網(wǎng)頁防篡改即對網(wǎng)站文件、目錄進(jìn)行保護(hù),攔截黑客的篡改操作,達(dá)到防止網(wǎng)頁被篡改的目的,主要有以下三種方式;
1.外掛輪詢技術(shù):用一個網(wǎng)頁讀取并檢測程序,再用輪詢的方式讀取要監(jiān)測的網(wǎng)頁,將該網(wǎng)頁和真實(shí)網(wǎng)頁相比較后判斷網(wǎng)頁內(nèi)容的完整性,如果發(fā)現(xiàn)網(wǎng)頁被篡改,則對于被篡改的網(wǎng)頁進(jìn)行報(bào)警和恢復(fù)。但是這種網(wǎng)頁防篡改技術(shù)明顯的缺點(diǎn)是:當(dāng)網(wǎng)頁規(guī)模很大時(shí),算法運(yùn)行起來非常耗時(shí)且困難,且對于特定的網(wǎng)頁,每兩次檢查的時(shí)間間隔很長,不法分子完全有機(jī)會進(jìn)行篡改,對網(wǎng)頁造成嚴(yán)重影響。
2.核心內(nèi)嵌技術(shù):在WEB服務(wù)器軟件里內(nèi)嵌篡改檢測模塊,在每個網(wǎng)頁流出時(shí)都檢查網(wǎng)頁的完整性,如果網(wǎng)頁被篡改,則進(jìn)行實(shí)時(shí)訪問阻斷,對于被篡改的網(wǎng)頁進(jìn)行報(bào)警和恢復(fù)。這種網(wǎng)頁防篡改技術(shù)的優(yōu)點(diǎn)是:每個網(wǎng)頁在流出時(shí)都進(jìn)行檢查,因此有可能被篡改的網(wǎng)頁完全沒有可能被讀者發(fā)現(xiàn);但是該方式也有缺點(diǎn),由于在網(wǎng)頁流出時(shí)要進(jìn)行檢測,因此網(wǎng)頁在流出時(shí)會延遲一定的時(shí)間。
3.事件觸發(fā)技術(shù):利用(操作系統(tǒng)中的)驅(qū)動程序接口或文件系統(tǒng),在網(wǎng)頁文件修改時(shí)檢查其合法性,對于非法操作——即篡改的網(wǎng)頁進(jìn)行報(bào)警和恢復(fù)。這種網(wǎng)頁防篡改技術(shù)的明顯的優(yōu)點(diǎn)是預(yù)防成本非常低,不過其缺點(diǎn)也很明顯,WEB服務(wù)器的結(jié)構(gòu)非常復(fù)雜,不法分子常常不會選擇從正面進(jìn)攻,他們會從WEB服務(wù)器的薄弱處或者不易發(fā)現(xiàn)和檢測的地方進(jìn)行攻擊,并且還不斷會有新的漏洞被發(fā)現(xiàn),因此上面的防御策略是不能做到萬無一失的。此外,被篡改的網(wǎng)頁一旦混進(jìn)了WEB服務(wù)器,就再也沒有機(jī)會對其進(jìn)行安全檢查了。