国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)站服務(wù)器通用和專(zhuān)用保護(hù)方法比較
2007-01-24   

一、網(wǎng)站的通用保護(hù)方法

針對(duì)黑客威脅,網(wǎng)絡(luò)安全管理員采取各種手段增強(qiáng)服務(wù)器的安全,確保WWW服務(wù)的正常運(yùn)行。象在Internet上的Email、ftp等服務(wù)器一樣,可以用如下的方法來(lái)對(duì)WWW服務(wù)器進(jìn)行保護(hù):

安全配置

關(guān)閉不必要的服務(wù),最好是只提供WWW服務(wù),安裝操作系統(tǒng)的最新補(bǔ)丁,將WWW服務(wù)升級(jí)到最新版本并安裝所有補(bǔ)丁,對(duì)根據(jù)WWW服務(wù)提供者的安全建議進(jìn)行配置等,這些措施將極大提供WWW服務(wù)器本身的安全。

防火墻

安裝必要的防火墻,阻止各種掃描工具的試探和信息收集,甚至可以根據(jù)一些安全報(bào)告來(lái)阻止來(lái)自某些特定IP地址范圍的機(jī)器連接,給WWW服務(wù)器增加一個(gè)防護(hù)層,同時(shí)需要對(duì)防火墻內(nèi)的網(wǎng)絡(luò)環(huán)境進(jìn)行調(diào)整,消除內(nèi)部網(wǎng)絡(luò)的安全隱患。

漏洞掃描

使用商用或免費(fèi)的漏洞掃描和風(fēng)險(xiǎn)評(píng)估工具定期對(duì)服務(wù)器進(jìn)行掃描,來(lái)發(fā)現(xiàn)潛在的安全問(wèn)題,并確保由于升級(jí)或修改配置等正常的維護(hù)工作不會(huì)帶來(lái)安全問(wèn)題。

入侵檢測(cè)系統(tǒng)

利用入侵檢測(cè)系統(tǒng)(IDS)的實(shí)時(shí)監(jiān)控能力,發(fā)現(xiàn)正在進(jìn)行的攻擊行為及攻擊前的試探行為,記錄黑客的來(lái)源及攻擊步驟和方法。

這些安全措施都將極大提供WWW服務(wù)器的安全,減少被攻擊的可能性。

二、網(wǎng)站的專(zhuān)用保護(hù)方法

盡管采用的各種安全措施能防止很多黑客的攻擊,然而由于各種操作系統(tǒng)和服務(wù)器軟件漏洞的不斷發(fā)現(xiàn),攻擊方法層出不窮,技術(shù)高明的黑客還是能突破層層保護(hù),獲得系統(tǒng)的控制權(quán)限,從而達(dá)到破壞主頁(yè)的目的。這種情況下,一些網(wǎng)絡(luò)安全公司推出了專(zhuān)門(mén)針對(duì)網(wǎng)站的保護(hù)軟件,只保護(hù)網(wǎng)站最重要的內(nèi)容--網(wǎng)頁(yè)。一旦檢測(cè)到被保護(hù)的文件發(fā)生了{(lán)非正常的}改變,就進(jìn)行恢復(fù)。一般情況下,系統(tǒng)首先需要對(duì)正常的頁(yè)面文件進(jìn)行備份,然后啟動(dòng)檢測(cè)機(jī)制,檢查文件是否被修改,如果被修改就需要進(jìn)行恢復(fù)。我們對(duì)以下幾個(gè)方面的技術(shù)進(jìn)行分析比較:

監(jiān)測(cè)方式

本地和遠(yuǎn)程:檢測(cè)可以是在本地運(yùn)行一個(gè)監(jiān)測(cè)端,也可以在網(wǎng)絡(luò)上的另一臺(tái)主機(jī)。如果是本地的話,監(jiān)測(cè)端進(jìn)程需要足夠的權(quán)限讀取被保護(hù)目錄或文件。監(jiān)測(cè)端如果在遠(yuǎn)端的話,WWW服務(wù)器需要開(kāi)放一些服務(wù)并給監(jiān)測(cè)端相應(yīng)的權(quán)限,較常見(jiàn)的方式是直接利用服務(wù)器的開(kāi)放的WWW服務(wù),使用HTTP協(xié)議來(lái)監(jiān)測(cè)被保護(hù)的文件和目錄。也可利用其它常用協(xié)議來(lái)檢測(cè)保護(hù)文件和目錄,如FTP等。采用本地方式檢測(cè)的優(yōu)點(diǎn)是效率高,而遠(yuǎn)程方式則具有平臺(tái)無(wú)關(guān)性,但會(huì)增加網(wǎng)絡(luò)流量等負(fù)擔(dān)。

