業(yè)務(wù)簡(jiǎn)介:中企動(dòng)力(300.cn)為您提供網(wǎng)站建設(shè)、網(wǎng)站制作、網(wǎng)頁(yè)設(shè)計(jì)及定制高端網(wǎng)站建設(shè)服務(wù),中企動(dòng)力專注于企業(yè)網(wǎng)站建設(shè)、高端網(wǎng)頁(yè)制作領(lǐng)域26年,對(duì)企業(yè)網(wǎng)站制作、平臺(tái)高端網(wǎng)站建設(shè),包括汽車、家裝、農(nóng)業(yè)、外貿(mào)、機(jī)械等多個(gè)行業(yè)擁有豐富建站經(jīng)驗(yàn),選擇中企動(dòng)力,為網(wǎng)站保駕護(hù)航。
瀏覽網(wǎng)頁(yè)隱私被竊???公安部門和百度終于聯(lián)合出動(dòng)了
“您好,請(qǐng)問(wèn)是張女士嗎?”
“是的,你是?”
“我們?cè)诰W(wǎng)站后臺(tái)看到你30分鐘前在網(wǎng)上搜索了“北京房?jī)r(jià)”,想問(wèn)問(wèn)你貸款有需要嗎?”
這樣的經(jīng)歷你是不是也經(jīng)常碰到?!明明只是搜了條信息,或者打開(kāi)了某個(gè)網(wǎng)站看了看,隨即就騷擾電話不斷,問(wèn)你要不要買東西;剛剛查看了英語(yǔ)學(xué)習(xí)班的網(wǎng)站,就有人給你推薦相關(guān)課程;上個(gè)網(wǎng)就是沒(méi)完沒(méi)了的電話推銷,難道公司、學(xué)校把我的個(gè)人信息五毛錢打包賣了嗎?他們是怎么獲得我的手機(jī)號(hào)的?!
其實(shí),你掉入的是新型侵犯用戶個(gè)人隱私黑產(chǎn)的圈套。
這種新型侵犯用戶個(gè)人隱私黑產(chǎn),就是利用運(yùn)營(yíng)商手機(jī)號(hào)返回接口,非法獲取公民手機(jī)號(hào),再開(kāi)發(fā)個(gè)訪客手機(jī)號(hào)查詢工具,將工具和用戶手機(jī)號(hào)等信息轉(zhuǎn)賣給醫(yī)院、教育培訓(xùn)、金融機(jī)構(gòu)等網(wǎng)站用作所謂的“精準(zhǔn)營(yíng)銷”。
也就是說(shuō),當(dāng)你手機(jī)在4G網(wǎng)絡(luò)下,在百度或者其他搜索引擎上搜索了關(guān)鍵詞,或者是直接輸入網(wǎng)址,然后點(diǎn)擊打開(kāi)特殊網(wǎng)頁(yè)后,信息泄露就會(huì)發(fā)生。因?yàn)檫@些網(wǎng)頁(yè)早就購(gòu)買了黑產(chǎn)的惡意代碼,并且植入在了網(wǎng)站里,只要你進(jìn)入網(wǎng)頁(yè),哪怕是沒(méi)有輸入手機(jī)號(hào)或者注冊(cè)登錄,都能夠竊取手機(jī)號(hào)。然后,這些不良的網(wǎng)站再雇傭客服,向你進(jìn)行推銷。
黑產(chǎn)盜取用戶手機(jī)號(hào)碼營(yíng)銷的技術(shù)原理
對(duì)于黑產(chǎn)泄露手機(jī)號(hào)這件事,百度不僅不該是黑產(chǎn)背鍋俠,為了保障用戶信息安全,提升上網(wǎng)體驗(yàn),百度還啟動(dòng)了“清沙行動(dòng)”,大力整治非法黑產(chǎn)服務(wù)商,是一枚當(dāng)之無(wú)愧的“清朗俠”。
在打擊黑產(chǎn)鏈條上,百度安全技術(shù)支持北京市海淀分局網(wǎng)絡(luò)安全保衛(wèi)大隊(duì),專門配合了“濾網(wǎng)”專案特別行動(dòng)組,追蹤黑產(chǎn)鏈條源頭,對(duì)黑產(chǎn)全鏈條進(jìn)行取證,追蹤、抓捕犯罪嫌疑人,行動(dòng)效果顯著,破獲從“手機(jī)訪客營(yíng)銷”黑產(chǎn)工具制作、多層級(jí)銷售代理、黑產(chǎn)工具購(gòu)買者的整個(gè)產(chǎn)業(yè)鏈,抓獲了犯罪團(tuán)伙數(shù)十人,而此案的涉案資金更是高達(dá)上千萬(wàn)元。
事實(shí)上,“濾網(wǎng)行動(dòng)”只是百度“清沙計(jì)劃”的一個(gè)典型案例。自從發(fā)現(xiàn)這類黑產(chǎn)行為,百度安全已經(jīng)開(kāi)展了5次針對(duì)性黑產(chǎn)對(duì)抗行動(dòng),僅三個(gè)月內(nèi)就打掉了多個(gè)存在這類黑產(chǎn)行為的網(wǎng)站,網(wǎng)民點(diǎn)擊到惡意網(wǎng)站的數(shù)量減少99.33%。
厲害了,我的百度爸爸。
