噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

網絡服務器的安全性問題

51cto 發(fā)表于:12年11月27日 13:43 [轉載] DOIT.com.cn

  • 分享:
[導讀]隨著計算機應用的快速普及,很多企業(yè)和事業(yè)單位都有了自己的專用服務器。服務器是網絡環(huán)境中為客戶機提供各種服務的、特殊的計算機系統(tǒng),在網絡中具有非常重要的地位,服務器安全性顯得尤為重要。

隨著計算機應用的快速普及,很多企業(yè)和事業(yè)單位都有了自己的專用服務器。服務器是網絡環(huán)境中為客戶機提供各種服務的、特殊的計算機系統(tǒng),在網絡中具有非常重要的地位,服務器安全性顯得尤為重要。

Web服務器安全漏洞

Web服務器上的漏洞可以從以下幾方面考慮:

a.在Web服務器上你不讓人訪問的秘密文件、目錄或重要數據。

b.從遠程用戶向服務器發(fā)送信息時。特別是信用卡之類東西時,中途遭不法分子非法攔截。

c.Web服務器本身存在一些漏洞,使得一些人能侵入到主機系統(tǒng),破壞一些重要的數據,甚至造成系統(tǒng)癱瘓。

d.CGI安全方面的漏洞有:

(1)有意或無意在主機系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。

(2)用CGI腳本編寫的程序當涉及到遠程用戶從瀏覽器中輸入表格(Form),并進行檢索(Search index),或form-mail之類在主機上直接操作命令時,或許會給Web主機系統(tǒng)造成危險。

提高系統(tǒng)安全性和穩(wěn)定性

a.限制在Web服務器開賬戶,定期刪除一些斷進程的用戶。

b.對在Web服務器上開的賬戶,在口令長度及定期更改方面作出要求,防止被盜用。

c.盡量使FTP、MAIL等服務器與之分開,去掉ftp,sendmail,tftp,NIS,NFS,finger,netstat等一些無關的應用。

d.在Web服務器上去掉一些絕對不用的如SHELL之類的解釋器,即當在你的CGI的程序中沒用到PERL時。就盡量把PERL在系統(tǒng)解釋器中刪除掉。

e.定期查看服務器中的日志logs文件。分析一切可疑事件。在errorlog中出現rm,login,/bin/perl,/bin/sh等之類記錄時,你的服務器可能已經受到了一些非法用戶的入侵。

f.設置好Web服務器上系統(tǒng)文件的權限和屬性,對可讓人訪問的文檔分配一個公用的組,如www,并只分配它只讀的權利。把所有的HTML文件歸屬WWW組,由Web管理員管理WWW組。對于Web的配置文件僅對Web管理員有寫的權利。

g.有些Web服務器把Web的文檔目錄與FTP目錄指在同一目錄時,應該注意不要把FTP的目錄與CGI-BIN指定在一個目錄之下。這樣是為了防止一些用戶通過FTP上載一些如PERL或SH之類程序,并用Web的CGI-BIN去執(zhí)行,造成不良后果。

從CGI編程角度考慮安全

1.采用編譯語言比解釋語言會更安全些。并且CGI程序應放在獨立于HTML存放目錄之外的CGI-BIN下,這是為了防止一些非法訪問者從瀏覽器端取得解釋性語言的原代碼后從中尋找漏洞。

2.在用C來編寫CGI程序時應盡量少用popen()、system()、所有涉及/bin/sh的SHELL命令以及在PERL中的 system()、_exec()、open()、eval()等_exec或eval之類命令在由用戶填寫的form還回CGI時,不要直接調用 system()之類函數。

[責任編輯:張存]
張存
2013年5月7日,全球領先的獨立企業(yè)數據集成軟件提供商Informatica在北京召開了媒體見面會,Informatica公司執(zhí)行副總裁兼首席營銷官Margaret Breya女士和Informatica大中國區(qū)總經理王晨杰先生向到會的數十家媒體闡釋了Informatica公司最新發(fā)展藍圖,共享了數據集成和數據質量管理方面的成功經驗,以及布局中國市場的最新思路。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數據經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數據庫OLTP/OLAP、文件共享、云計算等各種應用下的數據存儲需求。
聯想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.