免费注册 | 休息吧
中国在线招生
 首 页 新闻资讯  高校招生  职业技校  培训机构  资格认证  高级研修  你问我答  教育博客
         公告:欢迎光临中国在线招生网站,2008全新改版,为各类学校提供更为优质的服务
2008年外教英语夏令营
  您所在的位置:首页  > 培训机构 > IT培训资料 >  Web站点安全八要素
 

Web站点安全八要素

2008-9-26 文章来源:考试大  责任编辑:飞轮海 字体: [ ]

      在政府和企业上网中,建立一个Web网站是不可缺少的重要内容之一,但是,通常他们面临着比其他网站更多的威胁,因此,建立一个安全的信息发布平台是至关重要的。这就要求这些用户必须对Web服务器的安全性有全面的认识。上海广电应确信有限公司(SVA Networks)全面分析了网络安全的各个方面,提出“内外兼修”的安全信息发布平台。从信息发布平台内部来看,应该做到:

  1、增强服务器操作系统的安全,密切关注并及时安装系统及软件的最新补丁;建立良好的账号管理制度,使用足够安全的口令,并正确设置用户访问权限。

  2、恰当地配置Web服务器,只保留必要的服务,删除和关闭无用的或不必要的服务。因为,启动不必要的服务可能使他人获得你的系统信息,甚至获取密码文件。

  3、对服务器进行远程管理时,使用如SSL等安全协议,避免使用Telnet、FTP等程序,因为这些程序是以明文形式传输密码的,容易被监听;并严格控制远程root身份的使用,仅在绝对需要时,才允许使用具有高授权的操作。

  4、禁止或限制cgi程序和asp、php脚本程序的使用。因为,这些程序会带来系统的安全隐患,而且,某些脚本程序本身就存在安全漏洞。
  同时构建一个安全的服务器外部环境:

  1、使用防火墙及壁垒主机,对数据包进行过滤,禁止某些地址对服务器的某些服务的访问,并在外部网络和Web服务器中建立双层防护。利用防火墙,将服务器中没有必要从防火墙外面访问的服务及端口阻隔,进一步增强开放的服务的安全性。

  2、使用入侵检测系统,监视系统、事件、安全记录和系统日志,以及网络中的数据包,对危险和恶意访问进行阻断、报警等响应。

  3、使用漏洞扫描和安全评估软件,对整个网络进行全面的扫描、分析和评估,从用户账号约束、口令系统、访问控制、系统监测、数据完整、数据加密等多方面进行安全分析和审计。建立和提高用户的安全策略,及时发现并弥补安全漏洞。

  4、在网关和服务器上使用多层次的防病毒系统,尤其对于允许上传和交互信息发布的服务器来说,防止病毒及木马程序的侵入是保证服务器系统安全的一个关键。

相关新闻
· 如何成为一名优秀的程序员
· 实现服务器高效管理的三大技巧
· 局域网络故障简单排除技巧
· 如何利用静态路由实现网络访问控制
· 程序员考试应注意的考试技巧
· 2008年上半年软件设计师考试学习方
· Java开发最容易犯的几种错误
· 信息安全十大原则
· IPTV最后一公里维护的完美解决方案
· P2P行为管理实现绿色带宽
最近更新
· 毕业生求职校园招聘会效果最好
· 热门专业遭遇就业难
· 广西南宁出台多项措施扶持县级职业
· 江西财政下拨9400万资金补助职业教
· 放弃高职大专报考成人本科需三思
· 公安机关人民警察录用办法
· 08年导游证考试报考指南
· 考生违规书写致数学高考成绩被取消
· 浙江宁波大学实施早读制度引发争议
· 贵州2006年成人高考分数线
 
热门院校推荐
· 甘肃金岛汽车职业技术学校
· 哈尔滨唯美设计学校
· 黑龙江新希望职业技能培训学校
· 哈尔滨女王美容美发化妆学校
· 哈尔滨绿豆豆英语学校
· 哈尔滨市劳动和社会保障局技工学校
· 哈尔滨智邦培训
· 新疆机电职业技术学院
· 阿克苏地区技工学校
· 长春新东方一搏职业培训学校
· 甘肃庆阳市华音DJ音乐工作室
· 哈尔滨嘉信会计学校
· 哈尔滨鹰舞舞蹈学校
· 哈尔滨市科海微机外语财会学校
· 哈尔滨创意电脑职业技能培训学校
· 黑龙江李枫美容职业技能培训学校
· 塔城地区中等职业技术学校
· 新疆轻工职业技术学院
· 哈密地区技工学校
· 吉林省黑加伦鬼剪美容美发学校(京华
 
 
 
     
浙江 广东 湖北 黑龙江
安徽 河南 重庆 北京
天津 辽宁 上海 江苏
福建 江西 吉林 河北
湖南 山东 四川 更多>>
赞助广告
最新招生信息
热点新闻
 
高校信息
Zsol.org | 本站承诺 | 战略伙伴•招生分站点 | 友情链接 | 付款方式 | 广告业务 | 联系我们
Copyright © 2005-2008 中国在线招生 | 运营商:杭州骄羽科技有限公司 浙ICP备06036992号
增值电信业务经营许可证:浙B2-20080090