亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
保障Web服務(wù)器安全的六個(gè)步驟

http://www.yibo1263.com 2009/6/26 8:59:51  來(lái)源:不詳  編輯:葉子
 

  維護(hù)Web服務(wù)器安全是信息安全中最不討好的差事之一。你需要在相沖突的角色中找到平衡,允許對(duì)網(wǎng)絡(luò)資源的合法訪問(wèn),同時(shí)阻止惡意破壞。

  你甚至?xí)紤]雙重認(rèn)證,例如RSA SecurID,來(lái)確保認(rèn)證系統(tǒng)的高信任度,但是這對(duì)所有網(wǎng)站用戶來(lái)說(shuō)也許不實(shí)用,或者不劃算。盡管存在這樣相沖突的目標(biāo),仍有六個(gè)有助Web服務(wù)器安全的步驟。

  對(duì)內(nèi)部和外部應(yīng)用分別使用單獨(dú)的服務(wù)器

  假設(shè)組織有兩類獨(dú)立的網(wǎng)絡(luò)應(yīng)用,面向外部用戶的服務(wù)和面向內(nèi)部用戶的服務(wù),要謹(jǐn)慎地將這些應(yīng)用部署在不同的服務(wù)器上。這樣做可以減少惡意用戶突破外部服務(wù)器來(lái)獲得對(duì)敏感的內(nèi)部信息地訪問(wèn)。如果你沒(méi)有可用的部署工具,你至少應(yīng)該考慮使用技術(shù)控制(例如處理隔離),使內(nèi)部和外部應(yīng)用不會(huì)互相牽涉。

  使用單獨(dú)的開(kāi)發(fā)服務(wù)器測(cè)試和調(diào)試應(yīng)用軟件

  在單獨(dú)的Web服務(wù)器上測(cè)試應(yīng)用軟件聽(tīng)起來(lái)像是常識(shí)——的確是。不幸的是,許多組織沒(méi)有遵循這個(gè)基本規(guī)則,相反允許開(kāi)發(fā)者在生產(chǎn)服務(wù)器上調(diào)試代碼甚至開(kāi)發(fā)新軟件。這對(duì)安全和可靠性來(lái)說(shuō)都很可怕。在生產(chǎn)服務(wù)器上測(cè)試代碼會(huì)使用戶遇到故障,當(dāng)開(kāi)發(fā)者提交未經(jīng)測(cè)試易受攻擊的代碼時(shí),引入安全漏洞。大多數(shù)現(xiàn)代版本控制系統(tǒng)(例如微軟的Visual SourceSafe)有助于編碼/測(cè)試/調(diào)試過(guò)程自動(dòng)化。

  審查網(wǎng)站活動(dòng),安全存儲(chǔ)日志

  每一個(gè)安全專業(yè)人員都知道維護(hù)服務(wù)器活動(dòng)日志的重要性。由于大多數(shù)Web服務(wù)器是公開(kāi)的,對(duì)所有互聯(lián)網(wǎng)服務(wù)進(jìn)行審核是很重要的。審核有助你檢測(cè)和打擊攻擊,并且使你可以檢修服務(wù)器性能故障。在高級(jí)安全環(huán)境中,確保你的日志存儲(chǔ)在物理安全的地點(diǎn)——最安全的(但是最不方便的)技巧是日志一產(chǎn)生就打印出來(lái),建立不能被入侵者修改的紙記錄,前提是入侵者沒(méi)有物理訪問(wèn)權(quán)限。你也許想要使用電子備份,例如登錄進(jìn)安全主機(jī),用數(shù)字簽名進(jìn)行加密,來(lái)阻止日志被竊取和修改。

