
地 址:北京市通州区66号
电 话:18120438885
网址:huaquantongstone.com
邮 箱:47283420@qq.com
Web服务器安全问(wen)题仍然是提高IT部门最关心的问题之一,因为最(zui)近频发的网络攻击已被证明。由(you)于存在托管敏感数据(ju),服方法(fa)Web服务器是一个组(zu)织中最容(rong)易被黑客(ke)针对(dui)攻击的地方。因此,安全针对如何提高Web服务器安全性给出了下面几条提示。提高
提示1:删除不必(bi)要的服方法服务。

默认操作系统安装和配置往往不是安全安全的。一个典型的提高默认(ren)安装包含许多网络服务,您将无法(fa)在Web服务器(qi)配置需要,如远程注册表服务(wu),打印服务(wu)器服务等的服务越多的操作系统(tong)上运行,更多的端口保持打开状(zhuang)态,因此关闭并禁用不使(shi)用的(de)服务。

提示2:管理权限和特权。服方法

文件和(he)网络服务影响的安全网络服务器的安全,因为如果一个Web服务(wu)器引擎,通过网络服务软件威胁,用户可以访问(wen)在其上的网络服务(wu)正在运行的帐户的权限。为了增加安全性(xing),提高分(fen)配特权最少(shao)需要一个特定的(de)网络服务来运行。此外,服方法分配最(zui)小的权限所(suo)访问的(de)网站,Web应用程(cheng)序文(wen)件和数据库所需的任何匿名用户。
提示3:删除不必要的安全模块和应用扩展。
默认的提高Apache安装启用了一些预先定义的模块,你可能不使用。关闭这些模块,服方法以防止对他们有针对性的攻击。
微软的安全Web服务器,互联网信息服务,是类似的(de)。默认情况下,它被配置为服务于大(da)量的应用程序类型,如ASP,ASP.NET,等(deng)您的应用程序扩展名列表中只应包括扩展您的网站或网络应用程序将使用的列表。每个应用程序的扩展也应仅限时,可以使用特定的HTTP动词。
提示4:监控和审计(ji)Web服务器。
理想情况(kuang)下,你应该存储所有存(cun)在于一个隔离区的Web服务器日志。网络服务日志是网站访问日志,数据库服务器日志和操作系统日志应经常监测。而且,是在寻找奇日志条目,因为日志文件往往会提供所有关于企图攻击的信息。如(ru)果您从日志发现可疑的活(huo)动,立即展(zhan)开调查,看看到底是怎么回事(shi)。
以上四点小(xiao)提示,希望可以帮助您提高Web服务器性能安全性,减少不要损失。