a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

輕松打造WEB服務器安全策略

發布時間:  2012/9/9 18:40:37
從實際應用的角度,幫你制定WEB服務器安全策略。

  一、轉換角色,把自己當作可能的攻擊者

  大部分時候,我們若只是站在WEB管理員的角度上考慮問題,可能就發現不了Web服務器的漏洞。相反,我們此時若能夠換個角度,把自己當作可能的攻擊者,從他們的角色出發,想想他們可能會利用那些手段、哪些Web服務器的漏洞進行攻擊,或許,我們就可以發現Web服務器可能存在的安全漏洞,從而早先一步,修補安全漏洞,防止被木馬或者病毒攻擊。

  從公司外面訪問自己的Web服務器,進行完正的檢測,然后模擬攻擊自己的網站,看看,會有什么樣的結果。這對于WEB的安全性來說,可能是一種很好的方法。如我們可以假當攻擊者,利用掃描工具,對Web服務器進行掃描,看看有否存在可以被攻擊的服務。有些東西我們平時可能不會引起我們重視,但是,利用黑客常用的工具進行掃描,就會發現一些可能會被他們利用的服務或者漏洞。如在服務器安裝的時候,操作系統會默認的安裝并啟動一些不需要的服務;或者在服務器配置的時候,需要啟動一些服務,但是事后沒有及時的關閉,從而給了不法攻擊者一個攻擊的機會。最常見的如SNMP服務,又稱簡單網絡管理協議。這個服務在系統安裝完畢后,默認情況下是開啟的。但是,這個服務可以為攻擊者提供服務器系統的詳細信息,如Web服務器是采用了什么操作系統,在服務器上開啟了什么服務與對應的端口等等寶貴的信息。攻擊者只有了解這些最基本的信息之后,才能夠開展攻擊。

  我們安全管理人員,在平時的時候可能不會發現這個問題,但是,若能夠利用黑客的掃描工具一掃描,就能夠發現問題的所在。故筆者認為在必要的時候,需要換個角度,從攻擊的角色出發,考慮他們會采用什么樣的攻擊方法。如此的話,我們才可以避免“當局者迷”的錯誤,保障Web服務器的安全。

   二、合理的權限管理

  有時候,在一臺服務器上,不僅運行了Web服務器,而且還會運行其他的諸如FTP服務器之類的網絡服務。在同一臺服務器上應用多種網絡服務的話,很可能造成服務之間的相互感染。也就是說,攻擊者只要攻擊一種服務,就可以利用相關的技術,攻陷另一種應用。因為攻擊者之需要攻破其中一種服務,就可以利用這個服務平臺,從企業內部攻擊其他服務。而一般來說,從企業內容進行攻擊,要比企業外部進行攻擊方便的多。

  那或許有人會說,那不同服務采用不同服務器就可以了。其實,這對于企業來說,可能是種浪費。因為從性能上講,現在的服務器上同時部署WEB服務與FTP服務的話,是完全可行的,性能不會受到影響。為此,企業從成本考慮,會采取一個服務器。而現在給我們安全管理員出了一個難題,就是在兩種、甚至兩種以上的服務同時部署在一臺服務器上,如何保障他們的安全,防止他們彼此相互之間感染呢?

  筆者現在就遇到這個問題。筆者現在的Web服務器上運行著三種服務。一個是傳統等WEB服務;二是FTP服務;三是OA(辦公自動化)服務,因為該服務是WEB模式的,互聯網上也可以直接訪問OA服務器,所以也就把他部署在這臺服務器上。由于這臺服務器的配置還是比較高的,所以,運行這三個服務來說,沒有多少的困難,性能不會有所影響。現在的問題是,如號來保障他們的安全,FTP服務器、OA服務器與Web服務器之間安全上不會相互影響呢?

