国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

基于Unix系統(tǒng)Web服務(wù)器安全指南
2007-07-28   51CTO論壇

一. 安全漏洞

Web服務(wù)器上的漏洞可以從以下幾方面考慮:

1.在Web服務(wù)器上你不讓人訪問的秘密文件、目錄或重要數(shù)據(jù)。

2.從遠(yuǎn)程用戶向服務(wù)器發(fā)送信息時(shí),特別是信用卡之類東西時(shí),中途遭不法分子非法攔截。

3.Web服務(wù)器本身存在一些漏洞,使得一些人能侵入到主機(jī)系統(tǒng),破壞一些重要的數(shù)據(jù),甚至造成系統(tǒng)癱瘓。

4.CGI安全方面的漏洞有:

(1)有意或無意在主機(jī)系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。

(2)用CGI腳本編寫的程序當(dāng)涉及到遠(yuǎn)程用戶從瀏覽器中輸入表格(Form),并進(jìn)行檢索(Search index),或form-mail之類在主機(jī)上直接操作命令時(shí),或許會(huì)給Web主機(jī)系統(tǒng)造成危險(xiǎn)。

5.還有一些簡(jiǎn)單的從網(wǎng)上下載的Web服務(wù)器,沒有過多考慮到一些安全因素,不能用作商業(yè)應(yīng)用。

因此,不管是配置服務(wù)器,還是在編寫CGI程序時(shí)都要注意系統(tǒng)的安全性。盡量堵住任何存在的漏洞,創(chuàng)造安全的環(huán)境。

二. 提高系統(tǒng)安全性和穩(wěn)定性

Web服務(wù)器安全預(yù)防措施:

1.限制在Web服務(wù)器開賬戶,定期刪除一些斷進(jìn)程的用戶。

2.對(duì)在Web服務(wù)器上開的賬戶,在口令長(zhǎng)度及定期更改方面作出要求,防止被盜用。

3.盡量使FTP、MAIL等服務(wù)器與之分開,去掉ftp,sendmail,tftp,NIS, NFS,finger,netstat等一些無關(guān)的應(yīng)用。

4.在Web服務(wù)器上去掉一些絕對(duì)不用的如SHELL之類的解釋器,即當(dāng)在你的CGI的程序中沒用到PERL時(shí),就盡量把PERL在系統(tǒng)解釋器中刪除掉。

5.定期查看服務(wù)器中的日志logs文件,分析一切可疑事件。在errorlog中出現(xiàn)rm, login, /bin/perl, /bin/sh等之類記錄時(shí),你的服務(wù)器可能已經(jīng)受到了一些非法用戶的入侵。

6.設(shè)置好Web服務(wù)器上系統(tǒng)文件的權(quán)限和屬性,對(duì)可讓人訪問的文檔分配一個(gè)公用的組,如WWW,并只分配它只讀的權(quán)利。把所有的HTML文件歸屬WWW組,由Web管理員管理WWW組。對(duì)于Web的配置文件僅對(duì)Web管理員有寫的權(quán)利。

7.有些Web服務(wù)器把Web的文檔目錄與FTP目錄指在同一目錄時(shí),應(yīng)該注意不要把FTP的目錄與CGI-BIN指定在一個(gè)目錄之下。這樣是為了防止一些用戶通過FTP上載一些如PERL或SH之類程序,并用Web的CGI-BIN去執(zhí)行,造成不良后果。

8.通過限制許可訪問用戶IP或DNS,如在NCSA中的access.conf中加上:



《Directory /full/path/to/directory》

《Limit GET POST》

order mutual-failure

deny from all

allow from 168.160.142. abc.net.cn

《/Limit》

《/Directory》

這樣只能是以域名為abc.net.cn或IP屬于168.160.142的客戶訪問該Web服務(wù)器。

對(duì)于CERN或W3C服務(wù)器可以這樣在httpd.conf中加上:


Protection LOCAL-USERS {

GetMask @(*.capricorn.com, *.zoo.org, 18.157.0.5)

}

Protect /relative/path/to/directory/* LOCAL-USERS

9.WINDOWS下HTTPD

(1)Netscape Communications Server for NT

PERL解釋器的漏洞:

Netscape Communications Server中無法識(shí)別CGI-BIN下的擴(kuò)展名及其應(yīng)用關(guān)系,如.pl文件是PERL的代碼程序自動(dòng)調(diào)用的解釋文件,即使現(xiàn)在也只能把perl.exe文件存放在CGI-BIN目錄之下。執(zhí)行如:/cgi-bin/perl.exe? &my_script.pl。但是這就

給任何人都有執(zhí)行PERL的可能,當(dāng)有些人在其瀏覽器的URL中加上如:/cgi-bin/perl.exe?-e+unlink+%3C* %3E時(shí),有可能造成刪除服務(wù)器當(dāng)前目錄下文件的危險(xiǎn)。但是,其他如:O′Reilly WebSite或Purveyor都不存在這種漏洞。

CGI執(zhí)行批處理文件的漏洞:

文件test.bat的內(nèi)容如下:


@echo off

echo Content-type: text/plain

echo

echo Hello World!

如果客戶瀏覽器的URL為:/cgi-bin/test.bat?&dir,則執(zhí)行調(diào)用命令解釋器完成DIR列表。這就讓訪問者有執(zhí)行其他命令可能性。

(2)O′Reilly WebSite server for Windows NT/95

在WebSite1.1B以前的版本中使用批處理文件存在著與Netscape同樣的漏洞,但是,新版關(guān)閉了.bat在CGI中的作用。支持PERL,新版將VB和C作為CGI開發(fā)工具。

(3)Microsoft′s IIS Web Server

1996年3月5日前的IIS在NT下的BUG嚴(yán)重,可以任意使用command命令。但之后已修補(bǔ)了該漏洞,你可檢查你的可執(zhí)行文件的建立日期。IIS3.0還存在一些安全BUG,主要是CGI-BIN下的覆給權(quán)利。另外,許多Web服務(wù)器本身都存在一些安全上的漏洞,都是在版本升級(jí)過程中被不斷更新了,在此就不一一列舉了。

三. 從CGI編程角度考慮安全

1.采用編譯語言比解釋語言會(huì)更安全些,并且CGI程序應(yīng)放在獨(dú)立于HTML存放目錄之外的CGI-BIN下,這是為了防止一些非法訪問者從瀏覽器端取得解釋性語言的原代碼后從中尋找漏洞。

2.在用C來編寫CGI程序時(shí)應(yīng)盡量少用popen()、system()、所有涉及/bin/sh的SHELL命令以及在PERL中的system()、exec()、open()、eval()等exec或eval之類命令。

在由用戶填寫的form還回CGI時(shí),不要直接調(diào)用system()之類函數(shù)。

另外,對(duì)于數(shù)據(jù)的加密與傳輸,目前有SSL、SHTTP、SHEN等協(xié)議供大家研究。

四. 防火墻(Firewall)

1.防火墻的概念

防火墻(Firewall)是指一個(gè)由軟件或由軟件和硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道(Internet)之間,限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。

2.防火墻的措施

(1)代理(Proxy)主機(jī)

“內(nèi)部網(wǎng)絡(luò)--代理網(wǎng)關(guān)(Proxy Gateway)--Internet”

這種方式是內(nèi)部網(wǎng)絡(luò)與Internet不直接通訊。就是內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)用戶與代理網(wǎng)關(guān)采用一種通訊方式,即提供內(nèi)部網(wǎng)絡(luò)協(xié)議 (Netbios、TCP/IP等),而網(wǎng)關(guān)與Internet之間采取的是標(biāo)準(zhǔn)TCP/IP網(wǎng)絡(luò)通訊協(xié)議。這樣使得網(wǎng)絡(luò)數(shù)據(jù)包不能直接在內(nèi)外網(wǎng)絡(luò)之間進(jìn)行。內(nèi)部計(jì)算機(jī)必須通過代理網(wǎng)關(guān)訪問Internet,這樣容易在代理服務(wù)器上對(duì)內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)訪問外界計(jì)算機(jī)進(jìn)行限制。另外,由于代理服務(wù)器兩端采用不同協(xié)議標(biāo)準(zhǔn)也可以直接阻止外界非法入侵。還有,代理服務(wù)器的網(wǎng)關(guān)可對(duì)數(shù)據(jù)封包進(jìn)行驗(yàn)證和對(duì)密碼進(jìn)行確認(rèn)等安全管制。這樣,能較好地控制管理兩端的用戶,起到防火墻作用。

