在安全评估中,确认漏洞存在之后,必须准确说明它对业务造成的实际影响。以本课程为例,可以用一句话概括:
未经授权的外部访客可以直接读取处于未定稿状态、明确标注严禁对外发布的内部排考安排。
这句话同时交代了访问身份、触发条件和泄露内容的敏感性质。放到真实企业场景中,类似问题可能泄露尚未公开的财务报表、战略规划、员工名单或核心商业机密。
信息安全三要素(CIA)的直观理解
结合阳明大学前后两个实验场景,我们可以比较直观地理解信息安全领域最基础的 CIA 三要素:
| 安全目标 | 概念定义 | 在本课场景中的直观体现 |
|---|---|---|
| 机密性 (Confidentiality) | 确保信息仅被授权人员访问,严防泄密 | 未定稿的排考草稿应仅限教务处内部人员查阅 |
| 完整性 (Integrity) | 确保数据与系统免受未经授权的篡改 | 学生的课程成绩只能由具备权限的教师或管理员录入 |
| 可用性 (Availability) | 确保授权用户在需要时能够正常使用服务 | 面向全校学生的选课指南页面,在选课期间必须保持稳定可访问 |
我们在信息门户上实际验证的是敏感数据被越权读取,影响的是机密性,并没有涉及数据篡改或服务破坏。撰写安全记录时,应当实事求是,以实测结果为准,避免夸大成“系统被完全控制”或“所有数据已被修改”。
为什么单纯删除注释无法根治漏洞
假设教务处的运维人员在排查时,仅仅把首页源码里的那行 HTML 注释删除。此时重新打开源码,确实再也看不到这行线索了。
但这真的解决问题了吗?并没有。
如果该草稿文件依然放在 Web 服务器的公开目录下,此前已经记下完整路径的人,或者通过路径扫描工具遍历到该文件的人,依然可以直接下载它。删除 HTML 注释仅仅是抹去了前端的提示线索,相当于把路牌拿掉,但门仍然开着。 服务端是否继续对外提供该文件,才是风险是否存在的关键。
针对此类静态站点,彻底的整改方案通常有两个:
- 物理隔离:将所有尚未定稿的内部文档移出 Web 服务器对外映射的公开目录;
- 鉴权访问:若业务上确实需要在线调阅内部文件,服务端必须配置身份认证机制,在每次下发文件前校验访问者的账号权限。
一句话概括:线索消失,不等于风险消失;只有文件不再公开,或者只有授权用户能访问,才真正影响风险本身。
规范的修复验证(复测)
当开发或运维人员修复漏洞后,安全人员应当按照原始步骤进行复测(Retest):
- 逆向验证:以匿名访客身份再次请求原草稿路径,确认服务端返回
403 Forbidden或404 Not Found,确保无法再读到正文。如果仍能返回200 OK并显示草稿内容,说明修复失败。 - 正向验证:同步测试公开的《选课办理指南》等常规页面,确认正常业务功能未受影响。
安全加固既要堵住漏洞通道,也要保障业务的正常运转。如果为了封堵漏洞直接粗暴地关停整座网站,显然不是合格的整改方案。