  我現在采用的是Windows2003服務器,為了實現這個安全需求,把服務器中所有的硬盤都轉換為NTFS分區。一般來說,NTFS分區比FAT分區安全性要高的多。利用NTFS分區自帶的功能,合理為他們分配相關的權限。如為這個三個服務器配置不同的管理員帳戶,而不同的帳戶又只能對特定的分區與目錄進行訪問。如此的話,即使某個管理員帳戶泄露,則他們也只能夠訪問某個服務的存儲空間,而不能訪問其他服務的。如把WEB服務裝載分區D,而把FTP服務放在分區E。若FTP的帳戶泄露,被攻擊利用;但是,因為FTP帳戶沒有對分區D具有讀寫的權利,所以,其不會對Web服務器上的內容進行任何的讀寫操作。這就可以保障,其即時攻陷FTP服務器后,也不會對Web服務器產生不良的影響。

  雖然說微軟的操作系統價格昂貴,而安全漏洞又比較多,但是,其NTFS分區上的成就表現還是不差的。在NTFS分區上,可以實現很大程度的安全管理,保障相關服務于數據的安全性。所以最后還是采用了微軟的2003操作系統作為服務器系統,而沒有采用Linux系統。

    三、腳本安全管理

  根據以往經驗,其實很多Web服務器因為被攻擊而癱瘓,都是由于不良的腳本所造成的。特別是,攻擊者非常喜歡利用CGI程序或者PHP腳本,利用他們的腳本或者程序漏洞,進行攻擊。

  如我們的網站就遇到個幾次攻擊,他們利用CGI程序的漏洞,讓外部攻擊者向Web服務器傳遞了一些不可靠的參數。一般來說,WEB應用需要傳遞一些必要的參數,才能夠正常訪問。而這個參數又可以分為兩類,一個是可值得信任的參數,另外一類是不值得信任的參數。如企業可能是自己管理Web服務器,而不是托管。他們就把服務器放置在企業的防火墻內部,以提高Web服務器的安全性。所以一般來說,來自于企業防火墻內部的參數都是可靠的,值得信任的;而來自于企業外部的參數,都是不值得信任的。但是,也不是說不值得信任的參數或者說,來自于防火墻外部的參數Web服務器都不采用。而是說,在Web服務器設計的時候,需要注意,采用這些不值得信任的參數的時候,需要進行檢查,看其是否合法;而不能向來自于企業內部的參數那樣,不管三七二十一,都照收不誤。這明顯會對Web服務器的安全帶來威脅。如有時會,攻擊者利用TELNET連接到80端口,就可以向CGL腳本傳遞不安全的參數。

  所以,在CGI程序編寫或者PHP腳本編輯的時候,我們要注意,一定不能讓其隨便接受陌生人的參數,不要隨便跟陌生人打交道。在接受參數之前,一定要先檢驗提供參數的人或者參數本身的合法性。在程序或者腳本編寫的時候,可以預先加入一些判斷條件。當服務期認為若提供的參數不合法的時候,及時通知管理員。這也可以幫助我們,盡早的發現可能存在的攻擊者,并采取相應的措施。

   對于腳本的安全性來說,要注意以下問題:

  1、在腳本或者程序編寫的時候,不應該把任何不信任的參數直接保存為會話變量。因為根據WEB應用的設計原理,會話變量只保存信任變量。也就是說,會話變量中的值,WEB服務都認為其是值得信任的,會不加思索的采用。一般的設計思路是,先設置一個臨時變量進行存儲,然后編寫一個檢驗其合法性的過程或者函數,來驗證其合法性。只有通過驗證的時候,這個值才能夠被傳給會話變量。根據筆者的經驗,要是沒有親身經歷過慘痛教訓的WEB管理員,可能對此不屑一顧。但是,那些有過這方面教訓的人,則會非常看重這個合法性的檢驗過程。畢竟是吃一塹長一智,所以新手還是需要多聽聽過來人的建議,不會吃虧的。

  2、在沒有充分必要的時候,不要采用腳本,盡量使得網頁的簡單化。其實,企業的網站跟個人網站有個很大的不同,企業的網站只要樸素就好,不需要過多的渲染。一方面,過度渲染的網站會降低用戶網站訪問的速度;另一方面,這也會降低網絡的安全性能。故,在沒有充分必要的情況下,不要共腳本或者程序在渲染網站的華而不實的功能。

  3、對腳本或者程序的執行情況要進行持續的跟蹤。在萬不得已網站采用了程序或者腳本的時候,則需要定時不定時的對這些腳本或者程序的運行情況進行稽核,看看其有沒有被非法利用的嫌疑。