因?yàn)檫@種防火墻措施是采用透過代理服務(wù)器進(jìn)行,在聯(lián)機(jī)用戶多時(shí),效率必然受到影響,代理服務(wù)器負(fù)擔(dān)很重,所以許多訪問Internet的客戶軟件在內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)中可能無法正常訪問Internet。

(2)路由器加過濾器完成

“內(nèi)部網(wǎng)絡(luò)--過濾器(Filter)--路由器(Router)--Internet”

這種結(jié)構(gòu)由路由器和過濾器共同完成從IP地址或域名上對(duì)外界計(jì)算機(jī)訪問內(nèi)部網(wǎng)絡(luò)的限制,也可以指定或限制內(nèi)部網(wǎng)絡(luò)訪問Internet。路由器僅對(duì)主機(jī)上特定的PORT上的數(shù)據(jù)通訊加以路由,而過濾器則執(zhí)行篩選、過濾、驗(yàn)證及其安全監(jiān)控,這樣可以很大程度上隔斷內(nèi)外網(wǎng)絡(luò)間的不正常的訪問登錄。

熱詞搜索:

上一篇:了解什么是IIS連接數(shù)
下一篇:Exchange 2007SP1能帶給我們什么

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产高清精品久久久久| 亚洲国产精品ⅴa在线观看| 亚洲.国产.中文慕字在线| 欧美三级资源在线| 青青青伊人色综合久久| 欧美www视频| 丰满白嫩尤物一区二区| 亚洲欧美成人一区二区三区| 欧美日韩视频第一区| 麻豆久久久久久| 久久久久久久av麻豆果冻| www.在线成人| 夜夜嗨av一区二区三区中文字幕| 精品视频在线免费观看| 久久精品国产在热久久| 国产精品久久久久久久午夜片 | 国产麻豆精品在线观看| 国产欧美一区二区三区网站| 91丨九色丨蝌蚪富婆spa| 午夜精品一区二区三区三上悠亚 | 精久久久久久久久久久| 中文字幕一区二区日韩精品绯色| 欧美色图激情小说| 狠狠色2019综合网| 国产精品午夜在线观看| 4438x成人网最大色成网站| 国产suv精品一区二区883| 亚洲一区二区三区小说| 久久久99免费| 欧美亚洲综合另类| 国产美女精品一区二区三区| 亚洲啪啪综合av一区二区三区| 国产精品视频yy9299一区| 91精品国产色综合久久ai换脸| 国产成人av福利| 亚洲成人动漫精品| 国产精品久久久久久久浪潮网站| 91精品国产色综合久久| 91浏览器入口在线观看| 狠狠色狠狠色综合系列| 亚洲图片欧美综合| 国产目拍亚洲精品99久久精品| 欧美欧美午夜aⅴ在线观看| 成人国产精品免费观看动漫| 免费人成黄页网站在线一区二区| 亚洲欧美日韩系列| 久久久国产精华| 69久久夜色精品国产69蝌蚪网| 99久久精品久久久久久清纯| 麻豆国产一区二区| 亚洲午夜影视影院在线观看| 中文字幕日韩一区二区| 2019国产精品| 日韩精品一区二| 欧美狂野另类xxxxoooo| 91亚洲资源网| 成人综合激情网| 国产麻豆精品95视频| 麻豆精品久久精品色综合| 午夜精品在线视频一区| 亚洲综合免费观看高清在线观看| 国产精品国产三级国产aⅴ中文| 欧美mv日韩mv国产网站| 欧美一激情一区二区三区| 欧美日韩在线不卡| 色综合久久综合| 菠萝蜜视频在线观看一区| 国产成人亚洲综合a∨婷婷图片| 久久不见久久见免费视频1| 丝瓜av网站精品一区二区| 午夜亚洲国产au精品一区二区| 亚洲精品精品亚洲| 亚洲激情六月丁香| 亚洲免费视频成人| 一区二区三区电影在线播| 亚洲欧美成aⅴ人在线观看 | 亚洲一区二区av电影| 伊人性伊人情综合网| 亚洲欧洲制服丝袜| 亚洲与欧洲av电影| 亚洲国产视频在线| 天堂在线亚洲视频| 人人狠狠综合久久亚洲| 久久激情五月激情| 国产精品一区二区视频| 国产.