国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

保障WEB服務(wù)器安全的三方面的利器

運(yùn)維 服務(wù)器運(yùn)維
WEB服務(wù)器主要是面向互聯(lián)網(wǎng)的。所以,其是企業(yè)眾多信息化應(yīng)用中最容易受到攻擊的。現(xiàn)在企業(yè)的WEB應(yīng)用越來(lái)越多,特別是其也逐漸在成為其他信息化應(yīng)用的進(jìn)口。如筆者企業(yè),把OA系統(tǒng)、郵箱系統(tǒng)的入口都捆綁在WEB服務(wù)器上。故WEB服務(wù)器安全是筆者眾多工作中的重中之重。

WEB服務(wù)器主要是面向互聯(lián)網(wǎng)的。所以,其是企業(yè)眾多信息化應(yīng)用中最容易受到攻擊的。現(xiàn)在企業(yè)的WEB應(yīng)用越來(lái)越多,特別是其也逐漸在成為其他信息化應(yīng)用的進(jìn)口。如筆者企業(yè),把OA系統(tǒng)、郵箱系統(tǒng)的入口都捆綁在WEB服務(wù)器上。故WEB服務(wù)器安全是筆者眾多工作中的重中之重。

 了提高WEB服務(wù)器的安全性,有眾多的方法。在這里,筆者要向大家推薦的主要是三種方法。如果只想通過(guò)這三種方法來(lái)保障WEB服務(wù)器的安全當(dāng)然是遠(yuǎn)遠(yuǎn)不夠的。但是,若企業(yè)信息化管理人員若疏忽了這三個(gè)方面的內(nèi)容,則WEB服務(wù)器的安全性是很難保障的。

利器一:為WEB應(yīng)用建立獨(dú)立的服務(wù)器。

由于WEB服務(wù)器可能遭受到的攻擊,比ERP系統(tǒng)、辦公自動(dòng)化系統(tǒng)等應(yīng)用服務(wù)器的幾率高的多。所以,若把這些應(yīng)用放在WEB應(yīng)用同一個(gè)服務(wù)器中,則弱WEB服務(wù)器遭受到攻擊,則很有可能殃及到ERP等關(guān)鍵應(yīng)用。

筆者企業(yè)中雖然把OA系統(tǒng)的接口綁定在WEB服務(wù)器上,但是,OA系統(tǒng)與WEB應(yīng)用仍然在不同的應(yīng)用服務(wù)器上。這主要是為了方便員工從企業(yè)外部訪問(wèn)OA系統(tǒng)。如此的好處,就是當(dāng)WEB服務(wù)遭受到攻擊不能使用時(shí),最多員工無(wú)法從企業(yè)外部訪問(wèn)OA系統(tǒng);而不影響企業(yè)內(nèi)部員工的正常訪問(wèn)。

不過(guò),筆者以前就犯過(guò)類似的錯(cuò)誤。那時(shí),企業(yè)由于資金緊張,就把WEB服務(wù)器與ERP系統(tǒng)服務(wù)器部署在同一個(gè)服務(wù)器上。突然有一天企業(yè)的WEB服務(wù)器遭受到了不明身份的人的攻擊。他們可能只是出于好玩吧,沒(méi)有對(duì)WEB服務(wù)器產(chǎn)生多大的危害。只是CPU與內(nèi)存的使用率居高不下。當(dāng)把WEB服務(wù)器跟外網(wǎng)斷開(kāi)好,就恢復(fù)正常了。但是,這就使得同一個(gè)服務(wù)器上的ERP應(yīng)用無(wú)法運(yùn)作。企業(yè)員工每次輸入一張銷售訂單,從原來(lái)的3分鐘變?yōu)楝F(xiàn)在的30分鐘。這么慢的速度顯然很難讓人接受。從這個(gè)事件中,讓筆者懂得了一個(gè)真理,把企業(yè)內(nèi)部應(yīng)用放在WEB服務(wù)器上是一個(gè)非常不明智的做法。由于WEB服務(wù)器其面向的是互聯(lián)網(wǎng),所以,其很容易遭受到別人的惡意攻擊。殃及池魚(yú),受到攻擊后,連企業(yè)內(nèi)部的應(yīng)用服務(wù)都會(huì)受到牽連。