本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产成人果冻星空传媒| 日本免费人成视频在线观看| 成人免费A级毛片久久| 亚洲国产美女精品久久久| 人妻少妇精品久久| 极品AV麻豆国产在线观看| らだ天堂中文在线| 亚洲第一无码XXXXXX| 人妻人人添人妻人人爱| 精品熟妇无码av免费久久 | 国产浮力第一页草草影院| 中文无码日韩欧免费视频| 无码免费大香伊蕉在人线国产| 蜜芽亚洲AV无码精品国产| 国产精品无码AV无码| 99久久国产自偷自偷免费一区 | 国产日产欧产精品精品推荐免费| 7777奇米四色成人眼影| 性色AV闺蜜一区二区三区| 欧美日韩在线视频一区| 精品成人免费一区二区| 别揉我奶头~嗯~啊~视频| 亚洲已满18点击进入在线看片| 色欲AⅤ亚洲情无码AV蜜桃| 老阿姨哔哩哔哩B站肉片入口6| 国产精品VA在线观看无码不卡| 99视频精品全部免费免费观看| 亚洲丰满性熟妇ⅩXXOOO太阳| 日韩精品人妻系列无码专区 | 牛牛影视亚洲AV成人片| 韩漫漫画无遮挡免费| 成年美女黄网站色大免费视频| 一二三四中文字幕在线看| 无码成人H动漫在线网站| 女人张开腿扒开内裤让男生桶| 激情国产AV做激情国产爱| 吃瓜爆料网不打烊| 中文在线А√在线天堂中文| 亚洲AⅤ永久无码中文字幕| 人人妻人人澡人人爽人人精直播| 久久精品无码一区二区三区不卡| 国产精品18久久久久久vr| 99热热久久这里只有精品68| 亚洲精品欧美精品日韩精品 | 欧美精品亚洲精品日韩传电影| 狠狠色噜噜狠狠狠888米奇| 大又大又粗又硬又爽少妇毛片| 在线播放韩国A级无码片| 亚洲AV乱码中文一区二区三区| 日本多人强伦姧人妻完整版 | 亚洲同性男GV网站SEARCH| 无码AV蜜臀AⅤ色欲在线观看| 欧美人妇做爰XXXⅩ性高| 九九久久精品国产免费看小说| 国产国语对白又大又粗又爽| JIZZJIZZJIZZ亚洲熟| 亚洲综合色婷婷在线观看| 无翼乌全彩工口里番库| 人妻少妇性色精品专区av| 久久综合九色综合欧美狠狠| 国产午夜精品久久精品电影| 成熟丰满熟妇高潮XXXX| 51CG吃瓜网热心朝阳群众| 亚洲精品无码AV专区最新| 私人影院家庭影院| 欧美熟妇另类久久久久久不卡| 久久精品饰品有限公司网站| 国产乱子伦农村叉叉叉| 成人免费视频CAOPORN| 2018午夜福利| 亚洲色偷偷偷综合网| 西方137大但人文艺术| 日本适合十八岁以上的护肤品一| 蜜桃传媒一区二区亚洲AV| 狠狠人妻久久久久久综合| 国产AV日韩AⅤ亚洲AV无码馆 | 免费观看四虎精品国产地址| 精品国产乱码久久久久APP下载| 国产成人精品无码青草| 把腿张大点就可以吃到扇贝了视频| 在线播放免费人成毛片乱码| 亚洲精品无码久久毛片| 小S货又想挨C了叫大声点| 色欲AⅤ亚洲情无码AV| 欧美老熟妇乱大交XXXXX| 久久无码成人影片| 激情久久AV一区AV二区AV三| 国产精品成人一区无码| 成熟人妻换╳╳╳╳Ⅹ| 99RE6热这里只精品首页| 野花香高清在线观看视频播放免费 | 亚洲日韩国产一区二区蜜桃| 小SAO货都湿掉奶头好硬男女 | 丰满人妻无奈张开双腿AV| AV大片在线无码永久免费网址| 亚洲综合精品伊人久久| 亚洲AV无码一区东京热久久| 我把护士日出水了视频| 日韩一区二区在线视频| 