中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      基于Unix的Web服務(wù)器安全

      時間:2024-07-27 14:08:44 IBM認證 我要投稿
      • 相關(guān)推薦

      基于Unix的Web服務(wù)器安全

        在計算機網(wǎng)絡(luò)日益普及的今天,計算機安全不但要求防治計算機病毒,而且要提高系統(tǒng)抵抗黑客非法入侵的能力,還要提高對遠程數(shù)據(jù)傳輸?shù)谋C苄裕苊庠趥鬏斖局性馐芊欠ǜ`取。下面yjbys小編為大家準備了基于Unix的Web服務(wù)器安全的文章,歡迎閱讀。

        一. 安全漏洞

        Web服務(wù)器上的漏洞可以從以下幾方面考慮:

        1.在Web服務(wù)器上你不讓人訪問的秘密文件、目錄或重要數(shù)據(jù)。

        2.從遠程用戶向服務(wù)器發(fā)送信息時,特別是信用卡之類東西時,中途遭不法分子非法攔截。

        3.Web服務(wù)器本身存在一些漏洞,使得一些人能侵入到主機系統(tǒng),破壞一些重要的數(shù)據(jù),甚至造成系統(tǒng)癱瘓。

        4.CGI安全方面的漏洞有:

        (1)有意或無意在主機系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。

        (2)用CGI腳本編寫的程序當涉及到遠程用戶從瀏覽器中輸入表格(Form),并進行檢索(Search index),或form-mail之類在主機上直接操作命令時,或許會給Web主機系統(tǒng)造成危險。

        5.還有一些簡單的從網(wǎng)上下載的Web服務(wù)器,沒有過多考慮到一些安全因素,不能用作商業(yè)應(yīng)用。

        因此,不管是配置服務(wù)器,還是在編寫CGI程序時都要注意系統(tǒng)的安全性。盡量堵住任何存在的漏洞,創(chuàng)造安全的環(huán)境。

        二. 提高系統(tǒng)安全性和穩(wěn)定性

        Web服務(wù)器安全預(yù)防措施:

        1.限制在Web服務(wù)器開賬戶,定期刪除一些斷進程的用戶。

        2.對在Web服務(wù)器上開的賬戶,在口令長度及定期更改方面作出要求,防止被盜用。

        3.盡量使FTP、MAIL等服務(wù)器與之分開,去掉ftp,sendmail,tftp,NIS, NFS,finger,netstat等一些無關(guān)的應(yīng)用。

        4.在Web服務(wù)器上去掉一些絕對不用的如SHELL之類的解釋器,即當在你的CGI的程序中沒用到PERL時,就盡量把PERL在系統(tǒng)解釋器中刪除掉。

        5.定期查看服務(wù)器中的日志logs文件,分析一切可疑事件。在errorlog中出現(xiàn)rm, login, /bin/perl, /bin/sh等之類記錄時,你的服務(wù)器可能已經(jīng)受到了一些非法用戶的入侵。

        6.設(shè)置好Web服務(wù)器上系統(tǒng)文件的權(quán)限和屬性,對可讓人訪問的文檔分配一個公用的組,如WWW,并只分配它只讀的權(quán)利。把所有的HTML文件歸屬WWW組,由Web管理員管理WWW組。對于Web的配置文件僅對Web管理員有寫的權(quán)利。

        7.有些Web服務(wù)器把Web的文檔目錄與FTP目錄指在同一目錄時,應(yīng)該注意不要把FTP的目錄與CGI-BIN指定在一個目錄之下。這樣是為了防止一些用戶通過FTP上載一些如PERL或SH之類程序,并用Web的CGI-BIN去執(zhí)行,造成不良后果。

        8.通過限制許可訪問用戶IP或DNS,如在NCSA中的access.conf中加上:

        《Directory /full/path/to/directory》

        《Limit GET POST》

        order mutual-failure

        deny from all

        allow from 168.160.142. abc.net.cn

        《/Limit》

        《/Directory》

        這樣只能是以域名為abc.net.cn或IP屬于168.160.142的客戶訪問該Web服務(wù)器。

        對于CERN或W3C服務(wù)器可以這樣在httpd.conf中加上:

        Protection LOCAL-USERS {

        GetMask @(*.capricorn.com, *.zoo.org, 18.157.0.5)

        }

        Protect /relative/path/to/directory/* LOCAL-USERS

        9.WINDOWS下HTTPD

        (1)Netscape Communications Server for NT

        PERL解釋器的漏洞:

        Netscape Communications Server中無法識別CGI-BIN下的擴展名及其應(yīng)用關(guān)系,如.pl文件是PERL的代碼程序自動調(diào)用的解釋文件,即使現(xiàn)在也只能把perl.exe文件存放在CGI-BIN目錄之下。執(zhí)行如:/cgi-bin/perl.exe? &my_script.pl。但是這就給任何人都有執(zhí)行PERL的可能,當有些人在其瀏覽器的URL中加上如:/cgi-bin /perl.exe?-e unlink <*>時,有可能造成刪除服務(wù)器當前目錄下文件的危險。但是,其他如:O′Reilly WebSite或Purveyor都不存在這種漏洞。

        CGI執(zhí)行批處理文件的漏洞:

        文件test.bat的內(nèi)容如下:

        @echo off

        echo Content-type: text/plain

        echo

        echo Hello World!

        如果客戶瀏覽器的URL為:/cgi-bin/test.bat?&dir,則執(zhí)行調(diào)用命令解釋器完成DIR列表。這就讓訪問者有執(zhí)行其他命令可能性。

        (2)O′Reilly WebSite server for Windows NT/95

        在WebSite1.1B以前的版本中使用批處理文件存在著與Netscape同樣的漏洞,但是,新版關(guān)閉了.bat在CGI中的作用。支持PERL,新版將VB和C作為CGI開發(fā)工具。

        (3)Microsoft′s IIS Web Server

      【基于Unix的Web服務(wù)器安全】相關(guān)文章:

      如何保證Web服務(wù)器安全06-30

      安裝Web服務(wù)器07-16

      WEB服務(wù)器的優(yōu)化方法10-30

      Web服務(wù)器常規(guī)維護10-16

      java實現(xiàn)web服務(wù)器的方法10-14

      WEB服務(wù)器的優(yōu)化方法簡介06-24

      windwos2003基本W(wǎng)EB服務(wù)器的安全設(shè)置方式08-17

      基于web的綜合測評與分析05-20

      Linux系統(tǒng)Web服務(wù)器性能測試08-06

      WEB服務(wù)器與應(yīng)用服務(wù)器有什么區(qū)別08-12

      主站蜘蛛池模板: 亚洲大尺度动作在线观看一区| 久久人妻少妇中文字幕| 亚洲中文字幕综合在线| 一本久久综合亚洲鲁鲁五月夫 | 亚洲欧洲日韩另类自拍| 清流县| baoyu网址国产最新| 亚洲中文字幕女同一区二区三区 | 衡水市| 中日韩欧美成人免费播放| 久久成人黄色免费网站| 五月天无码| 阿拉善左旗| 久久久精品国产精品久久| 日本一区二区在线资源| 国产一区二区三区高清在线| 天津市| 红原县| 青青草针对华人超碰在线| 久久精品国产亚洲av热明星| 国产亚洲欧美另类第一页| 国产亚洲日韩AV在线播放不卡| 日本熟妇人妻右手影院| 亚洲成AV人国产毛片| 亚洲性色ai无码| 亚洲妇女av一区二区| 青青草一级视频在线观看| 日韩不卡无码三区| 国产a级黄色一区二区| 亚洲精品中文有码字幕| 日本一区二区三区观看视频| 九月色婷婷免费| 大屁股少妇一区二区无码| 中文字幕人妻一区二区三区四区| 国产99精品精品久久免费| 91青青草在线观看视频| 国产三级精品三级男人的天堂,| 91极品尤物在线观看播放| 在线观看免费人成视频国产| 青青草亚洲在线一区观看| 2021最新久久久视精品爱|