  培訓(xùn)開(kāi)發(fā)者進(jìn)行可靠的安全編碼

  軟件開(kāi)發(fā)者致力于創(chuàng)建滿足商業(yè)需求的應(yīng)用軟件,卻常常忽略了信息安全也是重要的商業(yè)需求。作為安全專業(yè)人員,你有責(zé)任對(duì)開(kāi)發(fā)者進(jìn)行影響到Web服務(wù)器的安全問(wèn)題的培訓(xùn)。你應(yīng)該讓開(kāi)發(fā)者了解網(wǎng)絡(luò)中的安全機(jī)制,確保他們開(kāi)發(fā)的軟件不會(huì)違背這些機(jī)制;還要進(jìn)行概念的培訓(xùn),例如內(nèi)存泄漏攻擊和處理隔離——這些對(duì)編碼和生成安全的應(yīng)用軟件大有幫助。

  給操作系統(tǒng)和Web服務(wù)器打補(bǔ)丁

  這是另一個(gè)常識(shí),但是當(dāng)管理員因?yàn)槠渌蝿?wù)而不堪重荷時(shí)常常忽略這一點(diǎn)。安全公告,像是CERT或者微軟發(fā)布的公告,提醒人們軟件廠商多頻繁地發(fā)布某些安全漏洞的修補(bǔ)程序。一些工具像是微軟的軟件升級(jí)服務(wù)(SUS)和RedHat的升級(jí)服務(wù)有助于使這項(xiàng)任務(wù)自動(dòng)化?傊,一旦漏洞公布,如果你不修補(bǔ)它,遲早會(huì)被人發(fā)現(xiàn)并利用。

  使用應(yīng)用軟件掃描

  如果負(fù)擔(dān)地起,你也許會(huì)考慮使用應(yīng)用軟件掃描器來(lái)驗(yàn)證內(nèi)部編碼。像是Watchfire公司的AppScan這樣的工具有助于確保編碼在生產(chǎn)環(huán)境里不會(huì)存在漏洞。記住,要有安全意識(shí)。設(shè)計(jì)良好的Web服務(wù)器結(jié)構(gòu)應(yīng)該基于健全的安全政策。貫徹執(zhí)行這六個(gè)方法會(huì)幫助你建立堅(jiān)固的基礎(chǔ)。

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·Web服務(wù)器訪問(wèn)失敗故障處理技巧
·Web服務(wù)器維護(hù)和安全管理技巧3則
·十個(gè)步驟打造安全的個(gè)人Web服務(wù)器 
·教你打好WEB服務(wù)器安全攻堅(jiān)戰(zhàn)
·緊急處理Web服務(wù)器訪問(wèn)失敗故障
·Web服務(wù)器安裝和運(yùn)行FTP操作步驟
·Web服務(wù)器啟用并運(yùn)行FTP服務(wù) 
·保護(hù)Web服務(wù)器從數(shù)據(jù)庫(kù)開(kāi)始 
·保障Web服務(wù)器安全的六個(gè)步驟 
·Web服務(wù)器的啟用并運(yùn)行FTP服務(wù)
·Web服務(wù)器的啟用并運(yùn)行FTP服務(wù) 

 
 
 
最新文章

搶先蘋(píng)果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測(cè)試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫(xiě)真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰(shuí)
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國(guó)際公共安全防范產(chǎn)品博覽
2016年第五屆中國(guó)國(guó)際商業(yè)信息化博覽會(huì)
2016年第五屆中國(guó)國(guó)際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(guó)(廣州)國(guó)際POS機(jī)
寶獲利報(bào)名參加“2015年度中國(guó)POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫(xiě)真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫(xiě)真圖  聯(lián)想V360筆記本模特寫(xiě)真
江西省| 寿光市| 思茅市| 阿合奇县| 濮阳市| 旬邑县| 昂仁县| 静宁县| 重庆市| 湖南省| 南溪县| 望江县| 栾城县| 乌鲁木齐县| 江西省| 汪清县| 新干县| 平昌县| 绥德县| 石柱| 襄垣县| 齐齐哈尔市| 石泉县| 新竹县| 富宁县| 营山县| 黔江区| 霍林郭勒市| 郯城县| 广平县| 亚东县| 泰兴市| 葫芦岛市| 峨山| 抚远县| 衡山县| 涿州市| 临夏市| 越西县| 浦北县| 靖宇县|