欧洲人激情毛片无码视频| 蜜臀AV无码国产精品色午夜麻豆| 久久精晶国产99久久6| 国精产品999永久中国有限公司 | JAPANESE55丰满成熟| 在线播放国产精品三级网| 亚洲乱码一区二区三区| 无遮挡粉嫩小泬久久久久久久久| 日日摸夜夜添夜夜添视频 | 国产成人亚洲影院在线播放| 成人免费无码大片A毛片小说| GV无码免费无禁网站男男| 最新中文字幕AV无码不卡| 夜夜添无码一区二区三区| 亚洲女人人体ASS| 亚洲AV综合色区无码4区| 新婚少妇下面真紧| 挽起裙子迈开腿坐下去的图片高清 | 久久综合精品国产二区无码| 激情爆乳一区二区三区| 国产欧美精品一区AⅤ影院| 隔壁邻居是巨爆乳寡妇| 成人国产精品一区二区网站| JUX900被公每天侵犯的我| 77777亚洲午夜久久多喷| 中国成熟IPHONE| 一本一道波多野结衣AV黑人| 亚洲日韩精品无码AV海量| 亚洲国产精品无码久久久动漫| 性色AⅤ一区二区三区天美传媒| 玩肥熟老妇BBWXXX视频| 熟妇一区二区三区| 色优久久久久综合网鬼色| 日产无人区一线二线三线小| 秋霞免费理论片在线观看| 欧美精品成人久久AV爱乃娜美| 男人J桶进女人P无遮挡的图片| 美女MM131爽爽爽| 麻豆三级电影无码| 乱人伦人妻中文字幕无码| 快拨出天我是你母亲| 久久性色欲AV免费精品观看| 久久精品无码免费不卡| 久久精品国产99国产精偷| 精品国产性色无码AV网站| 狠狠综合久久久久尤物丿 | 在人间电影在线观看完整版 | 国产成人A在线观看视频免费| 伽罗ちゃんが腿法是什么意思| 敌伦交换第21部分剧情介绍| 成人午夜精品久久久久久久| 成人国产一区二区精品小说| 成 人 黄 色 网站 S色| 波多野结衣办公室激情30分钟| おまえの母亲をだます怎么读| Y1111111少妇影院无码| YEEZY380蜜桃粉满天| でも私はあなたより賢いです意思| YELLOW在线观看| 扒掉内裤露出打嫩嫩的屁股| 白丝?扒腿自慰爽出白浆| 被添高潮爱爱免费视频| 久久高清内射无套| 含羞草实验室隐藏路径2023| 国产午夜性春猛交ⅩXXX| 国产丝袜无码一区二区视频| 国产美女裸体无遮挡免费视频| 国产精品一区二区国产馆蜜桃| 国产精品免费AⅤ片在线观看 | 香蕉直播永久免费版APP| 无线乱码A区B区C区D| 五十路丰满熟女av名单大全| 小雪的L3又嫩又紧又多水图 | 亚洲AV综合伊人AV一区加勒比| 亚洲AV无码一区二区三区观看| 亚洲A∨无码一区二区| 亚洲AV无码成人黄网站在线观看| 亚洲AV一二三四区四色婷婷| 亚洲AV无码一区二区乱子伦| 亚洲第一无码AV播放器| 亚洲精品无码不卡AV| 亚洲熟妇无码AV在线少妇| 亚洲尤码不卡AV麻豆| 伊人久久亚洲综合AV影院| 中文字幕不卡乱偷在线观看| 99国精产品品质溯源网| XXXX内射美国老太太| 成人乱子视频在线播放| 非洲黑人吊巨大VS亚洲女| 国产成 人 黄 色 网 站 小说| 国产精品毛片在线完整版SAB| 国产熟女老妇300部MP4| 黄桃AV无码免费一区二区三区 | 亚洲成AV人片在线观看无码不卡| 亚洲国产成人无码影片在线播放| 亚洲色大成网站WWW永久一区| 一级伦奷片高潮无码看了5| ◇一本大道香蕉中文在线 | 无码人妻丰满熟妇啪啪网不卡| 小婷又软又嫩又紧水又多| 亚洲不卡无码AV中文字幕|