返回信息流这几天校内,sina博客的日志都被别人篡改过。挺恶心的一件事。
一方面是千橡和sina的问题。
现在想给这种问题一个制止的办法。
比如对这些东西一种类似于给日志添加鲁棒性。
不知道怎么实现。希望有从事这方面工作的同学谈谈你们的想法。
这是一条镜像帖。来源:北邮人论坛 / security / #23135同步于 2009/6/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
日志加密
ltx1215
2009/6/18镜像同步8 回复
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
给自己的日志加数字签名和摘要。
如果是自己开发的网站系统,碰上篡改的就自动恢复。
如果是在其它网站的博客,例如sina,贴上数字签名只能够用来证明是不是自己写的。
对方可能用的是跨站的漏洞吧,就是说他留言后你浏览页面时会执行一些代码,然后等于是你自己把那些日志修改的
前些天看见朋友在校内上中了一个Ajax的测试蠕虫,应该都差不多
【 在 dragon2000 的大作中提到: 】
: 给自己的日志加数字签名和摘要。
: 如果是自己开发的网站系统,碰上篡改的就自动恢复。
: 如果是在其它网站的博客,例如sina,贴上数字签名只能够用来证明是不是自己写的。
数字签名 是这样的 那么可不可以用一种类似于图片的水印加密呢?
【 在 dragon2000 的大作中提到: 】
: 数字水印在理论上应该可以,实践中有一些不太强壮,稍微用图片编辑软件改一改就没了。识别率和误认率有点问题,不是绝对可靠。
呵呵 曾经看到一些关于介绍数字水印 稳定性的 说得挺厉害的 具体我也没怎么应用过 哎 遗憾
【 在 wu7907199 的大作中提到: 】
: 估计网站做得不够好,漏洞出现,和自己无关,估计你自己是无能为力的
: 我觉得图片的鲁棒性和你说的日记加密时不同的
恩 是不同的 但是我感觉还是有一定相关的 呵呵 有点妄想的成分 这些东西我估计会有人做 而且必须要有人去做
确实有。做安全防御的往往是在周围一切都变得不安全的时候,还要靠自己营造一个安全防线。
例如加密,就是要在不安全的信道上实现安全通信。VPN,就是要在不安全的网络中实现安全的虚拟网。
外界条件肯定是自己无能为力的,只能够在力所能及的地方想尽办法做好。
别人的网站做得不好,被篡改,自己没有办法,但是证明自己的博客日志是否被篡改总有办法吧?
当然,没有绝对的安全。