所以,筆者第一個(gè)要提醒大家的就是,在部署服務(wù)器的時(shí)候,做好讓W(xué)EB等面向互聯(lián)網(wǎng)的應(yīng)用服務(wù)跟其他面向內(nèi)部的應(yīng)用服務(wù)在不同的服務(wù)器上部署。這在保障WEB服務(wù)器安全的同時(shí),也提高了企業(yè)其他應(yīng)用服務(wù)的安全性。

利器二:事務(wù)日志,讓你對(duì)WEB運(yùn)行狀況了如指掌。

其實(shí),WEB服務(wù)器只要采取一定的保護(hù)措施,則攻擊就需要一個(gè)過(guò)程,不是說(shuō)在一個(gè)短時(shí)間內(nèi)就可以完成的。通常情況下,這個(gè)攻擊的過(guò)程往往會(huì)在WEB服務(wù)器的事務(wù)日志中留下蛛絲馬跡。如非法攻擊者視圖通過(guò)密碼字典破解工具,嘗試網(wǎng)站管理員的口令與密碼的時(shí)候,就會(huì)在WEB服務(wù)器的日志中留下紀(jì)錄。如果我們?cè)谑聞?wù)審核中,設(shè)置當(dāng)用戶密碼最多輸入錯(cuò)誤次數(shù)的話,則當(dāng)超過(guò)這個(gè)最大次數(shù)的時(shí)候,服務(wù)器就會(huì)在自己的日志中紀(jì)錄這條信息。此時(shí),若網(wǎng)站管理人員可以看到這條信息,則他們就可以及時(shí)的采取措施,如更改復(fù)雜密碼等手段,來(lái)提高服務(wù)器的安全性。

所以,每一個(gè)WEB服務(wù)器的管理人員都必須要重視事務(wù)日志的重要性。同時(shí),為了讓事務(wù)日志發(fā)揮更大的作用,往往需要啟用審核功能。通過(guò)審核事件跟系統(tǒng)日志結(jié)合起來(lái),可以讓日志服務(wù)器紀(jì)錄一些常見(jiàn)的攻擊行為。從而給企業(yè)安全人員提供參考。否則的話,企業(yè)安全人員都不知道那里受到攻擊了,那么他們也就根本無(wú)法進(jìn)行及時(shí)的應(yīng)對(duì)。

不過(guò)話說(shuō)話來(lái),有些高手攻擊企業(yè)WEB服務(wù)后,不會(huì)在事務(wù)日志上留下任何痕跡。這并不是說(shuō)事務(wù)日志不管用了。而是因?yàn)樗麄冊(cè)诮Y(jié)合攻擊后,會(huì)修改事務(wù)日志的信息。如某個(gè)攻擊者竊取了管理員用戶與密碼后訪問(wèn)企業(yè)網(wǎng)站中的機(jī)密信息。一般情況下,這個(gè)訪問(wèn)紀(jì)錄會(huì)在事務(wù)日志中有所顯示。但是,一些高手會(huì)在推出之前修改事務(wù)日志。刪除這些訪問(wèn)信息,或者更改訪問(wèn)者。讓企業(yè)安全管理人員無(wú)從查起。為了讓他們無(wú)法更改事務(wù)日志文件,則最好的方法就是更改事務(wù)日志文件的路徑,并對(duì)其進(jìn)行及時(shí)的備份。由于不知道路徑的真確位置,所以,及時(shí)不法攻擊者想攻擊想修改日志隱藏自己的蹤跡,都不可能。

筆者現(xiàn)在的做法是,更改WEB服務(wù)器的日志的默認(rèn)路徑。并且每隔三個(gè)小時(shí)對(duì)事務(wù)日志進(jìn)行異地備份。同時(shí),結(jié)合事件審核功能,當(dāng)日志服務(wù)器捕捉到一些異常信息時(shí),如某個(gè)用戶一直在試圖登陸WEB服務(wù)器的管理站時(shí),就會(huì)像企業(yè)管理人員遞交這個(gè)異常信息。通過(guò)日志的管理,可以把WEB服務(wù)器的一些安全隱患及時(shí)的告知給管理人員。

所以筆者這里要向大家推薦的第二把利器就是WEB服務(wù)器的日志管理 。管理員為了提高日志的安全性,要修改服務(wù)器日志的默認(rèn)路徑,并且定時(shí)對(duì)其進(jìn)行異地備份。同時(shí),要跟其他的功能,如安全審核、賬戶安全策略等工具,結(jié)合使用,可以起到事半功倍的作用。

利器三:代碼,影響WEB服務(wù)器安全的最大殺手。

對(duì)于WEB服務(wù)器來(lái)說(shuō),代碼是其安全的最大殺手之一。很多WEB服務(wù)器被攻破,大部分是由于代碼設(shè)計(jì)不當(dāng)所引起的。故管理好WEB服務(wù)器的代碼,是保障WEB服務(wù)器安全的首要任務(wù)。

為了提高代碼的安全性,網(wǎng)站開(kāi)發(fā)者要養(yǎng)成一些好的代碼編寫習(xí)慣。

一是不要直接采用網(wǎng)絡(luò)上的代碼。

有些開(kāi)發(fā)者為了工作上的便利,會(huì)直接拷貝其他網(wǎng)友提供的代碼。但是,不幸的是,天下沒(méi)有白吃的午餐。有些人免費(fèi)提供這些代碼往往帶有不可告人的秘密。如現(xiàn)在網(wǎng)絡(luò)上提供的一些電子商務(wù)平臺(tái)與網(wǎng)站論壇代碼,代碼提供者很有可能會(huì)在代碼中預(yù)留一個(gè)后門。當(dāng)他覺(jué)得有必要的話,則就可以很輕易的采用這個(gè)后門對(duì)其進(jìn)行攻擊。所以,若企業(yè)要在WEB服務(wù)器上實(shí)現(xiàn)一些關(guān)鍵應(yīng)用,如客戶在線下單等等,則最好不要采用網(wǎng)絡(luò)上現(xiàn)成的編碼。只可以借鑒,不可以抄襲。最好的話,自己開(kāi)發(fā)。

二是增加的新功能不要在WEB服。

企業(yè)在發(fā)展,WEB應(yīng)用也逐漸在完善。企業(yè)市場(chǎng)會(huì)提出一些新的需求。當(dāng)開(kāi)發(fā)者在開(kāi)發(fā)某個(gè)功能的時(shí)候,最好不要直接在WEB服務(wù)器上直接進(jìn)行測(cè)試。有條件的企業(yè),最好專門配置一個(gè)測(cè)試服務(wù)器,以方便程序開(kāi)發(fā)人員測(cè)試新功能。特別是若把這個(gè)程序開(kāi)發(fā)外包給外面的企業(yè)的話,不能夠?yàn)榱素潏D方便,直接讓對(duì)方在現(xiàn)用的WEB服務(wù)器上進(jìn)行測(cè)試。俗話說(shuō),知人知面不知心。對(duì)方很可能在你不知情的情況下,植入一個(gè)木馬都說(shuō)不定。所以,防人之心不可無(wú)。企業(yè)在新功能的開(kāi)發(fā)測(cè)試上還是要小心為妙。

三是盡量不要采用不安全的控件。

企業(yè)WEB應(yīng)用跟娛樂(lè)網(wǎng)站不同。企業(yè)門戶網(wǎng)站強(qiáng)調(diào)的是快速、穩(wěn)定、安全;而娛樂(lè)網(wǎng)站則強(qiáng)調(diào)的是美觀、靚麗、特效。為了吸引眼球,提高點(diǎn)擊率,娛樂(lè)網(wǎng)站往往會(huì)采用比較多的特效。為此,他們會(huì)在WEB服務(wù)上采用比較多的控件來(lái)達(dá)到這個(gè)效果。但是,這些控件往往都有安全漏洞,跟WEB服務(wù)器的安全背道而馳。如FLASH控件等等。針對(duì)這種控件的攻擊,互聯(lián)網(wǎng)上可能每天都在發(fā)生。還說(shuō)不定哪一天就落到企業(yè)的頭上了。所以,企業(yè)網(wǎng)站只追求穩(wěn)定、安全,沒(méi)有必要過(guò)多的采用控件來(lái)實(shí)現(xiàn)特技效果。