除了電話推銷,其他的黑產(chǎn)行為也給我們的生活帶來(lái)了嚴(yán)重的影響。比如說(shuō),你明明想看的是新聞,卻被莫名其妙的跳轉(zhuǎn)至不知名的購(gòu)物網(wǎng)站;你想關(guān)閉網(wǎng)頁(yè)上的廣告,卻又打開(kāi)了其他“黃賭毒”網(wǎng)頁(yè);明明想下載的是游戲軟件,安裝后才發(fā)現(xiàn)是播放加速器……而這些都是互聯(lián)網(wǎng)黑產(chǎn)鏈條中最為常見(jiàn)的流量劫持。流量劫持不僅破壞了我們的上網(wǎng)體驗(yàn),還會(huì)泄露自身信息,一不小心就上當(dāng)受騙。
在生活中,我們肯定還常常收到過(guò)這樣的短信,“親你好,您昨天在我家下單的外套經(jīng)檢測(cè)存在問(wèn)題,為了表達(dá)歉意,請(qǐng)您提供點(diǎn)擊鏈接,我們將馬上全額退款?!薄坝H,您網(wǎng)購(gòu)記錄良好,現(xiàn)邀請(qǐng)你來(lái)網(wǎng)店工作?!敝T如此類的短信詐騙,都是因?yàn)楹诋a(chǎn)非法獲得了用戶的信息,再利用惡意軟件、釣魚(yú)鏈接等方式,對(duì)網(wǎng)民實(shí)施詐騙。
百度嚴(yán)厲打擊黑產(chǎn)的行為,不僅是在維護(hù)自身名譽(yù),不做背鍋俠,更是為了構(gòu)建良好的網(wǎng)絡(luò)生態(tài)。當(dāng)然,除了政府和企業(yè)的整治行動(dòng)外,一些小tips也可以使用起來(lái):查詢信息要去正規(guī)大網(wǎng)站,外鏈一定不要隨意點(diǎn)開(kāi),最關(guān)鍵的是遇到非法網(wǎng)站記得及時(shí)反饋。
紹興公安建了個(gè)網(wǎng)站,成市民“擇房”標(biāo)準(zhǔn)
紹興市民王先生是一個(gè)熱心腸的“旅游達(dá)人”,每次朋友、同學(xué)來(lái)紹興游玩,王先生總會(huì)盡地主之誼,熱心為大家預(yù)訂酒店、KTV等。而王先生挑選酒店和KTV的一個(gè)重要依據(jù),就是紹興公安陽(yáng)光執(zhí)法服務(wù)平臺(tái)上公布的服務(wù)場(chǎng)所打分情況。
王先生說(shuō):“酒店和娛樂(lè)場(chǎng)所發(fā)生過(guò)刑事或治安案件的,網(wǎng)上都能查到,還有排行榜。我會(huì)挑得分高的來(lái)訂,這也是為朋友的安全負(fù)責(zé)?!?/p>
這個(gè)廣受市民好評(píng)的陽(yáng)光執(zhí)法服務(wù)平臺(tái),是紹興市公安機(jī)關(guān)開(kāi)展執(zhí)法規(guī)范化建設(shè)以來(lái),推出的一項(xiàng)便民措施。這樣的便民措施還很多。
紹興公安網(wǎng)上服務(wù)中心包含了與群眾密切相關(guān)的戶籍、交警、出入境等業(yè)務(wù),幾乎涵蓋公安工作的方方面面。
紹興公安陽(yáng)光執(zhí)法服務(wù)平臺(tái)上,基本涵蓋所有非涉密公安業(yè)務(wù)。目前網(wǎng)站已推出91項(xiàng)網(wǎng)上辦理事項(xiàng)、49項(xiàng)網(wǎng)上查詢事項(xiàng),其中30項(xiàng)實(shí)現(xiàn)網(wǎng)上全程流轉(zhuǎn)辦理。
“群藍(lán)星微動(dòng)力”推出有獎(jiǎng)舉報(bào)平臺(tái),讓市民成為公安的“眼”。
這些服務(wù)舉措背后,是紹興市公安機(jī)關(guān)深入開(kāi)展以信息化實(shí)戰(zhàn)為引領(lǐng)的各項(xiàng)警務(wù)改革,全力推動(dòng)執(zhí)法規(guī)范化建設(shè),不斷提升執(zhí)法水平,服務(wù)群眾。
1
開(kāi)展受立案制度改革,同時(shí),配套出臺(tái)相關(guān)意見(jiàn),切實(shí)從源頭上解決受立案中存在的問(wèn)題。目前,各地接報(bào)案窗口建設(shè)均攤已經(jīng)完成并投入運(yùn)行。
2
在紹興警方開(kāi)展“越劍”系列行動(dòng)中,市公安局抽調(diào)28名法制骨干組建法制應(yīng)急服務(wù)隊(duì),編印《治安重點(diǎn)要素管控法律服務(wù)手冊(cè)》,出臺(tái)了一批執(zhí)法指引,為“越劍”系列行動(dòng)和治安重點(diǎn)要素管控提供了強(qiáng)有力的法律支撐。
3
在全市建制縣級(jí)公安機(jī)關(guān)普遍建立預(yù)審辦案大隊(duì)或增設(shè)預(yù)審辦案隊(duì),實(shí)行命案、五類案件及具有深挖價(jià)值的團(tuán)伙性、系列性等刑事案件后續(xù)相對(duì)集中辦理,進(jìn)一步增強(qiáng)了深挖犯罪能力,提升了執(zhí)法辦案質(zhì)量。
4
落實(shí)分級(jí)培訓(xùn)機(jī)制,通過(guò)專題培訓(xùn)、觀看執(zhí)法視頻演示片、法律知識(shí)測(cè)試、比武競(jìng)賽、庭審旁聽(tīng)等方式,著力提升民警執(zhí)法素質(zhì)能力。
紹興公安的多項(xiàng)執(zhí)法規(guī)范化建設(shè)得到公安部、省公安廳肯定。
諸暨市公安局公檢法一體化涉案財(cái)物管理中心建設(shè),得到中央政法委、公安部和財(cái)政部的充分肯定,并榮獲公安部改革創(chuàng)新銅獎(jiǎng)。
上虞區(qū)公安分局創(chuàng)建全國(guó)公安機(jī)關(guān)執(zhí)法示范單位,成為全省獲得該榮譽(yù)的5家單位之一。
去年,全市有5個(gè)公安局被評(píng)為2016年度全省執(zhí)法質(zhì)量?jī)?yōu)秀單位。
全市絕大部分民警已獲得基本級(jí)執(zhí)法資格,其中,中級(jí)持證率73.7%,高級(jí)持證率5.9%,均超過(guò)全省平均持證率。
“公安機(jī)關(guān)擔(dān)負(fù)著行政執(zhí)法和刑事司法雙重職責(zé),公安工作法治化水平如何,公安執(zhí)法水平如何,一定程度上反映著國(guó)家的法治水平。公安機(jī)關(guān)的法治觀念強(qiáng)了,民警隊(duì)伍的依法履職能力就高了,辦案、維穩(wěn)處突和為人民服務(wù)的水平也就高了,老百姓的安全感、滿意度也就高了,紹興公安的良好形象也就樹(shù)起來(lái)了?!苯B興市副市長(zhǎng)、市公安局黨委書(shū)記、局長(zhǎng)徐華水在全市公安法治建設(shè)工作會(huì)議上強(qiáng)調(diào)。
防騙貼士
截止今日16時(shí),新增以下電話號(hào)碼涉嫌詐騙:
如接到可疑電話,您可以向紹興市反欺詐中心(057581234567)咨詢舉報(bào)。
2017.5.3
網(wǎng)站虛假注冊(cè)且未落實(shí)安全管理措施被上海公安機(jī)關(guān)依法注銷并關(guān)閉
為深入打擊整治網(wǎng)上違法違規(guī)信息突出問(wèn)題,上海公安機(jī)關(guān)網(wǎng)安部門切實(shí)加強(qiáng)了網(wǎng)上“治安亂點(diǎn)”排查整治。
圖片來(lái)自網(wǎng)絡(luò)
近日,上海網(wǎng)警在工作中發(fā)現(xiàn),一名為“上海樹(shù)東服裝設(shè)計(jì)研究院”的網(wǎng)站因未落實(shí)安全管理措施,導(dǎo)致主頁(yè)遭惡意篡改,出現(xiàn)了涉黃違法信息。經(jīng)公安網(wǎng)安部門核查,該網(wǎng)站服務(wù)器位于河南,且未依法向公安機(jī)關(guān)履行備案義務(wù),網(wǎng)站登記信息虛假。根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的有關(guān)規(guī)定,上海網(wǎng)警依法對(duì)該網(wǎng)站予以注銷并關(guān)閉。
警方強(qiáng)調(diào),本市互聯(lián)網(wǎng)接入服務(wù)單位及網(wǎng)站開(kāi)辦者要嚴(yán)格遵守法律法規(guī),做好用戶信息核驗(yàn),加強(qiáng)自身防護(hù)體系建設(shè)。上海公安機(jī)關(guān)網(wǎng)安部門將繼續(xù)加強(qiáng)互聯(lián)網(wǎng)安全監(jiān)管力度,同時(shí)歡迎廣大市民積極向警方舉報(bào),共同維護(hù)和諧清朗的網(wǎng)絡(luò)環(huán)境。
市公安局開(kāi)展全市黨政機(jī)關(guān)網(wǎng)站關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查
為給十九大的順利召開(kāi)營(yíng)造安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,貫徹落實(shí)市委市政府關(guān)于開(kāi)展全市網(wǎng)絡(luò)安全檢查的會(huì)議精神,9月18日至20日,市公安局聯(lián)合市委宣傳部、網(wǎng)信辦、經(jīng)信委等部門,開(kāi)展全市黨政機(jī)關(guān)網(wǎng)站關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查。
檢查組實(shí)地檢查了20余家重點(diǎn)黨政機(jī)關(guān)網(wǎng)站、關(guān)鍵基礎(chǔ)單位,通過(guò)聽(tīng)取匯報(bào)、查閱資料、查看機(jī)房物理環(huán)境、服務(wù)器托管情況、遠(yuǎn)程檢測(cè)等措施,對(duì)現(xiàn)場(chǎng)發(fā)現(xiàn)問(wèn)題的單位,督促其落實(shí)安全管理、安全防范、應(yīng)急響應(yīng)、安全教育培訓(xùn)等工作制度;對(duì)公安機(jī)關(guān)前期網(wǎng)絡(luò)安全執(zhí)法檢查中發(fā)現(xiàn)中高危漏洞的單位進(jìn)行了整改回頭看,市林業(yè)局(服務(wù)器在國(guó)家林業(yè)局,經(jīng)過(guò)遠(yuǎn)程檢測(cè)發(fā)現(xiàn)存在高危漏洞4個(gè),中危漏洞8個(gè))沒(méi)有明確是否整改完成外,其它單位均基本達(dá)到整改要求。針對(duì)隨州人大網(wǎng)、隨州政府網(wǎng)、隨州政協(xié)網(wǎng)等9家黨政機(jī)關(guān)網(wǎng)站托管在隨州日?qǐng)?bào)社(服務(wù)器在隨州電信公司)安全防護(hù)措施薄弱等問(wèn)題,現(xiàn)場(chǎng)提出了整改意見(jiàn)。
下一步,市公安局將聘請(qǐng)取得公安部測(cè)評(píng)資質(zhì)的公司進(jìn)行再次遠(yuǎn)程檢測(cè),及時(shí)發(fā)現(xiàn)漏洞及時(shí)整改,確保我市網(wǎng)絡(luò)環(huán)境安全穩(wěn)定。
警營(yíng)文化建設(shè)的先行者
淮安市公安局淮陰公安分局王營(yíng)派出所在警營(yíng)文化建設(shè)活動(dòng)中,始終堅(jiān)持警隊(duì)特色與周恩來(lái)精神相結(jié)合、政治建警與文化育警相結(jié)合。從2008年被授予全市第一個(gè)“警營(yíng)文化建設(shè)示范所隊(duì)”榮譽(yù)稱號(hào)開(kāi)始,王營(yíng)派出所的警營(yíng)文化建設(shè)對(duì)外始終保持著品牌優(yōu)勢(shì)、對(duì)內(nèi)始終釋放著品牌效應(yīng),先后榮獲一級(jí)公安派出所、全國(guó)公安機(jī)關(guān)愛(ài)民模范集體、全省優(yōu)秀公安基層單位等殊榮,警營(yíng)文化建設(shè)經(jīng)驗(yàn)被公安部主管的《派出所工作雜志》在全國(guó)推廣。
緊扣主旋律找準(zhǔn)警營(yíng)文化建設(shè)著力點(diǎn)
大膽實(shí)踐,把黨建文化與警營(yíng)文化“虛實(shí)結(jié)合”,依托“一部?jī)蓧θ^堂”等五項(xiàng)黨建品牌,拓展警營(yíng)文化內(nèi)涵。
以支部塑信仰。弘揚(yáng)“支部建在連上”的好傳統(tǒng),著力鍛造優(yōu)良黨風(fēng)、政風(fēng)和警風(fēng)。以兩墻明立場(chǎng)。派出所門前樹(shù)“黨建文化墻”,內(nèi)院立“廉政教育墻”,既是全所忠誠(chéng)信仰的“展示屏”也是民警思想上的“防洪堤”。以館堂補(bǔ)能量。首推“政治生態(tài)建設(shè)教育館”,讓參觀者學(xué)黨章黨規(guī)、憶黨的歷史。對(duì)全市公安基層單位首個(gè)“周恩來(lái)精神學(xué)習(xí)室”進(jìn)行升級(jí)改造,使之成為黨員隊(duì)伍建設(shè)名副其實(shí)的“補(bǔ)鈣點(diǎn)”“加油站”。
黨建教育精準(zhǔn)高效,隊(duì)伍建設(shè)屢建新功。屢獲“踐行周恩來(lái)精神模范團(tuán)隊(duì)”“全市公安機(jī)關(guān)踐行周恩來(lái)精神模范警隊(duì)”等榮譽(yù)。
突出軟實(shí)力把握警營(yíng)文化建設(shè)落腳點(diǎn)
文化育人,文化育警。以人文警務(wù)打開(kāi)警營(yíng)文化建設(shè)的閘門,把警營(yíng)文化與警隊(duì)建設(shè)相結(jié)合,不斷豐富和發(fā)展市局推廣的“王營(yíng)經(jīng)驗(yàn)”內(nèi)涵與外延。
培育“激勵(lì)文化”。將學(xué)習(xí)“遠(yuǎn)方英雄”和選樹(shù)身邊典型相結(jié)合,發(fā)揮示范引領(lǐng)作用,涌現(xiàn)出“淮陰最美警察”孫美霞、“淮陰好人”陳虎等先進(jìn)典型。堅(jiān)持“每周學(xué)習(xí)”。每周二晚組織民警集中學(xué)習(xí)政治理論、業(yè)務(wù)知識(shí),在全所范圍內(nèi)營(yíng)造學(xué)習(xí)氛圍。
用活“一線課堂”。與淮安市人民警察培訓(xùn)學(xué)校合作,作為新民警初任、警司晉升警督等各類培訓(xùn)班的實(shí)境課堂,實(shí)現(xiàn)教學(xué)互長(zhǎng)。
打好特色牌找準(zhǔn)警營(yíng)文化加分點(diǎn)
通過(guò)系列建設(shè)組合拳,打造無(wú)處不在、無(wú)時(shí)不有的浸潤(rùn)式的文化熏陶環(huán)境。
