我试图弄清楚是否可以自动检测服务器上的 HTML 或 javascript 文件已被攻击者篡改或更改的事实。
我们的网站,比如说www.example.com/index.html,当在浏览器中加载时,也会https://www.example.com/scripts/example.min.js在<script></script>标签内加载。如果有人以某种方式侵入我的服务器并example.min.js用修改过的文件交换文件,有什么方法可以自动检测到所述入侵?
一种方法是在独立的安全服务器上运行一个程序,该服务器每隔几分钟查询一次https://example.comindex.html ,并将example.min.js文件的 SHA 与最后一个已知的正确值进行比较。
问题1:-假设轮询间隔是可以接受的,这是否足够强大的防御?恶意代码能否欺骗轮询代码?
问题 2:- 是否有更好的方法来减少风险窗口,而不是减少轮询间隔,这会产生不必要的流量。