筆者向大家推薦的第三把利器就是要做好代碼的安全設(shè)計(jì),盡量減少采用不安全的控件。企業(yè)網(wǎng)站應(yīng)該追求穩(wěn)定、反映速度等等。而過(guò)多的采用控件,跟這兩個(gè)目標(biāo)都是背道而馳的。

【編輯推薦】

  1. 實(shí)例教程:如何架設(shè)層次代理服務(wù)器
  2. 使用Magic Winmail Server輕松架設(shè)郵件服務(wù)器
  3. 無(wú)處不在 服務(wù)器虛擬化技術(shù)未來(lái)縱橫談
責(zé)任編輯:符甲 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2011-05-18 09:56:15

2010-04-12 09:41:01

2010-03-15 19:02:25

Java編程語(yǔ)言

2022-02-24 10:52:52

安全互聯(lián)網(wǎng)5G

2010-09-08 19:35:12

2010-04-28 17:39:26

網(wǎng)絡(luò)負(fù)載均衡

2010-02-24 14:24:35

.NET 4.0

2018-03-12 12:38:30

混合云私有云云計(jì)算

2010-06-24 13:30:36

FTP協(xié)議

2013-09-13 10:19:27

iOS 7IT

2015-12-01 17:09:11

金融轉(zhuǎn)型華為

2010-11-17 13:23:12

2009-11-03 16:04:29

2017-08-25 10:50:13

運(yùn)行多云模式

2011-03-24 09:59:01

VMware vSphXenDesktop

2017-11-17 08:27:21

2010-01-13 17:02:07

思科SUP720

2014-08-12 10:52:16

大數(shù)據(jù)

2021-05-24 15:23:13

物聯(lián)網(wǎng)地震技術(shù)

