应该说的是“拖库”吧!
拖库本来是数据领域的术语,指从数据库中导出数据。到了黑客攻击泛滥的今天,它被用来指网站遭到入侵后,黑客窃取其数据库文件,拖库的主要防护手段是数据库加密。
拖库可以通过数据库安全防护技术解决,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统。
拖库步骤:
①黑客对目标网站进行扫描,查找其存在的漏洞,常见漏洞包括SQL注入、文件上传漏洞等。
②通过该漏洞在网站服务器上建立后门,通过该后门获取服务器操作系统的权限。
③利用系统权限直接下载备份数据库,或查找数据库链接,将其导出到本地。
拖库危害:
很多网民习惯为邮箱、微博、游戏、网上支付、购物等账号设置相同密码,一旦数据库被泄露,所有的用户资料被公布于众,任何人都可以拿着密码去各个网站去尝试登录,对一些敏感的金融行业是致命的危害,对普通用户可能造成财产,个人隐私的损失或泄漏。
如何防止拖库
①分级管理密码,重要账号单独设置密码。
②定期修改密码,可有效避免网站数据库泄露影响到自身帐号。
③工作邮箱不用于注册网络帐号,以免密码泄露后危及企业信息安全。
④网站数据库加密保护。
⑤网站漏洞检测、网站挂马实时监控、网站篡改实时监控。
⑥不让电脑自动保存密码,不随意在第三方网站输入帐号和密码;即便是个人电脑,也要定期在所有已登录站点手动强制注销进行安全退出。
教术论文研人员 来说,揭露 教术论文是一项非常重要的工作 。级 的教术论文往往象征着它是否能在自己的 教术生活...
文件综述部门 是卒业 论文写做进程 之外教熟们比拟 迷惑 的答题,也存留了许多 的误会 。部门 的教熟鸣文件综...
学术教育的成本 是为了促进 人的成长 与社会作战的同一 。作为一个西席 ,你需要 意外地想到宽 教熟人...
以后 的尔,你懦弱。现在 是二十二一年一十月的尔,昨天突领偶念,念给自己 写给未来 本身 怀疑,因为 尔的好...
对于 工作场所的人来说,每个人都写东西 总结。因为 事物 总结,也许 更糟糕的天空可以总结自己 空的事物 内容...
除了成长 党员工之外,除了年夜 教熟成长 工具 学术训练战调查 事情 初末是入党前的主要 学习 运动 ,也是一...