首页

本地新闻

本地黄页

美丽潜江

人文潜江

房产买卖

人才招聘

民俗风情

农业科技

qq空间

非主流

宠物在线

电影之家

服装

美容

幼儿教育

it小说

笑话

写作助理

办事指南

您现在的位置: 潜江酷网 >> 写作助理 >> 系统安全 >> 文章正文     能直接查看网页PR值的火狐浏览器  [水上刻字  2007年5月14日]        
服务器安全设置(七)            【字体:
服务器安全设置(七)
作者:佚名    文章来源:不详    点击数:    更新时间:2007-4-15    

说明:对于WWW服务,可以拒绝一些对站点有攻击嫌疑地址;尤其对于FTP服务,如果只自己公司上传文件,就可以只允许本公司的IP访问改FTP服务,这样,安全性大为提高。

18禁止对FTP服务的匿名访问
说明:如果允许对FTP服务做匿名访问,该匿名帐户就有可能被利用来获取更多的信息,以致对系统造成危害。

19建议使用WC扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)
说明:作为一个重要措施,既可以发现攻击的迹象,采取预防措施,也可以作为受攻击的一个证据。

0慎重设置WEB站点目录的访问权限,一般情况下,不要给予目录以写入和允许目录浏览权限。只给予ASP文件目录以脚本的权限,而不要给与执行权限。
说明:目录访问权限必须慎重设置,否则会被黑客利用。

1ASP程安全:

安全不仅是管的事,程人员也必须在某些安全细节上注意,养成良好的安全习惯,否则,会给黑客造成可乘之机。目前,大多数站上的ASP程序有这样那样的安全漏洞,但如果写程序的时候注意的话,还是可以避免的。

涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及与数据库连接地用户名与口令应给予最小的权限。
说明:用户名与口令,往往是黑客们最感兴趣的东西,如果被通过某种方式到源代码,后果是严重的。因此要尽量减少它们在ASP文件中的出现次数。出现次数多得用户名与口令可以写在一个位置比较隐蔽的包含文件中。如果涉及到与数据库连接,理想状态下只给它以执行存储过程的权限,千万不要直接给予该用户以修改、插入、删除记录的权限。

需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。
说明:现在的需要经过验证的ASP程序多是在页面头部加一个判断语句,但这还不够,有可能被黑客绕过验证直接进入,因此有必要跟踪上一个页面。具体漏洞见所附漏洞文档。

防止ASP主页inc文件泄露问题
当存在ASP 的主页正在制作并没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象,如果这时候有人利用搜索引擎对这些页进行查找,会得到有关文件的定位,并能在浏览器中察到数据库地点和结构的细节揭示完整的源代码。


文章录入:水上刻字    责任编辑:水上刻字 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    面向服务架构(SOA)的原则
    Java网络服务器编程(NIO版)
    一个生成唯一序号的服务,虽
    临床路径控制医护服务的探索
    上海市闸北区临汾社区卫生服
    如何提高在无偿献血队伍中人
    对肺结核病患者开展健康教育
    Windows XP 中建工作站|服务
    IIS服务器的特性
    在Visual InterDev中对服务器
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    网站公告 | 友情链接 | 版权申明 | 管理登录  |

    Copyright © 潜江酷网
    建议使用1024*768分辨率及IE6.0以上浏览器对本站进行浏览
    本站管理员:水上刻字 | QQ:363072881 | 100431
    免责声明:本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!如果侵犯了您的权益,请联系本站管理人员删除,谢谢合作!

    Welcome To Www.qjcool.coM EryOne Live It Up!