亮出“格言名片”。王營(yíng)派出所的“名片理念從警格言”在全市公安機(jī)關(guān)推廣,10年來(lái)有40余名民警在派出所墻上留下錚錚格言,成為警營(yíng)中靚麗的風(fēng)景線。他們還搭建“影鏡課堂”;通過(guò)集中組織觀看《營(yíng)盤鎮(zhèn)警事》等據(jù)真實(shí)事跡改編的主旋律影視劇,找差距、補(bǔ)短板;精編刊物《警事》,為警民聯(lián)系增添紐帶。
通過(guò)系列措施,王營(yíng)派出所先進(jìn)典型層出不窮,先后2次被省公安廳榮記集體二等功,1人次被省公安廳記個(gè)人二等功、1人次被省委省政府表彰、2人次被省公安廳表彰、4人次被市公安局記個(gè)人三等功、16人次被市委市政府和市公安局表彰、25人次被分局嘉獎(jiǎng)、表彰。
淮陰龔軒
渭南公安門戶網(wǎng)站榮獲2016年度全市優(yōu)秀網(wǎng)站
2016年,在市公安局黨委的正確領(lǐng)導(dǎo)下,警務(wù)指揮部扎實(shí)推進(jìn)“互聯(lián)網(wǎng)+”警務(wù)平臺(tái)建設(shè),以提升群眾滿意度為導(dǎo)向,充分發(fā)揮公安門戶網(wǎng)站及警務(wù)微博、微信在警務(wù)公開(kāi)、服務(wù)群眾、警民聯(lián)系等方面的職能作用,同時(shí)積極配合市網(wǎng)信辦、12345政府服務(wù)熱線等相關(guān)部門的工作,著力在拓展警務(wù)公開(kāi)的深度和廣度上、做大做強(qiáng)網(wǎng)站集群建設(shè)上和警民互動(dòng)服務(wù)以及社會(huì)信用體系建設(shè)上,下狠勢(shì)、抓成效,實(shí)現(xiàn)了警務(wù)公開(kāi)最大化、警民互動(dòng)一鍵化、服務(wù)群眾高效化和信用體系建設(shè)的規(guī)范化。渭南公安門戶網(wǎng)站榮獲2016年度全市優(yōu)秀政府網(wǎng)站,網(wǎng)站工作在2016年度全省地市級(jí)公安門戶網(wǎng)站目標(biāo)責(zé)任考核中名列第一,市公安局被評(píng)為全市社會(huì)信用體系建設(shè)先進(jìn)單位、12345政府服務(wù)熱線辦理工作先進(jìn)單位榮譽(yù)稱號(hào)。同時(shí),在今年省委網(wǎng)信辦開(kāi)展的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查活動(dòng)中市公安局積極響應(yīng),表現(xiàn)突出,受到市網(wǎng)信辦通報(bào)表?yè)P(yáng)。
2017年,警務(wù)指揮部將按照市網(wǎng)信辦和市公安局黨委推動(dòng)“互聯(lián)網(wǎng)+”政務(wù)服務(wù)的安排部署,扎實(shí)落實(shí)平臺(tái)建設(shè)運(yùn)行維護(hù),主動(dòng)服務(wù)中心工作,不斷研發(fā)和應(yīng)用網(wǎng)上警務(wù)功能,強(qiáng)化網(wǎng)上辦事能力和警民互動(dòng)功能,真正落實(shí)“以民為本,服務(wù)為先”的理念,最大限度的為群眾提供更加方便、快捷的服務(wù),樹(shù)立公安機(jī)關(guān)的良好形象。
再不做公安局備案,你的網(wǎng)站就危險(xiǎn)了!
網(wǎng)站需進(jìn)行公安備案?
接網(wǎng)安部門通知,廣東省內(nèi)的所有域名不僅需要到工信部辦理備案,也需要進(jìn)行公安備案,拒不進(jìn)行備案的客戶將進(jìn)行嚴(yán)厲處罰。
請(qǐng)網(wǎng)站在放置于廣東省ip的主辦者于2018年7月15日前完成公安備案工作,2018年7月16日起若網(wǎng)安部門發(fā)現(xiàn)沒(méi)進(jìn)行工信部以及公安雙備案的,將會(huì)直接處罰,有可能會(huì)被強(qiáng)制停機(jī),請(qǐng)各位重視,謝謝!
截止時(shí)間:2018年7月15日
需進(jìn)行公安備案的業(yè)務(wù):ip地址為121.201.*.*的彈性云主機(jī)/獨(dú)立服務(wù)器/套餐云等業(yè)務(wù),不包含虛擬主機(jī)業(yè)務(wù).
公安備案地址(全國(guó)公安機(jī)關(guān)互聯(lián)網(wǎng)站安全服務(wù)平臺(tái)):http://beian.gov
互聯(lián)網(wǎng)站安全服務(wù)平臺(tái)操作指南:http://west/faq/list.asp?unid=1137
公安備案指引文件下載路徑:https://pan.baidu/s/1oUfIswhW8sr42U8nNasvpQ
公安部研發(fā)中小網(wǎng)站安全防護(hù)系統(tǒng) 為您的網(wǎng)站保駕護(hù)航
在群里看到公安部發(fā)布的這條信息.現(xiàn)在分享給大家.大家網(wǎng)站經(jīng)常被DDOS或者被CC的朋友.
可以防御下!
就簡(jiǎn)單講下.
