国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

保障WEB服務(wù)器安全的三方面的利器

發(fā)布時間:  2012/9/15 20:13:54

WEB服務(wù)器主要是面向互聯(lián)網(wǎng)的。所以,其是企業(yè)眾多信息化應(yīng)用中最容易受到攻擊的。現(xiàn)在企業(yè)的WEB應(yīng)用越來越多,特別是其也逐漸在成為其他信息化應(yīng)用的進(jìn)口。如筆者企業(yè),把OA系統(tǒng)、郵箱系統(tǒng)的入口都捆綁在WEB服務(wù)器上。故WEB服務(wù)器安全是筆者眾多工作中的重中之重。

為了提高WEB服務(wù)器的安全性,有眾多的方法。在這里,筆者要向大家推薦的主要是三種方法。如果只想通過這三種方法來保障WEB服務(wù)器的安全當(dāng)然是遠(yuǎn)遠(yuǎn)不夠的。但是,若企業(yè)信息化管理人員若疏忽了這三個方面的內(nèi)容,則WEB服務(wù)器的安全性是很難保障的。

利器一:為WEB應(yīng)用建立獨(dú)立的服務(wù)器。

由于WEB服務(wù)器可能遭受到的攻擊,比ERP系統(tǒng)、辦公自動化系統(tǒng)等應(yīng)用服務(wù)器的幾率高的多。所以,若把這些應(yīng)用放在WEB應(yīng)用同一個服務(wù)器中,則弱WEB服務(wù)器遭受到攻擊,則很有可能殃及到ERP等關(guān)鍵應(yīng)用。

筆者企業(yè)中雖然把OA系統(tǒng)的接口綁定在WEB服務(wù)器上,但是,OA系統(tǒng)與WEB應(yīng)用仍然在不同的應(yīng)用服務(wù)器上。這主要是為了方便員工從企業(yè)外部訪問OA系統(tǒng)。如此的好處,就是當(dāng)WEB服務(wù)遭受到攻擊不能使用時,最多員工無法從企業(yè)外部訪問OA系統(tǒng);而不影響企業(yè)內(nèi)部員工的正常訪問。

不過,筆者以前就犯過類似的錯誤。那時,企業(yè)由于資金緊張,就把WEB服務(wù)器與ERP系統(tǒng)服務(wù)器部署在同一個服務(wù)器上。突然有一天企業(yè)的WEB服務(wù)器遭受到了不明身份的人的攻擊。他們可能只是出于好玩吧,沒有對WEB服務(wù)器產(chǎn)生多大的危害。只是CPU與內(nèi)存的使用率居高不下。當(dāng)把WEB服務(wù)器跟外網(wǎng)斷開好,就恢復(fù)正常了。但是,這就使得同一個服務(wù)器上的ERP應(yīng)用無法運(yùn)作。企業(yè)員工每次輸入一張銷售訂單,從原來的3分鐘變?yōu)楝F(xiàn)在的30分鐘。這么慢的速度顯然很難讓人接受。從這個事件中,讓筆者懂得了一個真理,把企業(yè)內(nèi)部應(yīng)用放在WEB服務(wù)器上是一個非常不明智的做法。由于WEB服務(wù)器其面向的是互聯(lián)網(wǎng),所以,其很容易遭受到別人的惡意攻擊。殃及池魚,受到攻擊后,連企業(yè)內(nèi)部的應(yīng)用服務(wù)都會受到牽連。

所以,筆者第一個要提醒大家的就是,在部署服務(wù)器的時候,做好讓W(xué)EB等面向互聯(lián)網(wǎng)的應(yīng)用服務(wù)跟其他面向內(nèi)部的應(yīng)用服務(wù)在不同的服務(wù)器上部署。這在保障WEB服務(wù)器安全的同時,也提高了企業(yè)其他應(yīng)用服務(wù)的安全性。

