影响与修复

在安全评估中,确认漏洞存在之后,必须准确说明它对业务造成的实际影响。以本课程为例,可以用一句话概括:

未经授权的外部访客可以直接读取处于未定稿状态、明确标注严禁对外发布的内部排考安排。

这句话同时交代了访问身份、触发条件和泄露内容的敏感性质。放到真实企业场景中,类似问题可能泄露尚未公开的财务报表、战略规划、员工名单或核心商业机密。

信息安全三要素(CIA)的直观理解

结合阳明大学前后两个实验场景,我们可以比较直观地理解信息安全领域最基础的 CIA 三要素:

安全目标概念定义在本课场景中的直观体现
机密性 (Confidentiality)确保信息仅被授权人员访问,严防泄密未定稿的排考草稿应仅限教务处内部人员查阅
完整性 (Integrity)确保数据与系统免受未经授权的篡改学生的课程成绩只能由具备权限的教师或管理员录入
可用性 (Availability)确保授权用户在需要时能够正常使用服务面向全校学生的选课指南页面,在选课期间必须保持稳定可访问

我们在信息门户上实际验证的是敏感数据被越权读取,影响的是机密性,并没有涉及数据篡改或服务破坏。撰写安全记录时,应当实事求是,以实测结果为准,避免夸大成“系统被完全控制”或“所有数据已被修改”。

为什么单纯删除注释无法根治漏洞

假设教务处的运维人员在排查时,仅仅把首页源码里的那行 HTML 注释删除。此时重新打开源码,确实再也看不到这行线索了。

但这真的解决问题了吗?并没有。

如果该草稿文件依然放在 Web 服务器的公开目录下,此前已经记下完整路径的人,或者通过路径扫描工具遍历到该文件的人,依然可以直接下载它。删除 HTML 注释仅仅是抹去了前端的提示线索,相当于把路牌拿掉,但门仍然开着。 服务端是否继续对外提供该文件,才是风险是否存在的关键。

针对此类静态站点,彻底的整改方案通常有两个:

  1. 物理隔离:将所有尚未定稿的内部文档移出 Web 服务器对外映射的公开目录;
  2. 鉴权访问:若业务上确实需要在线调阅内部文件,服务端必须配置身份认证机制,在每次下发文件前校验访问者的账号权限。

一句话概括:线索消失,不等于风险消失;只有文件不再公开,或者只有授权用户能访问,才真正影响风险本身。

规范的修复验证(复测)

当开发或运维人员修复漏洞后,安全人员应当按照原始步骤进行复测(Retest):

  • 逆向验证:以匿名访客身份再次请求原草稿路径,确认服务端返回 403 Forbidden 或 404 Not Found,确保无法再读到正文。如果仍能返回 200 OK 并显示草稿内容,说明修复失败。
  • 正向验证:同步测试公开的《选课办理指南》等常规页面,确认正常业务功能未受影响。

安全加固既要堵住漏洞通道,也要保障业务的正常运转。如果为了封堵漏洞直接粗暴地关停整座网站,显然不是合格的整改方案。

哪份复测记录支持修复有效?

练习

教务处已经调整了文件的发布方式。哪份记录最能支持“未登录访客读不到那份草稿,公开通知仍然正常”这个结论?提交选项字母。

A. 首页源码里不再出现“草稿”两个字,因此所有内部文件都安全了。 B. 草稿文件名改成了更长的一串,但没有试过新旧路径能不能访问。 C. 以未登录访客身份访问原草稿路径,拿不到草稿正文;核对发布配置确认草稿已移出公开目录;同时选课指南仍能正常打开。

提交答案

题解 Hint