2022-03-01 10:25:20

算法大數(shù)據(jù)殺熟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

26uuu亚洲婷婷狠狠天堂| 欧美一级电影免费在线观看| 在线观看欧美视频| 欧美国产一区二区三区| 国产日韩欧美视频在线| 日韩av电影免费在线| 国产96在线 | 亚洲| 国产91福利| 久久精品a一级国产免视看成人 | 亚洲午夜av电影| 午夜美女久久久久爽久久| 97人人模人人爽人人少妇| www亚洲国产| wwwav91com| 三区四区在线视频| 日本欧美一区| 成人在线一区| 老司机免费视频一区二区| 国产精品网友自拍| 欧美日韩一区二区不卡| 久久激情视频久久| 99久久免费国| www国产精品内射老熟女| 三级在线视频| 久久99久久久精品欧美| 91精品国产麻豆国产在线观看 | 黄色国产精品一区二区三区| 久久久性生活视频| 五月激情在线| 成人黄色图片网站| 中文字幕人成人乱码| 成人夜色视频网站在线观看| 天天综合色天天综合| 亚洲午夜未满十八勿入免费观看全集| 国产成人啪精品视频免费网| 亚洲国产一区二区精品视频| 开心丁香婷婷深爱五月| 理论不卡电影大全神| 精品久久久久久久久久久下田| 九九久久精品视频| 亚洲a一区二区| 中文字幕欧美日韩| 国产精品久久7| 亚欧在线免费观看| 日本在线视频www鲁啊鲁| 青青操综合网| 蜜乳av一区二区三区| 一区二区三区在线观看国产| 亚洲精品二三区| 国产热re99久久6国产精品| 台湾无码一区二区| 国产在线观看黄| 日韩中文字幕在线一区| 首页亚洲欧美制服丝腿| 一区二区三区四区不卡在线| 亚洲人成在线播放| 国产精品二区在线| 99热热99| 在线日韩影院| 在线不卡亚洲| 自拍偷在线精品自拍偷无码专区 | 色欧美激情视频在线| 国产日韩三级| 国产自产高清不卡| 91高清视频在线| 国语自产精品视频在线看抢先版图片| 一道精品一区二区三区| 欧美女v视频| 国产色噜噜噜91在线精品 | 欧美视频1区| 污污免费网站| 亚洲综合资源| 日本女优在线视频一区二区| 亚洲精品免费视频| 美女主播精品视频一二三四| 日韩视频在线观看国产| 亚洲精品720p| 国产激情综合五月久久| 日韩激情视频一区二区| 伦xxxx在线| 日韩欧美伦理| 国产欧美精品区一区二区三区| 亚洲福利视频久久| 91成人免费看| av免费播放| 亚洲男男av| 久久国产夜色精品鲁鲁99| 91久久一区二区| 日韩av电影手机在线| 国产在线精品91| av成人福利| 在线播放一区| 午夜电影一区二区三区| 九九久久综合网站| 国产人妻互换一区二区| 福利视频在线| 国内精品美女在线观看| 亚洲综合丝袜美腿| 久久久之久亚州精品露出| 久久久久久人妻一区二区三区| 羞羞网站在线看| 亚洲高清网站| 色综合久久综合| 国产精品久久久久久久久久99 | 亚洲欧美清纯在线制服| 欧美日韩久久久久| 日本高清不卡的在线| 免费男同深夜夜行网站| yy6080久久伦理一区二区| 精品一区二区在线视频| 日韩一区二区三区视频| 国产精品免费视频一区二区| 精品久久久久久久久中文字幕| 激情久久免费视频| 一区二区在线中文字幕电影视频| 欧美午夜丰满在线18影院| 亚洲18在线| 精品免费久久久久久久| 日韩免费性生活视频播放| 国产精品精品国产一区二区| 男女羞羞视频网站| 午夜精品在线观看| 91麻豆精品视频| 久久久久毛片| 日韩欧美精品在线不卡| 狠狠躁夜夜躁人人躁婷婷91 | 麻豆成人在线播放| 美洲天堂一区二卡三卡四卡视频| 手机福利视频欧美| 97在线免费视频| 欧美在线观看视频在线| 久久亚洲捆绑美女| 欧美日韩精品一区二区三区四区| 91香蕉亚洲精品| 影院免费视频| 精品国产网站| 亚洲高清一区二区三区| 国产精品88a∨| 最近中文字幕mv2018在线高清| 亚洲精品蜜桃乱晃| 亚洲精选视频在线| 欧美a级片视频| 天天噜天天色| 成人免费网站在线| 5月丁香婷婷综合| 亚洲欧美日韩国产| 快播电影网址老女人久久| 黄色一级大片免费| 亚洲美女av在线| www.爱久久.com| 欧美日韩亚洲综合一区| 国产一区二区精品免费| 男女啪啪在线观看| 久久福利精品| 精品久久五月天| 资源网第一页久久久| 国产精品字幕| 久久久精品免费网站| 97在线精品视频| 激情视频免费观看在线| 综合在线影院| 91视频你懂的| 91精品国产沙发| 在线观看导航| 影音先锋久久久| 精品久久久久久久久久久久包黑料 | 亚洲色图美腿丝袜| 亚洲精品无码国产| 日韩一区二区三区色| 中文字幕在线不卡一区| 青青草精品毛片| 中文资源在线网| 欧美视频不卡| 日韩欧美黄色影院| 在线观看日韩羞羞视频| 日韩av一级| 国产精品久久久久影院亚瑟| 国产精品xxx视频| 成人网视频在线观看| 久久综合五月| 中文字幕精品—区二区| 国产喷水theporn| 日韩综合精品| 欧美疯狂做受xxxx富婆| 免费成人进口网站| 爱爱精品视频| 日韩欧美成人网| 亚洲精品第一区二区三区| 日韩在线观看不卡| 中文字幕一区在线观看视频| 国产三级精品网站| 午夜在线视频| 国产高清成人在线| 97香蕉久久超级碰碰高清版| 国产中文在线视频| 韩国午夜理伦三级不卡影院| 欧美贵妇videos办公室| 手机福利小视频在线播放| 日本欧美一区二区在线观看| 另类色图亚洲色图|