深圳永丽美科技有限公司网络安全组专业从事Hack研究多年,熟悉当前网络所流行的各种黑客攻击手段,掌握其攻击原理,特为社会各界的中小企业及个人,提供全方位的网络黑客攻防安全服务。
1、网站安全检测及修补
案例:A公司是一个客户管理系统、OA系统开发的公司,在09年2月网站被挂上了木马及js恶意代码,网站一打开,电脑杀毒软件就报毒,若未安装杀毒软件则访问网站的浏览者会再次感染病毒。黑客此举是为了传播他们自己的木马,利用了A公司的网站漏洞成功的植入了他们的木马病毒进行肆无忌惮的传播。A公司意识到这是一次黑客攻击,并且会带来严重的信誉影响,托人找到深圳市永丽美科技有限公司。
我们接到客户的邀请后,对A公司网站做了详细的了解,由于是用ASP.NET+MSSQL开发,于是向他们技术员描述具体情况,经过详细的检测,发现了09年黑客新的一个漏洞攻入点,在网上流传的“SQL防注入代码”已经不能抵挡这类攻击。于是给出另一种解决方案,同时指导他们对服务器安全方面做了更深入的安全培训一一之后,再无发生SQL注入漏洞。
2、网站木马清除
案例:A公司最近接到很多客户投诉,说其网站放有木马,破坏了他们的系统,对他们感到很失望和愤怒,并保留进一步的追究责任。该公司没有专职的网站管理员,网站是找的一个没有什么安全意识的个人做的,但当问题出现时,却没有及时的承担责任,反说是客户自己保密工作做的不好,几番交涉无果,无奈找到了永丽美科技。
由于是企业网站,采用的是ACCESS开发,所以并不存在注入漏洞,经检查,发现存在其他的漏洞,并在网站程序里面发现了后门程序。于是逐一清理并修补漏洞并清除网站上已经添加的恶意代码。之后安全运行。
3、局域网络安全
案例:A公司的资料被其他公司所用,并在网上可以查到,包括公司的一些产品价格、客户资料、员工资料、工程师电脑里面的技术资料等等都被泄露,万般无奈百思不得其解,公司的销售和核心竞争都受到了严重的打击。无意间与我公司谈起此事,于是我便从多个方面进行咨询,发现了如下问题:A公司为了节省服务器托管费用,购买了一台普通台式机放置于公司公司的办公室,由于公司使用的是光纤上网,速度还可以,殊不知此作法给公司带来了严重的安全隐患!
我公司接手此业务后,便对A公司的服务器进行全面的检查,发现了该服务器只做了一些简单的安全设置,而且在服务器上面放的网站存在严重的安全漏洞,黑客就是利用网站的安全漏洞,成功的入侵了服务器,再用服务器做跳板,对公司的其他的电脑进行了扫描,并成功的入侵到其他的电脑。发现整个公司的局域网也没有做任何安全设置,因为公司有些电脑将资料进行了共享,方便同事间互相查阅资料,甚至有些电脑虽然没有共享资料,但也没有做任何的防范,导致了黑客可以轻而易举的控制了整个公司的所有电脑。于是经过努力,对A公司的内部网络做了一次大整顿,并对服务器做了一次详细的安全设置。并想办法让服务器与公司其他的电脑进行隔离,从而防止连带问题出现!
4、垃圾留言处理
现今网络时代,广告无处不充斥着我们,群发软件琳琅满目,数不胜数,让我们的网站也深受其害。但凡是企业网站开启了留言系统、BBS论坛,大多都受到了群发的迫害。轻者我们删到手抽筋,重则垃圾留言将我们数据库无限撑大,让我们网站空间爆满,甚至无法打开网站,实在可恨之极。
案例:A公司的留言本每天都被注入大量的垃圾信息,非中文,全是英文的,突然有一天网站打不开了,客户也不知其因,由于空间是我们这边的购买的,找到我们后,我们进行检查后发现,原来是数据库一个文件就达到了120M之大,而他们购买的空间只有100M,这是超额导致系统自动关闭了他们的网站。网站数据库为何突然这么大呢?后来发现网站的留言本存在大量的垃圾留言,于是帮其解决,留言功能恢复正常。
5、服务器安全测试及培训
你选择的服务器,放置的空间,是否是安全的。在独善其身的同时,你是否关注了你所依托的服务器安全。网络安全是一个整体的防范,任意一处的漏洞都会让你的网站遭受黑客攻击。网络没有绝对的安全,但一定要精益求精。
案例:A公司网站从搭建开始,就非常注重自己的产权信息保护,网络安全意识也非常到位,为了防止非法入侵,该公司网络管理员将网站做成了静态的HTML,虽然修改资料稍显麻烦,但安全稳定高于一切。可好景不长,没多久,这个貌似固若金汤的网站,还是被人植入了木马。排除了自己的FTP帐号密码安全,管理员一时无从下手,静态的网站也能被修改。
受人之托,我们永丽美科技开始展开调查,最后发现,确实不是该网站存在漏洞,也不是FTP帐号遗失,而是该服务器存在跨站旁注漏洞,导致了该服务器多个网站全都中毒。而后,我们通知了该服务器管理员,但其管理员不加理睬,客户随即在我们的推荐下,转换了空间。服务器安全问题牵涉很广,客户不可贪图便谊购买劣质的空间,服务器安全设置不好,所有购买空间的人都会遭秧。同时我们也可以帮助一些网络公司,对于服务器安全设置不了解或不够经验的管理员,我们可以提供安全方面的培训。
6、网络信息擦除
案例:A公司的产品价格被同行B公司恶意的曝光了,并在百度搜索该公司品牌产品,同行B公司的价格信息赫然排名第一,对A公司的销售影响巨大,多次协商B公司未果。A公司经朋友介绍,找到了永丽美科技。
我们调查了客户A的真实性、合法性,确认B公司是在进行一些恶意的行为,于是承接了该业务。通过技术手段,在没有任何破坏的情况下,完成了客户的委托,探除了网络信息。
7、文档解密
office 系列 、rar/zip压缩文件、MD5加密破解
在我们这个数字时代、信息时代里,几乎每个环节都有密码,银行密码、手机密码、电脑密码、mail密码、文档密码、网站后台密码等等。。一不小心就会把密码给遗忘,一时间又难以找回。
案例:A公司的财务离职了,由于种种原因,该员工没有交出其负责的EXCEL帐单密码,一时间该公司财务工作无法继续下去,很是头痛。经朋友介绍,该公司邀请我公司协助破密。
我工作室在验证其文档的合法性,及公司的真实情况和相关人员合法的情况下,开始展开破密工作,经过几个小时的连续尝试,终于解开了该帐单的密码,交还给客户。
8、数据还原
重要文件数据误删除了,系统重装忘记备份了,磁盘被格式化了,电脑死机文件忘记保存了,怎么办?后悔、沮丧、痛苦、失落?没用。硬着头皮重新做?需要多久时间?多少心血?
案例:硬盘只要磁头并没有偏位,数据是可以恢复的,但同时需要注意以下问题:
【数据误删除、重装忘备份、数据丢失后,请勿进行copy、新建等写入磁盘的操作,以免覆盖磁道,无法找回资料。若是磁盘被不小心格式化,这时千万别再次格式化或对已经格式化的盘进行其他的任何操作,当出现失误的情况下,请马上联系我们!】
|