一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

Web Service配置安全

 yydy1983 2019-08-02

 一、Web Service

Web服務器是web應用的載體。

Web server的安全關注兩點:

1、web server本身是否安全;

2、web server是否提供了可使用的安全功能;

二、Apache安全

1、  首先檢查apache的module安裝情況,根據(jù)“最小權(quán)限原則”,應該盡可能的減少不必要的module,對于要使用的module,則檢查起對應版本是否存在已知的安全漏洞

2、  apache盡量不用以root身份或者admin身份運行。

3、  保護好apache log(比如實時地發(fā)送到遠程的syslog到服務器上)

4、  Apache提供了一些配置參數(shù),可以提供服務器性能,提供對抗DDOS功能的能力。(比如調(diào)小Timeout、KeepAliveTimeout值,增加MaxClients值,這些調(diào)整可能影響正常應用,請視情況而定,可參考官方文檔http://httpd./docs/trunk/misc/security_tips.html

三、Nginx安全

Ngnix近年來出現(xiàn)的影響默認安裝版本的高危漏洞比apache要多。

可參考官網(wǎng)問題列表:http:///en/security_advisories.html

1、  多關注Nginx的漏洞信息,并及時將軟件升級到安全的版本。

2、  Nginx與Apache最大區(qū)別:檢查Apache安全時更多的關注Module的安全,而Nginx則需要注意軟件本身的安全,及時升級軟件版本。

3、  以單獨的身份運行,與Apache一樣

4、  Nginx的配置非常靈活,在對抗DDOC和CC攻擊方面起到一定的緩解作用。

5、  Nginx配置中可以做一些簡單的條件判斷,比如客戶端User-Agent具有什么特征,或者來自某個特定referer、IP等條件,響應動作可以是返回錯誤號,或進行重定向。

四、Tomcat遠程命令執(zhí)行

1、  建議刪除tomcat后臺,攻擊者可以通過暴力破解等方式獲取后臺的訪問權(quán)限。

2、  直接將tomcat用戶添加為manager角色,而tomcat用戶的密碼很有可能是一個默認密碼,這種配置違背了“最小權(quán)限原則”

五、IIS安全

IIS和APACHE是當今兩大主流的web信息發(fā)布平臺

創(chuàng)建一個安全可靠的web服務器,必須要實現(xiàn)windows系統(tǒng)和IIS的雙重安全

1、  端口的安全設置。

通過配置windows系統(tǒng)防火墻實現(xiàn)端口安全配置

2、  驅(qū)動器及文件夾權(quán)限的設置。

防止asp類木馬,一但網(wǎng)站被攻擊,保證操作系統(tǒng)及網(wǎng)站文件之外的其他文件不受影響。

  • ?打開服務器各驅(qū)動器的屬性對話框,在安全選項卡中設置系統(tǒng)驅(qū)動器及其他驅(qū)動器的權(quán)限,僅保留administrator組,SYSTEM及CREATOR OWNER用戶對驅(qū)動器的安全控制權(quán)限
  • 設置網(wǎng)站訪問的用戶。打開“控制面板—管理工具—本地用戶和組--用戶”,添加一個users組的用戶test
  • 設置網(wǎng)站所在文件夾的權(quán)限,除文件夾繼承驅(qū)動器權(quán)限外,在文件夾屬性的安全選項卡中,添加用戶test,并將新建的用戶test的權(quán)限設為完全控制。
  • 設置網(wǎng)站的IIS身份認證。在網(wǎng)站的IIS身份認證中,將網(wǎng)站訪問的匿名用戶設置為test。同時設置網(wǎng)站的應用程序池,應用程序池高級設置中將應用程序池標識設置為test。

通過以上設置,如果網(wǎng)站受到攻擊,比如被植入asp木馬,因為網(wǎng)站的匿名用戶是test,而這個用戶僅對該網(wǎng)站的文件具備權(quán)限,入侵者就不能更改系統(tǒng)和其他文件,從而將危險性降至最低。

3、  設置網(wǎng)站的IPV4地址和域限制

若網(wǎng)站僅對部分用戶開放,可以把網(wǎng)站的訪問用戶訪問縮小,從而進一步增強IIS的安全性,比如可以允許172.17.1.1-172.17.1.254 IP段進行網(wǎng)站的訪問。在網(wǎng)站的功能視圖中,打開該網(wǎng)站ipv4地址和域限制,讓后點擊“添加允許條目”,在打開的“添加允許限制規(guī)則”對話框中,輸入允許的IP地址范圍。

4、  網(wǎng)站文件夾的安全設置。

在IIS面板左側(cè)選中需要設置的文件夾uploadfiles,然后從右側(cè)管理視圖中點擊“處理程序映射”圖標,進入網(wǎng)站程序映射設置,然后點擊“編輯功能權(quán)限”,對該上傳文件夾只保留讀取權(quán)限,點擊“確定”即可。

5、  日志安全分析

在IIS平臺使用過程中個,需要定期結(jié)合網(wǎng)站的訪問日志進行安全性分析,充分利用IIS的相關設置來保護網(wǎng)站安全。

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    国产女高清在线看免费观看| 高清不卡视频在线观看| 特黄大片性高水多欧美一级| 成人区人妻精品一区二区三区| 黄色污污在线免费观看| 色一情一伦一区二区三| 国产精品亚洲综合天堂夜夜| 免费在线成人激情视频| 粉嫩内射av一区二区| 在线观看视频国产你懂的| 国产不卡视频一区在线| 情一色一区二区三区四| 亚洲精品有码中文字幕在线观看| 欧美一区二区三区99| 日韩欧美三级视频在线| 欧美日韩精品久久第一页| 成人区人妻精品一区二区三区| 国产偷拍盗摄一区二区| 99久久无色码中文字幕免费| 亚洲一区二区亚洲日本| 中文字幕一区二区熟女| 色婷婷久久五月中文字幕| 亚洲国产丝袜一区二区三区四| 日本高清视频在线观看不卡| av中文字幕一区二区三区在线| 绝望的校花花间淫事2| 久久人妻人人澡人人妻| 91午夜少妇极品福利| 人体偷拍一区二区三区| 中文人妻精品一区二区三区四区| 大伊香蕉一区二区三区| 中文字幕乱子论一区二区三区| 神马午夜福利免费视频| 国产主播精品福利午夜二区| 国产亚洲精品久久99| 美女被草的视频在线观看| 在线免费观看一二区视频| 国产精品美女午夜福利| 丰满的人妻一区二区三区| 欧美成人免费视频午夜色| 一区二区日本一区二区欧美|