以下就兩種防護(hù).建議大家都開(kāi)啟.首先我們來(lái)看看本地防護(hù)
1. 服務(wù)器管理
2. 新增服務(wù)器
點(diǎn)擊服務(wù)器管理按鈕后,轉(zhuǎn)到服務(wù)器管理頁(yè)面,點(diǎn)擊新增服務(wù)器按鈕:
3. 獲取本地防護(hù)安裝碼
新增好服務(wù)器后,點(diǎn)擊列表中按鈕本地防護(hù)安裝碼,彈出防護(hù)軟件安裝嗎,系統(tǒng)每隔5分鐘去獲取防護(hù)軟件安裝碼。
4. 訪問(wèn)本地防護(hù)
步驟1 https://ip:7000登錄系統(tǒng)
步驟2 默認(rèn)用戶名密碼為:admin/admin,登陸之后,系統(tǒng)界面如下:
5. 許可設(shè)置
默認(rèn)根據(jù)MAC生成的許可信息都是永久,如果許可信息更新就在這設(shè)置,填入新的序列號(hào)
二、云防護(hù)
1. 添加防護(hù)域名
登錄阿里云控制臺(tái),找到云盾->Web應(yīng)用防火墻->域名配置,輸入相關(guān)的域名及源站信息,并點(diǎn)擊“添加域名”按鈕:
2. 選擇接入方式
點(diǎn)擊添加域名后,會(huì)彈出選擇解析方式的彈窗:
如果您當(dāng)前添加的域名解析也在阿里云(萬(wàn)網(wǎng)),并且也是用當(dāng)前登錄的賬號(hào)配置的,您可以選擇左邊的一鍵解析(符合條件的域名,一鍵解析選項(xiàng)不會(huì)置灰),系統(tǒng)會(huì)自動(dòng)為您修改當(dāng)前添加域名的DNS解析并接入WAF,這個(gè)過(guò)程大概需要10-15分鐘,配置完畢后界面會(huì)提示您已經(jīng)接入WAF防護(hù)。 如果不符合一鍵解析的條件,您可以選擇右邊的手動(dòng)修改,我們稍后會(huì)介紹如何手動(dòng)配置DNS。
3. 獲取CNAME
配置好域名后,WAF會(huì)自動(dòng)分配給當(dāng)前域名一個(gè)CNAME,可點(diǎn)擊域名信息來(lái)查看:
這個(gè)CNAME在稍后配置DNS解析時(shí)會(huì)用到。如果您需要知道當(dāng)前WAF的IP地址,可以通過(guò)ping一下這個(gè)CNAME的方式,一般情況下這個(gè)IP不會(huì)頻繁變動(dòng)。
4. 上傳HTTPS證書(shū)和私鑰(僅針對(duì)HTTPS站點(diǎn))
如果防護(hù)HTTPS站點(diǎn),必須上傳服務(wù)器的證書(shū)和私鑰到WAF,否則訪問(wèn)HTTPS站點(diǎn)會(huì)有問(wèn)題。勾選HTTPS后,會(huì)看到紅色的“異?!弊謽?,提示當(dāng)前證書(shū)有問(wèn)題,點(diǎn)擊“上傳證書(shū)”來(lái)上傳:
WAF可以直接復(fù)制證書(shū)和私鑰文本內(nèi)容,一般如pem、cer、crt等證書(shū)格式,可用文本編輯器直接打開(kāi),有些格式(如PFX、P7B等)的證書(shū)需要先轉(zhuǎn)換成這些格式,轉(zhuǎn)換方式可參考這里。如果有多個(gè)證書(shū)文件(如證書(shū)鏈),可拼接合并后一起上傳。
WAF能識(shí)別的證書(shū)樣例格式如下:
-----BEGIN CERTIFICATE-----62EcYPWd2Oy1vs6MTXcJSfN9Z7rZ9fmxWr2BFN2XbahgnsSXM48ixZJ4krc+1M+j2kcubVpsE2cgHdj4v8H6jUz9Ji4mr7vMNS6dXv8PUkl/qoDeNGCNdyTS5NIL5ir+g92cL8IGOkjgvhlqt9vc65Cgb4mL+n5+DV9uOyTZTW/MojmlgfUekC2xiXa54nxJf17Y1TADGSbyJbsC0Q9nIrHsPl8YKkvRWvIAqYxXZ7wRwWWmv4TMxFhWRiNY7yZIo2ZUhl02SIDNggIEeg==-----END CERTIFICATE-----
私鑰樣例格式如下:
-----BEGIN RSA PRIVATE KEY-----DADTPZoOHd9WtZ3UKHJTRgNQmioPQn2bqdKHop+B/dn/4VZL7Jt8zSDGM9sTMThLyvsmLQKBgQCr+ujntC1kN6pGBj2Fw2l/EA/W3rYEce2tyhjgmG7rZ+A/jVE9fld5sQra6ZdwBcQJaiygoIYoaMF2EjRwc0qwHaluq0C15f6ujSoHh2e+D5zdmkTg/3NKNjqNv6xA2gYpinVDzFdZ9Zujxvuh9o4Vqf0YF8bv5UK5G04RtKadOw==-----END RSA PRIVATE KEY-----
上傳完畢后,HTTPS狀態(tài)應(yīng)該變?yōu)檎#?/p>
4. 接入狀態(tài)異常排查
剛添加完域名時(shí),接入狀態(tài)可能會(huì)提示異常:
這是正常的,待修改DNS使用CNAME解析接入WAF后,或者是有正常流量經(jīng)過(guò)WAF以后會(huì)變成正常的,具體判斷標(biāo)準(zhǔn)可參考CNAME接入狀態(tài)說(shuō)明。 至此,控制臺(tái)配置完成。您可以繼續(xù)添加其他域名,或進(jìn)入到下一步。
步驟二:放行回源IP段1.何為回源IP段?在哪里?