定時(shí)和觸發(fā):絕大部分保護(hù)軟件是使用的定時(shí)檢測(cè)的方式,不論在本地還是遠(yuǎn)程檢測(cè)都是根據(jù)系統(tǒng)設(shè)定的時(shí)間定時(shí)檢測(cè),還可將被保護(hù)的網(wǎng)頁(yè)分為不同等級(jí),等級(jí)高的檢測(cè)時(shí)間間隔可以設(shè)得較短,以獲得較好的實(shí)時(shí)性,而將保護(hù)等級(jí)較低的網(wǎng)頁(yè)文件檢測(cè)時(shí)間間隔設(shè)得較長(zhǎng),以減輕系統(tǒng)的負(fù)擔(dān)。觸發(fā)方式則是利用操作系統(tǒng)提供的一些功能,在文件被創(chuàng)建、修改或刪除時(shí)得到通知,這種方法的優(yōu)點(diǎn)是效率高,但無(wú)法實(shí)現(xiàn)遠(yuǎn)程檢測(cè)。

比較方法

在判斷文件是否被修改時(shí),往往采用被保護(hù)目錄和備份庫(kù)中的文件進(jìn)行比較,比較最常見(jiàn)的方式全文比較。使用全文比較能直接、準(zhǔn)確地判斷出該文件是否被修改。然而全文比較在文件較大較多時(shí)效率十分低下,一些保護(hù)軟件就采用文件的屬性如文件大小、創(chuàng)建修改時(shí)間等進(jìn)行比較,這種方法雖然簡(jiǎn)單高效,但也有嚴(yán)重的缺陷:{惡意入侵者}可以通過(guò)精心構(gòu)造,把替換文件的屬性設(shè)置得和原文件完全相同,{從而使被惡意更改的文件無(wú)法被檢測(cè)出來(lái)}。另一種方案就是比較文件的數(shù)字簽名,最常見(jiàn)的是MD5簽名算法,由于數(shù)字簽名的不可偽造性,數(shù)字簽名能確保文件的相同。

恢復(fù)方式

恢復(fù)方式與備份庫(kù)存放的位置直接相關(guān)。如果備份庫(kù)存放在本地的話,恢復(fù)進(jìn)程必須有寫(xiě)被保護(hù)目錄或文件的權(quán)限。如果在遠(yuǎn)程則需要通過(guò)文件共享或FTP的方式來(lái)進(jìn)行,那么需要文件共享或FTP的帳號(hào),并且該帳號(hào)擁有對(duì)被保護(hù)目錄或文件的寫(xiě)權(quán)限。

備份庫(kù)的安全

當(dāng)黑客發(fā)現(xiàn)其更換的主頁(yè)很快被恢復(fù)時(shí),往往會(huì)激發(fā)起進(jìn)一步破壞的欲望,此時(shí)備份庫(kù)的安全尤為重要。網(wǎng)頁(yè)文件的安全就轉(zhuǎn)變?yōu)閭浞輲?kù)的安全。對(duì)備份庫(kù)的保護(hù)一種是通過(guò)文件隱藏來(lái)實(shí)現(xiàn),讓黑客無(wú)法找到備份目錄。另一種方法是對(duì)備份庫(kù)進(jìn)行數(shù)字簽名,如果黑客修改了備份庫(kù)的內(nèi)容,保護(hù)軟件可以通過(guò)簽名發(fā)現(xiàn),就可停止WWW服務(wù)或使用一個(gè)默認(rèn)的頁(yè)面。

通過(guò)以上分析比較我們發(fā)現(xiàn)各種技術(shù)都有其優(yōu)缺點(diǎn),需要結(jié)合實(shí)際的網(wǎng)絡(luò)環(huán)境來(lái)選擇最適合的技術(shù)方案。

三、網(wǎng)站保護(hù)的缺陷

盡管網(wǎng)站保護(hù)軟件能進(jìn)一步提高系統(tǒng)的安全,仍然存在一些缺陷。首先這些保護(hù)軟件都是針對(duì)靜態(tài)頁(yè)面而設(shè)計(jì),而現(xiàn)在動(dòng)態(tài)頁(yè)面占據(jù)的范圍越來(lái)越大,盡管本地監(jiān)測(cè)方式可以檢測(cè)腳本文件,但對(duì)腳本文件使用的數(shù)據(jù)庫(kù)卻無(wú)能為力。

另外,有些攻擊并不是針對(duì)頁(yè)面文件進(jìn)行的,前不久泛濫成災(zāi)的"Red Code"就是使用修改IIS服務(wù)的一個(gè)動(dòng)態(tài)庫(kù)來(lái)達(dá)到攻擊頁(yè)面的目的。另一個(gè)方面,網(wǎng)站保護(hù)軟件本身會(huì)增加WWW服務(wù)器的負(fù)載,在WWW服務(wù)器負(fù)載本身已經(jīng)很重的情況下,一定好仔細(xì)規(guī)劃好使用方案。

四、結(jié)論

本文討論了網(wǎng)站常用的保護(hù)方法,詳細(xì)地分析比較了專(zhuān)用網(wǎng)站保護(hù)軟件采用的各種技術(shù)實(shí)現(xiàn)和優(yōu)缺點(diǎn),并指出了其缺陷。安全雖不是使用某個(gè)工具或某些工具就可以解決的,但使用這些工具能幫助提高安全性,減少安全風(fēng)險(xiǎn)。


熱詞搜索:

上一篇:系統(tǒng)安全基礎(chǔ)知識(shí)之Nbtstat命令詳解
下一篇:愛(ài)護(hù)Windows系統(tǒng)的十六大需要注意事項(xiàng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产三级精品在线| 久久久久久久久久久99999| 久久爱www久久做| 国产精品免费看片| 91精品啪在线观看国产60岁| 国产精品18久久久久久久久久久久 | 色天天综合久久久久综合片| 三级久久三级久久| 亚洲日穴在线视频| 亚洲国产精品精华液ab| 欧美一区二区三区视频在线| 91福利在线导航| 99免费精品视频| 国产成人午夜片在线观看高清观看| 亚洲国产精品久久久久婷婷884 | 久久精品视频一区二区| 51久久夜色精品国产麻豆| 93久久精品日日躁夜夜躁欧美| 精品综合免费视频观看| 日韩制服丝袜先锋影音| 一区二区三区高清在线| 日韩一区中文字幕| 日本一区二区免费在线| 久久色.com| 欧美一卡二卡在线观看| 欧美理论片在线| 91精品福利在线| 欧美中文字幕一区| 日本乱码高清不卡字幕| 色播五月激情综合网| 成人黄色国产精品网站大全在线免费观看| 日韩一区二区三区免费看| 欧美色精品在线视频| 精品视频免费看| 欧美日韩综合在线| 欧美性大战久久久久久久蜜臀| 91免费看`日韩一区二区| av亚洲精华国产精华精| 国产jizzjizz一区二区| 国产精品一区二区不卡| 国产成人啪免费观看软件| 国产老肥熟一区二区三区| 国产麻豆成人精品| 国产高清一区日本| 成人精品一区二区三区四区| eeuss国产一区二区三区| 97se亚洲国产综合在线| 色av成人天堂桃色av| 欧美日韩欧美一区二区| 在线播放视频一区| 欧美一级在线免费| 久久久欧美精品sm网站| 国产精品天美传媒沈樵| 亚洲视频一区二区免费在线观看| 亚洲欧美一区二区久久| 亚洲一区在线观看免费| 日韩在线卡一卡二| 激情欧美一区二区三区在线观看| 国产乱子轮精品视频| 成人免费看黄yyy456| 色综合咪咪久久| 欧美日本乱大交xxxxx| 欧美电影在线免费观看| 日韩精品一区二区三区中文不卡| 欧美成人乱码一区二区三区| 国产午夜精品久久久久久久| 亚洲日本丝袜连裤袜办公室| 亚洲午夜久久久久久久久电影院| 丝袜亚洲精品中文字幕一区| 激情综合色丁香一区二区| 粉嫩13p一区二区三区| 91成人免费网站| 欧美tickling网站挠脚心| 中文字幕一区在线| 性久久久久久久久| 国产馆精品极品| 欧美视频精品在线| 久久精品网站免费观看| 亚洲综合激情另类小说区| 久久99蜜桃精品| 91在线视频观看| 欧美一区二区免费观在线| 欧美精彩视频一区二区三区| 亚洲国产精品一区二区久久| 国产在线观看免费一区| 日本丶国产丶欧美色综合| 精品久久久久久久久久久久包黑料 | 精品福利在线导航| 亚洲美女偷拍久久| 国产一区二区女| 在线观看视频欧美| 久久精品亚洲乱码伦伦中文| 天堂在线亚洲视频| 99久久er热在这里只有精品66| 欧美一区二区三区在| 亚洲欧洲制服丝袜| 国产伦理精品不卡| 制服丝袜日韩国产| 亚洲三级久久久| 国产一区二区不卡| 8x8x8国产精品| 亚洲欧洲三级电影| 国产精品1区2区| 日韩丝袜情趣美女图片| 亚洲视频每日更新| 国产成人小视频| 精品国产自在久精品国产| 亚洲电影一区二区| av一二三不卡影片| 国产日韩欧美精品一区| 毛片av中文字幕一区二区| 欧美无砖专区一中文字| 国产精品乱码人人做人人爱 | 亚洲精品中文在线影院| 国产不卡高清在线观看视频| 日韩一级大片在线观看| 亚洲成人先锋电影| 色婷婷精品久久二区二区蜜臀av| 国产日产欧美一区| 国内欧美视频一区二区 | 国产亚洲精品超碰| 美女视频一区在线观看| 欧美日产在线观看| 亚洲一区二区高清| 在线视频欧美区| 亚洲色图制服丝袜| 99视频热这里只有精品免费| 欧美国产日产图区| 成人性生交大片免费看视频在线| 久久综合久久综合九色| 久久精品国产成人一区二区三区| 欧美丰满少妇xxxbbb| 日韩国产欧美在线视频| 欧美丰满一区二区免费视频| 天堂久久久久va久久久久| 欧美日韩高清一区二区| 天天亚洲美女在线视频| 欧美欧美午夜aⅴ在线观看| 亚洲高清视频在线| 91精品国产手机| 日本不卡一二三| 欧美一区二区免费视频| 久久se这里有精品| 国产欧美一二三区| 成人18精品视频| 亚洲免费观看高清完整版在线 | 亚洲 欧美综合在线网络| 9191成人精品久久| 国产在线视频精品一区| 国产三级精品在线| 一本一道波多野结衣一区二区| 亚洲一区二区视频在线观看| 欧美另类一区二区三区| 久久精品二区亚洲w码| 亚洲精品一区在线观看| 国产成人啪免费观看软件| 亚洲欧洲综合另类在线| 欧美人牲a欧美精品| 久久精品国产精品亚洲精品| 国产欧美日韩在线| 一本色道久久综合亚洲aⅴ蜜桃 | 琪琪久久久久日韩精品| 精品国产乱码久久久久久浪潮| 国产91精品久久久久久久网曝门 | 日本一区二区三区电影| 99国产欧美久久久精品| 亚洲综合偷拍欧美一区色| 91精品国产综合久久久久久漫画| 久久99精品国产| 国产精品激情偷乱一区二区∴| 色婷婷一区二区三区四区| 热久久久久久久| 国产无遮挡一区二区三区毛片日本| 99精品在线免费| 日本亚洲天堂网| 国产精品乱人伦| 日韩一区二区三区免费看| 成人av免费在线| 日本不卡在线视频| 成人欧美一区二区三区白人| 欧美精品久久久久久久多人混战| 国产福利一区二区三区视频| 亚洲一级不卡视频| 久久久午夜精品理论片中文字幕| 在线观看国产91| 国产一区二区导航在线播放| 亚洲国产日韩a在线播放性色| 精品国产精品一区二区夜夜嗨| 色综合天天综合狠狠| 麻豆国产欧美一区二区三区| 亚洲色欲色欲www| 国产丝袜欧美中文另类| 88在线观看91蜜桃国自产| 91一区二区三区在线播放| 美国欧美日韩国产在线播放| 亚洲午夜久久久久中文字幕久| 国产精品蜜臀av| 精品国产一区二区精华| 欧美性欧美巨大黑白大战| 白白色 亚洲乱淫|