日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

Web服務(wù)器安全問題仍然是IT部門最關(guān)心的問題之一,因為最近頻發(fā)的網(wǎng)絡(luò)攻擊已被證明。由于存在托管敏感數(shù)據(jù),Web服務(wù)器是一個組織中最容易被黑客針對攻擊的地方。針對如何提高Web服務(wù)器安全性給出了下面幾條提示。

提示1:刪除不必要的服務(wù)。

默認操作系統(tǒng)安裝和配置往往不是安全的。一個典型的默認安裝包含許多網(wǎng)絡(luò)服務(wù),您將無法在Web服務(wù)器配置需要,如遠程注冊表服務(wù),打印服務(wù)器服務(wù)等的服務(wù)越多的操作系統(tǒng)上運行,更多的端口保持打開狀態(tài),因此關(guān)閉并禁用不使用的服務(wù)。

提示2:管理權(quán)限和特權(quán)。

文件和網(wǎng)絡(luò)服務(wù)影響的網(wǎng)絡(luò)服務(wù)器的安全,因為如果一個Web服務(wù)器引擎,通過網(wǎng)絡(luò)服務(wù)軟件威脅,用戶可以訪問在其上的網(wǎng)絡(luò)服務(wù)正在運行的帳戶的權(quán)限。為了增加安全性,分配特權(quán)最少需要一個特定的網(wǎng)絡(luò)服務(wù)來運行。此外,分配最小的權(quán)限所訪問的網(wǎng)站,Web應(yīng)用程序文件和數(shù)據(jù)庫所需的任何匿名用戶。

提示3:刪除不必要的模塊和應(yīng)用擴展。

默認的Apache安裝啟用了一些預先定義的模塊,你可能不使用。關(guān)閉這些模塊,以防止對他們有針對性的攻擊。

微軟的Web服務(wù)器,互聯(lián)網(wǎng)信息服務(wù),是類似的。默認情況下,它被配置為服務(wù)于大量的應(yīng)用程序類型,如ASP,ASP.NET,等您的應(yīng)用程序擴展名列表中只應(yīng)包括擴展您的網(wǎng)站或網(wǎng)絡(luò)應(yīng)用程序?qū)⑹褂玫牧斜怼C總€應(yīng)用程序的擴展也應(yīng)僅限時,可以使用特定的HTTP動詞。

提示4:監(jiān)控和審計Web服務(wù)器。

理想情況下,你應(yīng)該存儲所有存在于一個隔離區(qū)的Web服務(wù)器日志。網(wǎng)絡(luò)服務(wù)日志是網(wǎng)站訪問日志,數(shù)據(jù)庫服務(wù)器日志和操作系統(tǒng)日志應(yīng)經(jīng)常監(jiān)測。而且,是在尋找奇日志條目,因為日志文件往往會提供所有關(guān)于企圖攻擊的信息。如果您從日志發(fā)現(xiàn)可疑的活動,立即展開調(diào)查,看看到底是怎么回事。

分享到:
標簽:服務(wù)器 Web
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定