WAF控制臺(tái)提供了最新的回源IP段列表:
回源IP是WAF用來(lái)代理客戶端請(qǐng)求服務(wù)器時(shí)用的源IP,在服務(wù)器看來(lái),接入WAF后所有源IP都會(huì)變成WAF的回源IP,而真實(shí)的客戶端地址會(huì)被加在HTTP頭部的XFF字段中。 強(qiáng)烈建議接入WAF后卸載掉服務(wù)器上的其他安全軟件,如安全狗、云鎖等,至少確保源站已將WAF的全部回源IP放行(加入白名單),不然可能會(huì)出現(xiàn)網(wǎng)站打不開(kāi)或極其緩慢的情況。
2.為何要放行回源IP段?
接入WAF后,WAF作為一個(gè)反向代理存在于客戶端和服務(wù)器之間,服務(wù)器的真實(shí)IP被隱藏起來(lái),客戶端只能看到WAF,而看不到源站。如下圖所示(origin為源站):
在源站(真實(shí)服務(wù)器)看來(lái),所有的請(qǐng)求源IP都會(huì)變成WAF的回源IP段。 由于來(lái)源的IP變得更加“集中”,頻率會(huì)變得更快,服務(wù)器上的防火墻或安全軟件很容易認(rèn)為這些IP在發(fā)起攻擊,從而將其拉黑。一旦拉黑,WAF的請(qǐng)求將無(wú)法得到源站的正常響應(yīng),故務(wù)必要確?;卦碔P在源站上沒(méi)有被攔截。
步驟三:本地驗(yàn)證
在把業(yè)務(wù)流量切到WAF上之前,建議先通過(guò)本地驗(yàn)證的方式確保一切配置正常,WAF轉(zhuǎn)發(fā)正常。
首先需要修改本地hosts文件(什么是hosts文件),使本地對(duì)于被防護(hù)站點(diǎn)的請(qǐng)求先經(jīng)過(guò)WAF。以Windows為例,hosts文件的位置一般位于“C:\Windows\System32\drivers\etc\hosts”,用記事本或notepad++等文本編輯器打開(kāi),在最后一行添加如下內(nèi)容:
WAF的IP 被防護(hù)域名
其中前面的IP地址為對(duì)應(yīng)的WAFIP地址,WAF的IP可以通過(guò)ping提供的CNAME來(lái)獲得,
修改hosts文件后保存。然后本地ping一下被防護(hù)的域名,預(yù)期此時(shí)解析到的IP地址應(yīng)該是剛才綁定的WAF IP地址。如果依然是源站地址,可嘗試刷新本地的DNS緩存(Windows的cmd下可以使用ipconfig/flushdns命令)。
確認(rèn)hosts綁定已經(jīng)生效(域名已經(jīng)本地解析為WAF的IP)后,打開(kāi)瀏覽器,輸入該域名進(jìn)行訪問(wèn),如果WAF的配置正確,網(wǎng)站預(yù)期能夠正常打開(kāi)。 同時(shí)也可以嘗試一下手動(dòng)模擬一些簡(jiǎn)單的web攻擊命令,如 在URL后面加一個(gè)/?alert(xss),這是一個(gè)測(cè)試的web攻擊請(qǐng)求,如aliyundemo/?alert(xss) 預(yù)期WAF能夠彈出阻攔頁(yè)面:
一切OK后,接下來(lái)可以把業(yè)務(wù)流量切到WAF上來(lái)了。
步驟四:修改DNS解析
通過(guò)修改DNS解析到WAF,完成業(yè)務(wù)正式接入。本篇以萬(wàn)網(wǎng)和花生殼為例,給出DNS配置的方式,其他的DNS提供商可以類似配置。 首先找到在步驟一中記錄下的對(duì)應(yīng)CNAME,如xxxxxxxx7wmqvixt8vedyneaepztpuqu.alicloudwaf。
1.CNAME接入說(shuō)明
WAF支持CNAME解析接入,也可以A記錄解析,但我們強(qiáng)烈推薦使用CNAME解析,因?yàn)樵谀承O端情況下(如節(jié)點(diǎn)故障、機(jī)房故障等),CNAME接入可以實(shí)現(xiàn)自動(dòng)切換節(jié)點(diǎn)IP甚至將解析切回源站,從而最大程度保證業(yè)務(wù)穩(wěn)定,提供了高可用性和災(zāi)備能力。
必須使用A記錄接入的情況(比如@記錄與MX記錄沖突等),可以ping一下CNAME得到WAF的IP地址(這個(gè)地址一般不會(huì)頻繁變化),采用A記錄解析接入。
2.主機(jī)記錄說(shuō)明
以域名abc為例:
www:用以精確匹配www開(kāi)頭的域名,如abc,不能匹配abc@:可以匹配直接訪問(wèn)abc的情況*:泛域名,可匹配任意域名,如blog.abc, abc,abc
3.萬(wàn)網(wǎng)配置示例
登錄萬(wàn)網(wǎng)控制臺(tái),找到對(duì)應(yīng)域名的“域名解析”->“解析設(shè)置”,正常情況下會(huì)有已經(jīng)存在的一些解析,如下圖:
將記錄類型改成CNAME,記錄值改成WAF控制臺(tái)提供的CNAME,如下圖:
當(dāng)然,對(duì)應(yīng)多個(gè)記錄類型,WAF會(huì)提供多個(gè)CNAME,分別修改記錄就可以了。
TTL值一般建議600秒,這個(gè)值越大,DNS記錄的同步和更新越慢。
4.花生殼配置示例
有的域名提供商不像萬(wàn)網(wǎng)可以支持直接修改已有域名的記錄類型和主機(jī)類型,如花生殼,需要先將原有的A記錄刪除,再添加CNAME記錄。請(qǐng)盡快完成此操作,否則刪除原有解析后會(huì)解析失敗。其他配置類似:
至此,WAF的接入完成。
網(wǎng)站制作開(kāi)通相關(guān)工信部ICP備案和公安備案的介紹
由于相關(guān)政策和規(guī)定的要求,在中國(guó)大陸地區(qū)服務(wù)器或空間存放的網(wǎng)站要開(kāi)通必須先進(jìn)行工信部備案的操作,而目前來(lái)說(shuō),光需做工信部ICP備案還不止,還需要在公安部門做網(wǎng)站備案,即網(wǎng)站公安備案。這是公司網(wǎng)站制作開(kāi)通的必需條件之一。
目前對(duì)于中國(guó)大陸地區(qū)存儲(chǔ)的網(wǎng)站,工信部備案是網(wǎng)站開(kāi)通的必需條件,只有工信部備案通過(guò)了的網(wǎng)站才可以正常開(kāi)通,否則網(wǎng)站就會(huì)被強(qiáng)制關(guān)閉。沒(méi)有國(guó)內(nèi)的空間商會(huì)容許你存放在大陸地區(qū)空間或服務(wù)器、沒(méi)有ICP備案的網(wǎng)站開(kāi)通訪問(wèn)。
工信部備案也就是網(wǎng)站ICP備案通常是由網(wǎng)站制作公司給客戶公司代為操作進(jìn)行,而且是在域名和空間已經(jīng)確定之后,網(wǎng)站開(kāi)通之前進(jìn)行的操作。
目前如果網(wǎng)站不想做備案而想開(kāi)通訪問(wèn)的話,網(wǎng)站只能放在香港以及境外如日、韓、美等地區(qū)的服務(wù)器或空間。比如很多公司的外貿(mào)類網(wǎng)站英文網(wǎng)站,處于對(duì)訪問(wèn)者地理位置及其他因素的考量,往往會(huì)選擇美國(guó)的主機(jī)空間。
中文網(wǎng)站的話如果是主要針對(duì)國(guó)內(nèi)用戶群體,強(qiáng)烈建議還是將網(wǎng)站放在大陸地區(qū)主機(jī)空間,這樣一方面不影響訪問(wèn),另一方面有利于網(wǎng)站的推廣,經(jīng)實(shí)際測(cè)試,目前有的國(guó)內(nèi)搜索引擎已經(jīng)對(duì)沒(méi)有做工信部ICP備案的網(wǎng)站不予收錄,不收錄那SEO自然是沒(méi)法了,對(duì)于搜索引擎的競(jìng)價(jià)推廣,綁定的網(wǎng)站域名網(wǎng)址也要求必須通過(guò)了ICP備案。
而網(wǎng)站公安備案,則可在全國(guó)公安機(jī)關(guān)互聯(lián)網(wǎng)站安全服務(wù)平臺(tái)(beian.gov)進(jìn)行先期在線注冊(cè)并提交資料進(jìn)行備案,之后等待下一步的提示要求進(jìn)行操作完成備案。公安備案可在網(wǎng)站上線之后再進(jìn)行操作。往往工信部備案通過(guò)之后,空間商會(huì)短信提醒做網(wǎng)站公安備案。網(wǎng)站上線后要及時(shí)做公安備案,以免影響網(wǎng)站后期的正常運(yùn)行。
無(wú)論是網(wǎng)站工信部ICP備案還是網(wǎng)站公安備案,在備案通過(guò)后,要將相應(yīng)的備案號(hào)按照相應(yīng)的規(guī)定要求添加到網(wǎng)站的底欄,并添加鏈接。自此,才將網(wǎng)站備案全部完成。
網(wǎng)站備案是國(guó)內(nèi)公司網(wǎng)站開(kāi)通必須要做的事,而且手續(xù)相對(duì)繁復(fù),而且也需要一定的時(shí)間,而網(wǎng)站進(jìn)行空間更換還需要做網(wǎng)站備案的轉(zhuǎn)移操作,中間出點(diǎn)問(wèn)題可能備案就被注銷了,還需重新做備案,重新做備案期間網(wǎng)站是不能訪問(wèn)的,因而在選擇網(wǎng)站制作公司時(shí),盡量選擇正規(guī)且誠(chéng)信負(fù)責(zé)的網(wǎng)站制作公司,以避免轉(zhuǎn)出網(wǎng)站、更換網(wǎng)站空間服務(wù)商情況出現(xiàn)。
本頁(yè)內(nèi)容為企業(yè)、個(gè)人自主上傳或來(lái)源網(wǎng)絡(luò),所有資料僅供用戶參考;我單位不對(duì)其版權(quán)負(fù)責(zé)、不保證亦不表示本網(wǎng)的資料全面及準(zhǔn)確無(wú)誤,也不保證亦不表示這些資料為最新信息,如因任何原因,本網(wǎng)內(nèi)容或者用戶因倚賴本網(wǎng)內(nèi)容造成任何損失或損害,我單位將不會(huì)負(fù)任何法律責(zé)任。