欧美.日韩| 欧美一级黄色大片| 久久久亚洲欧洲日产国码αv| 国产视频一区二区在线观看| 国产香蕉久久精品综合网| 国产精品丝袜在线| 中文字幕一区二区日韩精品绯色| 亚洲欧美电影院| 肉丝袜脚交视频一区二区| 美女网站一区二区| 国产福利精品一区二区| 97国产一区二区| 欧美日韩一级二级三级| 日韩一级片在线播放| 久久精子c满五个校花| 国产精品乱码人人做人人爱| 一区二区三区美女| 免费在线成人网| 国产成人综合自拍| 91原创在线视频| 日韩午夜在线观看| 国产精品婷婷午夜在线观看| 亚洲乱码国产乱码精品精的特点| 日韩影院精彩在线| 国产精品18久久久久久久久久久久 | 9i看片成人免费高清| 欧美三级日韩三级国产三级| 精品日韩欧美一区二区| 中文字幕日韩精品一区| 美女视频一区在线观看| 不卡电影免费在线播放一区| 欧美久久一区二区| 欧美国产激情二区三区| 五月婷婷综合激情| 成人夜色视频网站在线观看| 欧美乱妇一区二区三区不卡视频| 久久久久国产精品免费免费搜索| 怡红院av一区二区三区| 国产精品综合一区二区| 欧美日韩国产在线观看| 日本一区二区成人| 美女视频黄久久| 在线视频综合导航| 欧美激情综合五月色丁香| 爽好多水快深点欧美视频| av电影在线观看完整版一区二区 | 久久久精品综合| 亚洲第一主播视频| 成人午夜电影小说| 日韩丝袜情趣美女图片| 亚洲国产综合视频在线观看| www.欧美.com| 久久久精品国产免费观看同学| 午夜视频在线观看一区二区| 色综合天天综合狠狠| 国产欧美一区二区三区在线老狼| 青青草国产成人99久久| 欧美日韩在线三级| 日韩美女久久久| 国产东北露脸精品视频| 欧美xxxxxxxxx| 蜜臀久久99精品久久久画质超高清| 日本道色综合久久| 中文字幕一区二区三区乱码在线| 黄网站免费久久| 91精品国产91久久久久久最新毛片 | av电影在线观看不卡| 国产免费成人在线视频| 国内外成人在线视频| 91麻豆精品国产自产在线 | 视频一区二区中文字幕| 欧美视频一区二区三区| 亚洲免费资源在线播放| 91在线国内视频| 中文字幕一区二区三区四区不卡 | 欧美精品电影在线播放| 天堂蜜桃一区二区三区| 欧美日韩综合色| 亚洲大片精品永久免费| 欧美日韩视频第一区| 婷婷久久综合九色综合伊人色| 欧美色综合影院| 日韩一区欧美二区| 91精品福利在线一区二区三区 | 日本亚洲视频在线| 制服丝袜日韩国产| 日韩精品久久久久久| 制服丝袜中文字幕一区| 免费成人av在线播放| 日韩精品一区国产麻豆| 国产一区二三区好的| 久久精品视频一区二区| 国产成人在线看| 中文字幕一区二区不卡| 91一区一区三区| 性做久久久久久久免费看| 欧美一区二视频| 国产一区二区在线免费观看| 国产三级精品视频| 色域天天综合网| 视频一区二区三区中文字幕| 精品成人私密视频| 成人黄色一级视频| 艳妇臀荡乳欲伦亚洲一区| 欧美色国产精品| 狠狠网亚洲精品| 亚洲品质自拍视频| 制服丝袜中文字幕亚洲| 国产盗摄视频一区二区三区| √…a在线天堂一区| 欧美日韩中文字幕一区二区| 国产在线精品国自产拍免费| 中文字幕亚洲在| 欧美一级搡bbbb搡bbbb| 国产不卡一区视频|