Web服務(wù)器安全指南(1)_Windows教程
教程Tag:暫無Tag,歡迎添加,賺取U幣!
在計算機網(wǎng)絡(luò)日益普及的今天,計算機安全不但要求防治計算機病毒,而且要提高系統(tǒng)抵抗黑客非法入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄裕苊庠趥鬏斖局性馐芊欠ǜ`取。本文僅僅討論在構(gòu)造Web服務(wù)器時可能出現(xiàn)的一些情況,希望能引起重視。
一. 安全漏洞
Web服務(wù)器上的漏洞可以從以下幾方面考慮:
1.在Web服務(wù)器上你不讓人訪問的秘密文件、目錄或重要數(shù)據(jù)。
2.從遠(yuǎn)程用戶向服務(wù)器發(fā)送信息時,特別是信用卡之類東西時,中途遭不法分子非法攔截。
3.Web服務(wù)器本身存在一些漏洞,使得一些人能侵入到主機系統(tǒng),破壞一些重要的數(shù)據(jù),甚至造成系統(tǒng)癱瘓。
4.CGI安全方面的漏洞有:
(1)有意或無意在主機系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。
(2)用CGI腳本編寫的程序當(dāng)涉及到遠(yuǎn)程用戶從瀏覽器中輸入表格(Form),并進行檢索(Search index),或form-mail之類在主機上直接操作命令時,或許會給Web主機系統(tǒng)造成危險。
5.還有一些簡單的從網(wǎng)上下載的Web服務(wù)器,沒有過多考慮到一些安全因素,不能用作商業(yè)應(yīng)用。
因此,不管是配置服務(wù)器,還是在編寫CGI程序時都要注意系統(tǒng)的安全性。盡量堵住任何存在的漏洞,創(chuàng)造安全的環(huán)境。
二. 提高系統(tǒng)安全性和穩(wěn)定性
Web服務(wù)器安全預(yù)防措施:
1.限制在Web服務(wù)器開賬戶,定期刪除一些斷進程的用戶。
2.對在Web服務(wù)器上開的賬戶,在口令長度及定期更改方面作出要求,防止被盜用。
一. 安全漏洞
Web服務(wù)器上的漏洞可以從以下幾方面考慮:
1.在Web服務(wù)器上你不讓人訪問的秘密文件、目錄或重要數(shù)據(jù)。
2.從遠(yuǎn)程用戶向服務(wù)器發(fā)送信息時,特別是信用卡之類東西時,中途遭不法分子非法攔截。
3.Web服務(wù)器本身存在一些漏洞,使得一些人能侵入到主機系統(tǒng),破壞一些重要的數(shù)據(jù),甚至造成系統(tǒng)癱瘓。
4.CGI安全方面的漏洞有:
(1)有意或無意在主機系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。
(2)用CGI腳本編寫的程序當(dāng)涉及到遠(yuǎn)程用戶從瀏覽器中輸入表格(Form),并進行檢索(Search index),或form-mail之類在主機上直接操作命令時,或許會給Web主機系統(tǒng)造成危險。
5.還有一些簡單的從網(wǎng)上下載的Web服務(wù)器,沒有過多考慮到一些安全因素,不能用作商業(yè)應(yīng)用。
因此,不管是配置服務(wù)器,還是在編寫CGI程序時都要注意系統(tǒng)的安全性。盡量堵住任何存在的漏洞,創(chuàng)造安全的環(huán)境。
二. 提高系統(tǒng)安全性和穩(wěn)定性
Web服務(wù)器安全預(yù)防措施:
1.限制在Web服務(wù)器開賬戶,定期刪除一些斷進程的用戶。
2.對在Web服務(wù)器上開的賬戶,在口令長度及定期更改方面作出要求,防止被盜用。
相關(guān)Windows教程:
- 相關(guān)鏈接:
- 教程說明:
Windows教程-Web服務(wù)器安全指南(1)。