Web服務(wù)器的安全性仍然是因?yàn)榻陬l繁的網(wǎng)絡(luò)攻擊已被證明的IT部門最關(guān)心的問題之一。由于托管敏感數(shù)據(jù),Web服務(wù)器是最容易受到打擊的地方黑客攻擊的組織。如何提高Web服務(wù)器的安全性給出了下面的一些技巧。
提示1:刪除不必要的服務(wù)。
默認(rèn)的操作系統(tǒng)安裝和配置往往不是安全的。一個(gè)典型的默認(rèn)安裝包含了許多網(wǎng)絡(luò)服務(wù)的,你會(huì)不會(huì)在Web服務(wù)器配置了更多的需求,如遠(yuǎn)程注冊(cè)表服務(wù)運(yùn)行,打印服務(wù)器服務(wù)和其他服務(wù)的操作系統(tǒng),更多的端口保持開放,因此,關(guān)閉禁用未使用的服務(wù)。
提示2:管理權(quán)限和特權(quán)。
網(wǎng)絡(luò)文件服務(wù)器和網(wǎng)絡(luò)服務(wù)影響安全性,因?yàn)槿绻鸚eb服務(wù)器引擎,通過網(wǎng)絡(luò)服務(wù)軟件的威脅,用戶可以在運(yùn)行帳戶的權(quán)限訪問網(wǎng)絡(luò)服務(wù)。為了增加安全性,權(quán)限設(shè)置最少需要一個(gè)特定的網(wǎng)絡(luò)服務(wù)來運(yùn)行。此外,最小權(quán)限分配給訪問該網(wǎng)站,所需要的Web應(yīng)用程序文件和數(shù)據(jù)庫(kù)的任何匿名用戶。
提示3:刪除不必要的模塊和應(yīng)用程序擴(kuò)展。
默認(rèn)的Apache安裝啟用了一些預(yù)先定義的模塊,您可能無法使用。這些模塊被關(guān)閉,以防止對(duì)他們有針對(duì)性的攻擊。
微軟的Web服務(wù)器,互聯(lián)網(wǎng)信息服務(wù),是類似的。默認(rèn)情況下,它被配置成服務(wù)于大量的應(yīng)用程序類型,如ASP,ASP.NET,如您的應(yīng)用程序擴(kuò)展名列表應(yīng)該只包含一個(gè)擴(kuò)展列表您的網(wǎng)站或網(wǎng)絡(luò)應(yīng)用程序?qū)⑹褂?。每個(gè)應(yīng)用程序的擴(kuò)展應(yīng)限制時(shí),可以使用特定的HTTP謂詞。
提示4:監(jiān)控和審計(jì)Web服務(wù)器。
理想情況下,你應(yīng)該存儲(chǔ)在一個(gè)孤立的地區(qū)存在的所有Web服務(wù)器日志。網(wǎng)絡(luò)服務(wù)日志是一個(gè)網(wǎng)站的訪問日志,數(shù)據(jù)庫(kù)和操作系統(tǒng)日志服務(wù)器日志應(yīng)經(jīng)常監(jiān)測(cè)。此外,日志條目正在奇怪,因?yàn)槿罩疚募ǔ?huì)提供所有關(guān)于攻擊企圖的信息。如果您在日志中看到的可疑活動(dòng),立即開展調(diào)查到底,看看是怎么回事。
當(dāng)前文章:如何提高Web服務(wù)器的安全性
分享網(wǎng)址:http://jinyejixie.com/article8/sdcop.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站、網(wǎng)站收錄、云服務(wù)器、關(guān)鍵詞優(yōu)化、域名注冊(cè)、App設(shè)計(jì)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)