全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 339|回复: 2

了解这些规则后会避免黑客攻击

[复制链接]
发表于 2016-7-11 09:42:39 | 显示全部楼层 |阅读模式
云事故大体可以分为三类:
首先是硬件故障。云环境下硬件故障是十分常见的情况,在设计支撑云服务的底层基础设施之初就应该充分考虑。

其次人为误操作。对于云环境下的业务来说,单次误操作的影响力无疑被很大程度的放大了。

第三点不得不提到由于被攻击或人为恶意操作导致的问题。云服务模式下的信息和数据高度集中,对云服务提供商的安全能力提出了非常高的要求,如何抗住外部黑客攻击入侵以及内部恶意人员的觊觎,让服务和数据安全的存储和使用,满足 机密性,完整性和可用性要求,云服务商需要重点在安全上花大力气和大投入。

DDoS成为针对服务和数据的最猖獗的攻击之一
像这样的攻击几乎始终在云计算领域上演着,来自于竞争对手雇佣黑客进行攻击;黑客为显示自己的技术发起攻击;通过对用户网站攻击进行敲诈勒索,各种 DDoS 攻击在此消彼长。攻击者会轮流尝试流量攻击、CC 攻击、混合型攻击等,断断续续持续几天时间,直到攻击者得手或死心。

判断云服务是否安全的

实际上,云服务终端对用户的赔付也只是后话,用户真正的损失很难有一个具体的量化指标。因此在选择云服务商的具体指标上就要更加仔细。

对于用户而言,哪些因素是判断一家云服务商安全的重点呢?

第一通过业务成熟度,判断某一类云厂商所提供的服务的能力。 在签订云厂商的时候,要考量合同和业绩,SLA 保障资质是关注重点,SLA 意思是服务等级协议。是关于网络服务供应商和客户间的一份合同,其中定义了服务类型、服务质量和客户付款等术语。其次,用户在选择服务商的地方,用户对自己的技术部署也要有考量,不能全部依赖云服务商。有条件的用户,在云上要自己设计灾备制,避免单点服务。可以选择一个服务商不同地区的机房,或者同时采用多家云服务。

在比较具体的一些做法上,可以优先考虑规模,一般云服务商的规模越大保障能力越强。 还可以连续一个星期在各个云上做实验,跑压力测试,如果云服务比较稳定,波动较少是比较值得使用的。目前云服务厂商会出现一些超卖云主机的行为,超卖,简单解释就是云主机实际只能支持100台虚拟机,但云平台卖了120台。如果波动较少,意味着超卖的可能性降低。

在总结了这些技术、机制以及攻击带来了云在服务上的安全隐患,另外一个值得注意的则是数据安全问题。

在美国,数据泄漏要云服务商承担很高昂的代价,因此没有公司会这么明目张胆地买卖数据。数据泄露的另外原因则是云服务商内部员工操作导致。


发表于 2016-7-11 12:45:11 | 显示全部楼层
云服务器安全还是需要看供应商实力以及自己网站程序严谨程度影响的
回复

使用道具 举报

发表于 2016-7-12 13:38:59 | 显示全部楼层
做网站最怕最担心的就是黑客攻击,学习好楼主的这篇文章,能够减少很多的麻烦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2024-5-4 13:23 , Processed in 1.528802 second(s), 19 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表