利器二:事務(wù)日志,讓你對WEB運(yùn)行狀況了如指掌。

其實(shí),WEB服務(wù)器只要采取一定的保護(hù)措施,則攻擊就需要一個過程,不是說在一個短時間內(nèi)就可以完成的。通常情況下,這個攻擊的過程往往會在WEB服務(wù)器的事務(wù)日志中留下蛛絲馬跡。如非法攻擊者視圖通過密碼字典破解工具,嘗試網(wǎng)站管理員的口令與密碼的時候,就會在WEB服務(wù)器的日志中留下紀(jì)錄。如果我們在事務(wù)審核中,設(shè)置當(dāng)用戶密碼最多輸入錯誤次數(shù)的話,則當(dāng)超過這個最大次數(shù)的時候,服務(wù)器就會在自己的日志中紀(jì)錄這條信息。此時,若網(wǎng)站管理人員可以看到這條信息,則他們就可以及時的采取措施,如更改復(fù)雜密碼等手段,來提高服務(wù)器的安全性。

所以,每一個WEB服務(wù)器的管理人員都必須要重視事務(wù)日志的重要性。同時,為了讓事務(wù)日志發(fā)揮更大的作用,往往需要啟用審核功能。通過審核事件跟系統(tǒng)日志結(jié)合起來,可以讓日志服務(wù)器紀(jì)錄一些常見的攻擊行為。從而給企業(yè)安全人員提供參考。否則的話,企業(yè)安全人員都不知道那里受到攻擊了,那么他們也就根本無法進(jìn)行及時的應(yīng)對。

不過話說話來,有些高手攻擊企業(yè)WEB服務(wù)后,不會再事務(wù)日志上留下任何痕跡。這并不是說事務(wù)日志不管用了。而是因?yàn)樗麄冊诮Y(jié)合攻擊后,會修改事務(wù)日志的信息。如某個攻擊者竊取了管理員用戶與密碼后訪問企業(yè)網(wǎng)站中的機(jī)密信息。一般情況下,這個訪問紀(jì)錄會在事務(wù)日志中有所顯示。但是,一些高手會在推出之前修改事務(wù)日志。刪除這些訪問信息,或者更改訪問者。讓企業(yè)安全管理人員無從查起。為了讓他們無法更改事務(wù)日志文件,則最好的方法就是更改事務(wù)日志文件的路徑,并對其進(jìn)行及時的備份。由于不知道路徑的真確位置,所以,及時不法攻擊者想攻擊想修改日志隱藏自己的蹤跡,都不可能。

筆者現(xiàn)在的做法是,更改WEB服務(wù)器的日志的默認(rèn)路徑。并且每隔三個小時對事務(wù)日志進(jìn)行異地備份。同時,結(jié)合事件審核功能,當(dāng)日志服務(wù)器捕捉到一些異常信息時,如某個用戶一直在試圖登陸WEB服務(wù)器的管理站時,就會像企業(yè)管理人員遞交這個異常信息。通過日志的管理,可以把WEB服務(wù)器的一些安全隱患及時的告知給管理人員。

所以筆者這里要向大家推薦的第二把利器就是WEB服務(wù)器的日志管理 。管理員為了提高日志的安全性,要修改服務(wù)器日志的默認(rèn)路徑,并且定時對其進(jìn)行異地備份。同時,要跟其他的功能,如安全審核、賬戶安全策略等工具,結(jié)合使用,可以起到事半功倍的作用。

利器三:代碼,影響WEB服務(wù)器安全的最大殺手。

對于WEB服務(wù)器來說,代碼是其安全的最大殺手之一。很多WEB服務(wù)器被攻破,大部分是由于代碼設(shè)計(jì)不當(dāng)所引起的。故管理好WEB服務(wù)器的代碼,是保障WEB服務(wù)器安全的首要任務(wù)。

為了提高代碼的安全性,網(wǎng)站開發(fā)者要養(yǎng)成一些好的代碼編寫習(xí)慣。

一是不要直接采用網(wǎng)絡(luò)上的代碼。

有些開發(fā)者為了工作上的便利,會直接拷貝其他網(wǎng)友提供的代碼。但是,不幸的是,天下沒有白吃的午餐。有些人免費(fèi)提供這些代碼往往帶有不可告人的秘密。如現(xiàn)在網(wǎng)絡(luò)上提供的一些電子商務(wù)平臺與網(wǎng)站論壇代碼,代碼提供者很有可能會在代碼中預(yù)留一個后門。當(dāng)他覺得有必要的話,則就可以很輕易的采用這個后門對其進(jìn)行攻擊。所以,若企業(yè)要在WEB服務(wù)器上實(shí)現(xiàn)一些關(guān)鍵應(yīng)用,如客戶在線下單等等,則最好不要采用網(wǎng)絡(luò)上現(xiàn)成的編碼。只可以借鑒,不可以抄襲。最好的話,自己開發(fā)。

二是增加的新功能不要在WEB服。

企業(yè)在發(fā)展,WEB應(yīng)用也逐漸在完善。企業(yè)市場會提出一些新的需求。當(dāng)開發(fā)者在開發(fā)某個功能的時候,最好不要直接在WEB服務(wù)器上直接進(jìn)行測試。有條件的企業(yè),最好專門配置一個測試服務(wù)器,以方便程序開發(fā)人員測試新功能。特別是若把這個程序開發(fā)外包給外面的企業(yè)的話,不能夠?yàn)榱素潏D方便,直接讓對方在現(xiàn)用的WEB服務(wù)器上進(jìn)行測試。俗話說,知人知面不知心。對方很可能在你不知情的情況下,植入一個木馬都說不定。所以,防人之心不可無。企業(yè)在新功能的開發(fā)測試上還是要小心為妙。

三是盡量不要采用不安全的控件。

企業(yè)WEB應(yīng)用跟娛樂網(wǎng)站不同。企業(yè)門戶網(wǎng)站強(qiáng)調(diào)的是快速、穩(wěn)定、安全;而娛樂網(wǎng)站則強(qiáng)調(diào)的是美觀、靚麗、特效。為了吸引眼球,提高點(diǎn)擊率,娛樂網(wǎng)站往往會采用比較多的特效。為此,他們會在WEB服務(wù)上采用比較多的控件來達(dá)到這個效果。但是,這些控件往往都有安全漏洞,跟WEB服務(wù)器的安全背道而馳。如FLASH控件等等。針對這種控件的攻擊,互聯(lián)網(wǎng)上可能每天都在發(fā)生。還說不定哪一天就落到企業(yè)的頭上了。所以,企業(yè)網(wǎng)站只追求穩(wěn)定、安全,沒有必要過多的采用控件來實(shí)現(xiàn)特技效果。

筆者向大家推薦的第三把利器就是要做好代碼的安全設(shè)計(jì),盡量減少采用不安全的控件。企業(yè)網(wǎng)站應(yīng)該追求穩(wěn)定、反映速度等等。而過多的采用控件,跟這兩個目標(biāo)都是背道而馳的
如果有需要服務(wù)器的租用與托管的敬請聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【m.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    久久久久久久久网| 亚洲无在线观看| 国产精品视频中文字幕| 99在线免费视频观看| www.色就是色.com| 欧美牲交a欧美牲交aⅴ免费真| 人妻互换免费中文字幕| 三日本三级少妇三级99| 久热精品在线播放| 欧美日韩亚洲自拍| 国产精品少妇在线视频| 国产 福利 在线| 成人在线免费观看av| 国产精品成人久久电影| 999久久欧美人妻一区二区| 国产911在线观看| 国产激情片在线观看| ijzzijzzij亚洲大全| 香蕉视频在线网址| 公共露出暴露狂另类av| 中文字幕乱码免费| 天堂av在线中文| 先锋影音男人资源| 97在线免费视频观看| 成人免费在线视频播放| www.xxx麻豆| 男人添女荫道口图片| 国产精品入口芒果| 免费看的黄色大片| 粉嫩虎白女毛片人体| 日韩在线第三页| 冲田杏梨av在线| 女同激情久久av久久| 在线观看日本www| 日韩不卡一二区| 永久免费看av| 国产96在线 | 亚洲| 国产成人黄色片| 任你操这里只有精品| a在线观看免费视频| 日本77777| 999久久欧美人妻一区二区| 欧美二区在线视频| 高清一区在线观看| 一级片黄色免费| 黄色网在线视频| 日韩中文字幕在线视频观看 | 午夜在线视频免费观看| 黄色www在线观看| 中文精品无码中文字幕无码专区| 人人妻人人添人人爽欧美一区| 欧美精品第三页| 午夜大片在线观看| 国产av国片精品| 欧美伦理片在线观看| 中国老女人av| 亚洲自偷自拍熟女另类| 亚洲欧美激情网| 在线免费看v片| 日韩国产一级片| 男人插女人下面免费视频| 手机在线观看日韩av| 成人黄色大片网站| 超碰在线播放91| 黄色一级片国产| 天天干在线影院| 99er在线视频| mm1313亚洲国产精品无码试看| 樱空桃在线播放| 99精品免费在线观看| www.-级毛片线天内射视视| 国产最新免费视频| 日本不卡一区二区三区四区| 国产视频九色蝌蚪| 国产成人在线综合| 人人妻人人添人人爽欧美一区| 国产一区二区在线观看免费视频| 成人免费aaa| 黄色a级在线观看| 中文字幕第36页| 女人被男人躁得好爽免费视频 | 国产精品区在线| 精品国产av无码一区二区三区| 久久婷婷国产91天堂综合精品| 一本大道东京热无码aⅴ| 一道本视频在线观看| 草b视频在线观看| 五月天国产视频| 女人另类性混交zo| 屁屁影院ccyy国产第一页| 玖玖爱视频在线| 国产真实乱子伦| 久艹在线免费观看| 最新av在线免费观看| 中文字幕第36页| 国产69精品久久久久久久| 青青草原国产免费| 小明看看成人免费视频| 久久精品.com| 黄色片网址在线观看| 中文字幕日韩精品无码内射| 天美一区二区三区| 在线观看av网页| 日本三级免费观看| 久久久久久久久久网| 男人日女人的bb| 国产奶头好大揉着好爽视频| 久久久久久综合网| 国产精品一区二区羞羞答答| 午夜精品久久久内射近拍高清 | 欧美丰满熟妇xxxxx| 丰满人妻中伦妇伦精品app| 日韩人妻无码精品久久久不卡| 色爽爽爽爽爽爽爽爽| 色综合五月婷婷| 国产精品嫩草影院8vv8| 中文字幕成人在线视频| 一级在线免费视频| 亚洲色图38p| 成年人在线看片| 免费无码av片在线观看| 久久久噜噜噜www成人网| 久久久久久久中文| 黄色一级片播放| 天天摸天天碰天天添| 欧美极品欧美精品欧美图片| 人妻少妇被粗大爽9797pw| 欧美 激情 在线| 日本女优爱爱视频| 欧美婷婷精品激情| 亚洲a级黄色片| 97人人模人人爽人人澡| 中文字幕一区二区在线观看视频 | 日本久久久久久久久久久久| 日本久久久久久久久久久久| 日韩不卡一二三| 九九热免费在线观看| 免费黄频在线观看| 红桃一区二区三区| 日本阿v视频在线观看| 男女猛烈激情xx00免费视频| 欧美日韩在线一| 日韩中文字幕二区| 国产视频1区2区3区| 一级一片免费播放| www.夜夜爱| 黑森林福利视频导航| 日韩不卡一二三| 免费成人进口网站| 国产妇女馒头高清泬20p多| 国产最新免费视频| 色婷婷狠狠18| 国产探花在线观看视频| 喜爱夜蒲2在线| 欧美亚洲日本一区二区三区| 农村妇女精品一二区| 在线观看免费黄网站| 国产成年人在线观看| 欧美狂野激情性xxxx在线观| 免费无码国产v片在线观看| 91制片厂毛片| 男人草女人视频| 欧美污视频网站| 在线视频一二区| 亚洲理论电影在线观看| 激情五月亚洲色图| 99亚洲精品视频| 人人妻人人添人人爽欧美一区| 我要看一级黄色大片| 欧美少妇在线观看| 日本不卡在线观看视频| 青青青在线视频免费观看| 精产国品一二三区| 精品久久一二三| 五月天开心婷婷| 日韩a∨精品日韩在线观看| 色免费在线视频| 国产无限制自拍| 欧美成人三级在线播放| 日韩欧美不卡在线| 日本高清久久久| 日本欧美黄色片| 亚洲精品乱码久久久久久动漫| 青娱乐自拍偷拍| 吴梦梦av在线| 毛葺葺老太做受视频| 超级碰在线观看| 中文字幕第100页| 久久99中文字幕| 日本中文字幕在线不卡| 妞干网在线免费视频| 99热这里只有精品免费| av在线网址导航| 欧美成人xxxxx| 国产精品第157页| 五月天国产视频| www.xxx亚洲| 亚洲不卡中文字幕无码| 激情图片中文字幕| 久久精品视频91|