Web服務(wù)器安全問(wèn)題仍然是提高IT部門(mén)最關(guān)心的問(wèn)題之一,因為最近頻發(fā)的網(wǎng)絡(luò )攻擊已被證明。由于存(′ω`*)在托管敏感數據,服方法Web服務(wù)器是一個(gè)組織中最容易被黑客針對攻擊的地方。因此,安全針對如何提高Web服務(wù)器安全性給出了下面幾條提示。提高
提示1:刪除不必要的服方法服務(wù)。
默認(ren)操作系統安裝和配置往往不是安全安全的。一個(gè)典型的(de)提高默認?安裝??包含許多網(wǎng)絡(luò )??服務(wù),您將(jiang)無(wú)法在Web服務(wù)器配置需要,如遠程注冊表服(°o°)務(wù),打印服務(wù)器服務(wù)等的服務(wù)越多的操作系統上運行,更多的端口保持打開(kāi)狀態(tài),因此關(guān)閉并禁用不使(shi)用的服務(wù)。
提示2:管理(li)權限和特權。服方法
文件和網(wǎng)絡(luò )服務(wù)影響的安全網(wǎng)絡(luò )服務(wù)器的安全,因為如果一個(gè)Web服務(wù)器引擎,通過(guò)網(wǎng)絡(luò )服務(wù)軟件威脅,用戶(hù)可以訪(fǎng)問(wèn)在其上的網(wǎng)絡(luò )服務(wù)正在運(yun)行的帳戶(hù)的權限。為了增加安全性,提高分配特權最少需要一個(gè)特定的網(wǎng)絡(luò )服務(wù)來(lái)運行。此外,服方法分配最小的權限所訪(fǎng)問(wèn)的網(wǎng)站,Web應用程序文件和數據庫所需的任何匿名用戶(hù)。
提示3:刪除不必要的安全模塊和應用擴展。
默??認的提高Apache安裝啟用了一些預先定義的模塊,你可能不使用。關(guān)閉這些模塊,服方法以( ???)防止對他們有針對性的攻擊。
微軟的安全Web服(′?`*)務(wù)器,互聯(lián)網(wǎng)信息服務(wù),是類(lèi)似的。默認情況(′_`)下,它被配置為服務(wù)于大量的應用程序類(lèi)型,如ASP,ASP.NET,等您的應用程序?擴展名列表中只應(ying)包括擴展您的網(wǎng)站或網(wǎng)絡(luò )應用程序將使(′ω`)用的列表。每個(gè)應用程序的(°□°)擴展也應僅限時(shí),可以使用特定的HTTP(╬?益?)動(dòng)詞。(╯‵□′)╯
提示4:監控和審計Web服務(wù)器。
理想情況??下,你應該存儲所有存在于一個(gè)隔離區的Web服務(wù)器日志。網(wǎng)絡(luò )服務(wù)日志是網(wǎng)站訪(fǎng)問(wèn)日志,數據庫服務(wù)器日(?Д?)志和??操作系統日志應經(jīng)常監測(′?`)。而且,是在尋找奇日志條目,因為日志文件往往會(huì )提供所有關(guān)于企圖攻擊的信息。如果您從日志發(fā)現可疑的活動(dòng),立即展開(kāi)調查,看看到底是怎么回事。
以上四點(diǎn)小提示,希望可以幫助您提高Web服務(wù)器性能安全性,減少不(bu)要損失。
Copyright ? 2012-2018 天津九安特機電工程有限公司 版權所有 備案號: