktGuard) 2、首先安装软件,安装过程中将提示安装Winpcap4.0.2驱动,如果你机器没有安装过请安装该驱动,否则软件将无法工作...

    iguard网页防篡改技术

    iGuard网页防篡改系统是完全保护Web网站不发送被篡改内容并进行自动恢复的Web页面保护

    iGuard介绍

    iGuard 页面防篡改系统(以下简称iGuard)是目前国内唯一能够完全保护网站不 发送被篡改的页面内容的Web 页面保护软件。iGuard 以国家863 项目先进技术 为基础,使得其性能和安全性大大优于同类产品。iGuard 支持...

    IGUARD网页防篡改系统技术指标要求.docx

    IGUARD网页防篡改系统技术指标要求.docx

    iGuardv5使用手册-202104.pdf

    上海天存信息技术有限公司推出的iGuard V5.5网页防篡改系统正是应对这一挑战的重要工具,它提供全面的网站防护措施,以确保网站不受攻击和篡改。 #### 二、系统概述 iGuard V5.5系统由三个主要部分构成:发布...

    网站防篡改系统调研

    iGuard采用了先进的Web服务器核心内嵌机制,结合数字水印技术和请求检测攻击等技术,不仅能够实时检测和恢复静态网页和脚本,还能保护数据库中的动态内容免受攻击和篡改。 **运行平台**:文档中未给出具体信息。 *...

    iGuard IP 网络摄像机用户手册 300 系列

    - **技术支持**:联系MICON官方客服寻求技术支持或维修服务。 #### 六、结论 iGuard IP网络摄像机300系列作为一款面向家庭和小型企业的安全监控设备,不仅提供了高清图像质量和多项实用功能,还配备了详尽的用户...

    was-ihs-iguard-jenkins.docx

    was-ihs-iguard-jenkins.docx

    网络安全巡检台账.doc

    - **文件防篡改**:安装防篡改软件,例如iGuard,防止网站文件在外网被非法修改,增强网站安全性。 - **防火墙和防攻击**:部署多层防护,如绿盟设备、流控设备、负载均衡等,以DMZ区为边界,保护网站免受入侵和...

    Web应用安全解决方案.pdf

    最后,文章介绍了 iGuard 网页防篡改系统,采用先进的 Web 服务器核心内嵌技术,实现了对静态网页和脚本的实时检测和恢复,保护数据库中的敏感信息。 本文的主要知识点包括: 1. Web 应用安全需求:Web 应用安全性...

    轻量级实用的反黑工具-安全伞

    虽然现在已有防火墙、杀毒、入侵检测等安全防范...目前专门针对Web安全的工具还很少,而像中国中央政府门户网站所使用的iGuard网页防篡改系统又贵的惊人,由此诞生了一款任何人都用得起的轻量级实用的反黑工具-安全伞。

    安全伞 v3.2

    目前专门针对Web安全的工具还很少,而像中国中央政府门户网站所使用的iGuard网页防篡改系统又贵的惊人,由此诞生了一款任何人都用得起的轻量级实用的反黑工具-安全伞。 与国内同类产品相比,安全伞虽然价格低廉,但...

    安全伞标准版(超强web后门扫描工具)

    目前专门针对Web安全的工具还很少,而像中国中央政府门户网站所使用的iGuard网页 防篡改系统又贵的惊人,由此诞生了一款任何人都用得起的轻量级实用的反黑工具-安全伞。 与国内同类产品相比,安全伞虽然价格低廉,...

    机房建设方案设计.pdf

    IGUARD 指纹刷卡识别系统则提升了门禁安全,结合 NS-20 网络型短消息报警机和 TWU-2 语音报警电话,能够在异常发生时快速通知相关人员。 IT 基础支撑动力环境及图像监控网管软件平台是整个系统的控制中心,其中的...

    万联环控调试手册.doc

    在实际操作中,特别需要注意的是模拟量信号如温湿度的处理,它们需要分开接入传感器适配器的两个模拟量通道。同时,串口服务器的接口功能(如COM1支持232和485转换,COM2仅支持232)也是关键配置点。 总的来说,...

    《IT例行检查与运维报告》.pdf

    报告通常包括多个关键检查点,针对不同类型的服务器,如Web服务器、邮件服务器、域控服务器、OA服务器以及特定应用服务器(如iguard服务器)。以下是对这些检查点的详细说明: 1. **硬件状态检查**: - **报警声和...

    《IT例行检查与运维报告》.doc

    - iguard服务器 每种类型的服务器都会执行上述检查步骤,确保所有关键组件的健康和功能。对于域控服务器,由于其在企业网络中的核心地位,检查的准确性尤为重要,因为它们管理用户认证和权限策略。 运维报告的目的...

Global site tag (gtag.js) - Google Analytics