成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

必知的服務(wù)器安全檢查要素(1)

安全 網(wǎng)站安全
本文將為大家介紹在應(yīng)用微軟Windows系列OS服務(wù)器中,在對(duì)服務(wù)器安全性做評(píng)估、檢查時(shí)所需的安全檢查要素與注意事項(xiàng)。提高國內(nèi)企業(yè)的安全認(rèn)識(shí)以及個(gè)人的安全意識(shí)與服務(wù)器管理人員的安全技術(shù)水平的需求是很必要的,創(chuàng)造綠色的安全網(wǎng)絡(luò)環(huán)境使我們每一個(gè)網(wǎng)民的職責(zé)。

服務(wù)器安全—基本安全策略的部署宗旨:

最小權(quán)限+最少應(yīng)用+最細(xì)的設(shè)置+日常的檢查=最大的安全;

最少權(quán)限是指各種服務(wù)與應(yīng)用程序運(yùn)行在最小的權(quán)限范圍;

最少應(yīng)用是指服務(wù)器僅安裝必需的應(yīng)用軟件與程序;

最細(xì)的設(shè)置是指在應(yīng)用安全策略時(shí)必需得周全、細(xì)心;

日常檢查是指服務(wù)器 的日常檢查、系統(tǒng)優(yōu)化、垃圾臨時(shí)文件清理、Log數(shù)據(jù)的分析等常規(guī)維護(hù)工作。

服務(wù)器安全—操作系統(tǒng)本身安全:

是否將所有系統(tǒng)補(bǔ)丁都完全更新到最新?如果不是特別原因您可以將補(bǔ)丁的更新設(shè)置為自動(dòng)進(jìn)行;

是否對(duì)Win系統(tǒng)本身存在的一些己知或者未知的漏洞與隱患進(jìn)行了修正或者彌補(bǔ)?例如:采用ACLs控制系統(tǒng)的關(guān)鍵命令與關(guān)鍵服務(wù)、降底某些服務(wù)器的服務(wù)或應(yīng)用程序的默認(rèn)運(yùn)行權(quán)限、防范程序Overflow溢出攻擊、提權(quán)等。

服務(wù)器安全—密碼/口令安全:

所有系統(tǒng)口令、以及各種應(yīng)用程序與服務(wù)、 Web、數(shù)據(jù)庫等口令是否全是強(qiáng)悍的口令?在這里本人建議大家在使用口令時(shí)盡量的用到轉(zhuǎn)義字符,因?yàn)檗D(zhuǎn)義字符存在破解與直接讀取較難的特點(diǎn)?;蛘呃眉用茏执蛔骺诹?。例如:“Leebolin$)^_^1688!@#”這樣的口令。

服務(wù)器安全—WEB服務(wù)器安全:

包括

1、IIS自身的安全,以及用戶在設(shè)置時(shí)的安全極別的高底、以及虛擬主機(jī)的安全、網(wǎng)頁目錄讀寫權(quán)限Acls、腳本權(quán)限使用是否適當(dāng)?shù)鹊取?/p>

2、擴(kuò)展腳本或三訪Web服務(wù)器的安全,如加強(qiáng)PHP的安全設(shè)置,加強(qiáng)Apache、TomCat、Resin等的安全)。

3、如有必要請(qǐng)啟動(dòng)WEB服務(wù)的SSL連接,以加強(qiáng)安全性。

服務(wù)器安全—TCP/IP協(xié)議相關(guān):

1、TCP/UDP端口安全;

2、ACLs訪問控制列表;

3、防火墻安全策略;

4、NetBIOS,IPX,ICMP,IGMP等協(xié)議安全。

詳細(xì)情況情可以去查看一下相關(guān)文章與教程,以保證TCP/IP協(xié)議應(yīng)用的相關(guān)安全性。例如:禁用ICMP、改注冊(cè)表加強(qiáng)系統(tǒng)對(duì)SYN攻擊、ICMP、IGMP等攻擊的抗衡能力,及采用IPSec或者Firewall、Tcp/IP Filter封端常見木馬端口與不安全協(xié)議等。

服務(wù)器安全其實(shí)是個(gè)整體的概念;遠(yuǎn)遠(yuǎn)不止這些,有可能你在應(yīng)用安全策略時(shí)有一小點(diǎn)的疏忽就可以讓你的網(wǎng)站、甚至整個(gè)服務(wù)器淪陷。因此安全策略必需走防患未然、把危險(xiǎn)與隱患消滅在萌芽狀態(tài)的宗旨,任何一個(gè)小地方都不能馬虎。相關(guān)內(nèi)容請(qǐng)讀者閱讀:必知的服務(wù)器安全檢查要素(2)

【編輯推薦】

  1. 實(shí)現(xiàn)FTP服務(wù)器安全性
  2. 企業(yè)如何提高內(nèi)網(wǎng)服務(wù)器安全
  3. 黑客看服務(wù)器安全配置 不得不看!
  4. 教你幾招提高Linux服務(wù)器安全的方法
  5. 網(wǎng)站主機(jī)安全之系統(tǒng)與服務(wù)器安全管理
責(zé)任編輯:佚名 來源: 紅黑聯(lián)盟
相關(guān)推薦

2011-07-01 09:21:57

2009-05-18 18:02:43

2012-06-05 08:57:23

虛擬化服務(wù)器虛擬化服務(wù)器

2009-04-16 19:51:31

2009-09-10 10:21:11

2017-05-04 08:11:31

2018-01-31 11:20:48

2024-09-14 15:19:21

2018-07-06 09:48:00

2016-09-30 20:16:44

2012-09-26 14:49:25

2024-02-21 10:19:25

2011-03-25 12:45:29

2009-04-22 17:03:40

Linux服務(wù)器七要素

2009-09-08 16:31:07

2010-03-24 10:32:09

CentOS服務(wù)器

2011-06-29 10:13:49

服務(wù)器災(zāi)難恢復(fù)

2019-02-12 06:08:14

2021-04-23 22:39:43

計(jì)算機(jī)安全程序

2024-09-23 15:02:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久男人天堂 | 精品国产一区二区三区久久久蜜月 | 夜夜久久 | 亚洲 欧美 日韩在线 | 亚洲精品日本 | 国产一区二 | 亚洲一区二区中文字幕在线观看 | 麻豆一区二区三区精品视频 | 在线观看亚洲一区二区 | 婷婷色在线播放 | 青娱乐av | www.久久.com| 国产日韩欧美精品一区二区三区 | 国产精品一区三区 | 日韩在线免费播放 | 欧美国产激情二区三区 | 国产成人91视频 | 国产免费一区二区 | 在线免费观看黄a | aa级毛片毛片免费观看久 | 久草视频在线播放 | 日韩成人一区 | 最新日韩欧美 | 在线免费观看黄色 | 91精品91久久久| 日韩在线视频免费观看 | 亚州综合在线 | 国产剧情久久 | 亚洲欧美一区二区三区在线 | 成人片免费看 | 亚洲vs天堂 | av久久 | 亚洲成av | 欧美极品在线 | 午夜精品一区二区三区在线观看 | 在线观看成人 | 亚洲一区二区三区久久 | 国产亚洲精品精品国产亚洲综合 | 国产欧美在线播放 | 日韩在线免费播放 | 亚洲九色 |