中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      如何保證Web服務(wù)器安全

      時間:2024-06-30 03:06:16 Web Services 我要投稿
      • 相關(guān)推薦

      如何保證Web服務(wù)器安全

        維護(hù)Web服務(wù)器安全是信息安全中最不討好的差事之一。你需要在相沖突的角色中找到平衡,允許對網(wǎng)絡(luò)資源的合法訪問,同時阻止惡意破壞。

        你甚至?xí)紤]雙重認(rèn)證,例如RSASecurID,來確保認(rèn)證系統(tǒng)的高信任度,但是這對所有網(wǎng)站用戶來說也許不實(shí)用,或者不劃算。盡管存在這樣相沖突的目標(biāo),仍有六個有助Web服務(wù)器安全的步驟。

        對內(nèi)部和外部應(yīng)用分別使用單獨(dú)的服務(wù)器

        假設(shè)組織有兩類獨(dú)立的網(wǎng)絡(luò)應(yīng)用,面向外部用戶的服務(wù)和面向內(nèi)部用戶的服務(wù),要謹(jǐn)慎地將這些應(yīng)用部署在不同的服務(wù)器上。這樣做可以減少惡意用戶突破外部服務(wù)器來獲得對敏感的內(nèi)部信息地訪問。如果你沒有可用的部署工具,你至少應(yīng)該考慮使用技術(shù)控制(例如處理隔離),使內(nèi)部和外部應(yīng)用不會互相牽涉。

        使用單獨(dú)的開發(fā)服務(wù)器測試和調(diào)試應(yīng)用軟件

        在單獨(dú)的Web服務(wù)器上測試應(yīng)用軟件聽起來像是常識——的確是。不幸的是,許多組織沒有遵循這個基本規(guī)則,相反允許開發(fā)者在生產(chǎn)服務(wù)器上調(diào)試代碼甚至開發(fā)新軟件。這對安全和可靠性來說都很可怕。在生產(chǎn)服務(wù)器上測試代碼會使用戶遇到故障,當(dāng)開發(fā)者提交未經(jīng)測試易受攻擊的代碼時,引入安全漏洞。大多數(shù)現(xiàn)代版本控制系統(tǒng)(例如微軟的VisualSourceSafe)有助于編碼/測試/調(diào)試過程自動化。

        審查網(wǎng)站活動,安全存儲日志

        每一個安全專業(yè)人員都知道維護(hù)服務(wù)器活動日志的重要性。由于大多數(shù)Web服務(wù)器是公開的,對所有互聯(lián)網(wǎng)服務(wù)進(jìn)行審核是很重要的。審核有助你檢測和打擊攻擊,并且使你可以檢修服務(wù)器性能故障。在高級安全環(huán)境中,確保你的日志存儲在物理安全的地點(diǎn)——最安全的(但是最不方便的)技巧是日志一產(chǎn)生就打印出來,建立不能被入侵者修改的紙記錄,前提是入侵者沒有物理訪問權(quán)限。你也許想要使用電子備份,例如登錄進(jìn)安全主機(jī),用數(shù)字簽名進(jìn)行加密,來阻止日志被竊取和修改。

        培訓(xùn)開發(fā)者進(jìn)行可靠的安全編碼

        軟件開發(fā)者致力于創(chuàng)建滿足商業(yè)需求的應(yīng)用軟件,卻常常忽略了信息安全也是重要的商業(yè)需求。作為安全專業(yè)人員,你有責(zé)任對開發(fā)者進(jìn)行影響到Web服務(wù)器的安全問題的培訓(xùn)。你應(yīng)該讓開發(fā)者了解網(wǎng)絡(luò)中的安全機(jī)制,確保他們開發(fā)的軟件不會違背這些機(jī)制;還要進(jìn)行概念的培訓(xùn),例如內(nèi)存泄漏攻擊和處理隔離——這些對編碼和生成安全的應(yīng)用軟件大有幫助。

        給操作系統(tǒng)和Web服務(wù)器打補(bǔ)丁

        這是另一個常識,但是當(dāng)管理員因?yàn)槠渌蝿?wù)而不堪重荷時常常忽略這一點(diǎn)。安全公告,像是CERT或者微軟發(fā)布的公告,提醒人們軟件廠商多頻繁地發(fā)布某些安全漏洞的修補(bǔ)程序。一些工具像是微軟的軟件升級服務(wù)(SUS)和RedHat的升級服務(wù)有助于使這項任務(wù)自動化。總之,一旦漏洞公布,如果你不修補(bǔ)它,遲早會被人發(fā)現(xiàn)并利用。

        使用應(yīng)用軟件掃描

        如果負(fù)擔(dān)地起,你也許會考慮使用應(yīng)用軟件掃描器來驗(yàn)證內(nèi)部編碼。像是Watchfire公司的AppScan這樣的工具有助于確保編碼在生產(chǎn)環(huán)境里不會存在漏洞。記住,要有安全意識。設(shè)計良好的Web服務(wù)器結(jié)構(gòu)應(yīng)該基于健全的安全政策。貫徹執(zhí)行這六個方法會幫助你建立堅固的基礎(chǔ)。

      【如何保證Web服務(wù)器安全】相關(guān)文章:

      java實(shí)現(xiàn)web服務(wù)器的方法10-14

      Linux系統(tǒng)Web服務(wù)器性能測試01-23

      有關(guān)web服務(wù)器硬件配置的進(jìn)階知識08-20

      電力施工如何保證安全04-15

      寶寶坐公交車如何保證安全11-29

      企業(yè)OA系統(tǒng)的安全性如何保證12-26

      如何用Dreamweaver批量做web網(wǎng)頁詳細(xì)步驟09-17

      Web Workers加速移動Web應(yīng)用07-01

      Linux服務(wù)器安全技巧有哪些01-23

      如何保證自煎中藥的藥效10-25

      主站蜘蛛池模板: 亚洲av激情综合在线| 久久久久成人精品免费播放网站| 久久久一本精品99久久| 亚洲国产日韩av一区二区| 国产一区二区三区白浆在线观看 | 蜜桃视频在线观看网站免费| 汝阳县| av天堂资源网在线播放| 亚洲AV无码AV色| 亚洲人妻中文字幕乱码在线| 久久亚洲午夜牛牛影视| 亚洲一区二区高清在线| 国产精品剧情一区二区三区av| 桂东县| 青神县| 渝北区| 永宁县| 黄冈市| 法库县| 97av在线播放| 精品黄色av一区二区三区| 亚洲色图在线视频免费观看| 婷婷国产亚洲性色av网站| 柘荣县| 临江市| 亚洲av网一区天堂福利| 四虎无码精品a∨在线观看| 日本高清色惰www在线视频| 国产视频网站一区二区三区| 亚洲av综合色区久久精品天堂| 波多野无码AV中文专区| 亚洲一区二区免费日韩| 国产女优一区二区三区| 国产亚洲精选美女久久久久| 屁股中文字幕一二三四区人妻| 饥渴少妇高潮视频在线观看| 国产在线一区二区三区| 极品少妇一区二区三区精品视频 | 亚洲乱码中文字幕综合69堂| 国产偷闻隔壁人妻内裤av| 保康县|