最近,《法制日报》刊文称,高考临近黑客借机挂马,包括北大、清华等在内的128家高校网站遭遇挂马。似乎,高考临近成了许多高校网站被挂马的罪魁祸首。
一、高考临近并非罪魁祸首
对于这点,我非常地不同意,因为也许高考临近是众多高校网站被挂马的一个原因,但绝不是主要原因。更何况,外界的重要时期的重要事件多了。
每年国家都要开两会,前年我国举办奥运会,今年我国正在举办世博会,等等这些重大事件都会对包括高校网站在内的许多网站提出许多严峻的挑战。这些事情的重要性应该都不比每年的高考低。
我相信,黑客们也绝不会仅仅将每年高考看成头等大事。虽然我们国家对高考几乎已经奉若神明,几乎所有的小孩从幼儿园开始,到小学、初中、高中,一路下来的主要目标就是高考,不会象许多国外的学生可以轻松地度过青少年的美好时光。
你不信?你看,今天早晨,就听到收音机里的一条新闻,称一位澳大利亚16岁少女杰西卡·沃森驾驶一艘10米长的粉红色游艇,刚刚完成了环球旅行一举成为有史以来不靠外力援助、独自驾驶帆船环游世界的最年轻水手!问问看,我们周围的这个年龄的学生中有几个人会有这种类似的梦想?也许有也是很小的时候,后来就逐渐地被高考指挥棒指挥到高考的紧张“旅程”中了。
但是,高考只是中国当今社会的一件重要事情,而不是最重要的事情。所以其临近不是高校网站挂马的最主要原因。
二、原因众多,人人有责
那么,你要问,无论如何那么多高校的网站被挂马总有些主要原因吧,而且不找些原因是不对的,这不仅有损那么多名校的声誉,也让外界对高校网站的安全防范能力产生许多怀疑。
如果高考临近不是高校网站被挂马的罪魁祸首,那么谁是?人很多!黑客当然是其中一分子,但是还有很多人,其中也许我们高校的每位员工,以及访问高校网站的每一个人都要沾点边。
这是不是显得辩证一些,现今复杂的社会当中,一件事情发生时,其原因通常不会那么简单。
三、黑客当然难逃干系
黑客为什么看重高校网站?因为高校网站的影响力比较大,特别是清华、北大、复旦、交大等等一大批的知名高校,都是黑客特别青睐的地方。
可以想像,如果某个黑客在某个特别有名的高校网站上挂马了,那么他一会在他的黑客朋友圈子里稍微炫耀一番:怎么样,我把**高校的网站给攻下了。。。
只要关注度高的网站,都是黑客特别感兴趣的网站,挂马只是黑客的行为之一,还有修改主页内容、修改数据库数据、利用相关网站作他用,等等。
四、高校当然难推其责
然后就是高校的每位员工,其中最主要是就是高校的领导及管理网络的部门、设计网站的人员。他们的主要问题就是安全意识有没有跟上。
对于校领导,有没有专门分管的领导?他(或她)是否了解网络信息安全的重要性?是否知道必须给予足够的软硬件投入?
对于网络管理部门,必须对网站的安全提出相应的合理意见。各类防火墙(包括一般的防火墙、Web防火墙)、行为监控、过滤等都考虑到了吧?还有就是提醒,至少应该经常自查一下自己的网站是否挂马吧。
对于设计网站的人员,必须不给黑客留下较多的漏洞。在开发设计高校网站时是否对程序的安全做了足够的防范设计?当然,得提醒,许多高校主网站下有许多子网站,子网站的漏洞及挂马往往是最严重的。
如果资金到位,如果安全相关的软硬件设备到位并合理搭配,如果网站设计几乎没有漏洞,那么相对而言高校网站的安全程度就提高了不少。
五、我们每一个也有责任
对于访问高校网站的每一个人,或多或少是有关系的,也许更多时间是被动的。因为黑客挂马后,如果访问高校网站的用户没有相应的防护手段(比如防木马、防毒等),那么他访问高校网站后,就被木马程序利用,甚至成为被害者--信息被xxxx被盗,银行或第三方支付账号的钱被盗,等等。
也就是说,你在访问包括高校网站的各类网站时,如果你的计算机不做任何防范手段,你就很可能中了木马的招,那么你就变成了所谓的“肉鸡”--任人宰割。
因此,我想提醒所有上网的网民,在听到众多高校网站被挂马的报道后,不要只看到高考临近这一原因,还有许多复杂的其他原因。对于你而言,为了防止中了黑客所挂的木马的招,至少你应该做好自己上网用设备的安全起码的防范工作。当然,高校自身对网站被挂马应该引起高度的重视--因为那是你们的脸面。