亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

6大步驟維護Web服務(wù)器安全

發(fā)布時間:  2012/5/28 13:56:05
維護Web服務(wù)器安全是信息安全中最不討好的差事之一。你需要在相沖突的角色中找到平衡,允許對網(wǎng)絡(luò)資源的合法訪問,同時阻止惡意破壞。按照以下6大步驟來,也許可以為你省掉不少事:

    一、對內(nèi)部和外部應(yīng)用分別使用單獨的服務(wù)器

  假設(shè)組織有兩類獨立的網(wǎng)絡(luò)應(yīng)用,面向外部用戶的服務(wù)和面向內(nèi)部用戶的服務(wù),要謹慎地將這些應(yīng)用部署在不同的服務(wù)器上。這樣做可以減少惡意用戶突破外部服務(wù)器來獲得對敏感的內(nèi)部信息地訪問。如果你沒有可用的部署工具,你至少應(yīng)該考慮使用技術(shù)控制(例如處理隔離),使內(nèi)部和外部應(yīng)用不會互相牽涉。

    二、使用單獨的開發(fā)服務(wù)器測試和調(diào)試應(yīng)用軟件

  在單獨的Web服務(wù)器上測試應(yīng)用軟件聽起來像是常識——的確是。不幸的是,許多組織沒有遵循這個基本規(guī)則,相反允許開發(fā)者在生產(chǎn)服務(wù)器上調(diào)試代碼甚至開發(fā)新軟件。這對安全和可靠性來說都很可怕。在生產(chǎn)服務(wù)器上測試代碼會使用戶遇到故障,當(dāng)開發(fā)者提交未經(jīng)測試易受攻擊的代碼時,引入安全漏洞。大多數(shù)現(xiàn)代版本控制系統(tǒng)(例如微軟的Visual SourceSafe)有助于編碼/測試/調(diào)試過程自動化。

    三、審查網(wǎng)站活動,安全存儲日志

  每一個安全專業(yè)人員都知道維護服務(wù)器活動日志的重要性。由于大多數(shù)Web服務(wù)器是公開的,對所有互聯(lián)網(wǎng)服務(wù)進行審核是很重要的。審核有助你檢測和打擊攻擊,并且使你可以檢修服務(wù)器性能故障。在高級安全環(huán)境中,確保你的日志存儲在物理安全的地點——最安全的(但是最不方便的)技巧是日志一產(chǎn)生就打印出來,建立不能被入侵者修改的紙記錄,前提是入侵者沒有物理訪問權(quán)限。你也許想要使用電子備份,例如登錄進安全主機,用數(shù)字簽名進行加密,來阻止日志被竊取和修改。

    四、培訓(xùn)開發(fā)者進行可靠的安全編碼

  軟件開發(fā)者致力于創(chuàng)建滿足商業(yè)需求的應(yīng)用軟件,卻常常忽略了信息安全也是重要的商業(yè)需求。作為安全專業(yè)人員,你有責(zé)任對開發(fā)者進行影響到Web服務(wù)器的安全問題的培訓(xùn)。你應(yīng)該讓開發(fā)者了解網(wǎng)絡(luò)中的安全機制,確保他們開發(fā)的軟件不會違背這些機制;還要進行概念的培訓(xùn),例如內(nèi)存泄漏攻擊和處理隔離——這些對編碼和生成安全的應(yīng)用軟件大有幫助。

    五、給操作系統(tǒng)和Web服務(wù)器打補丁

  這是另一個常識,但是當(dāng)管理員因為其他任務(wù)而不堪重荷時常常忽略這一點。安全公告,像是CERT或者微軟發(fā)布的公告,提醒人們軟件廠商多頻繁地發(fā)布某些安全漏洞的修補程序。一些工具像是微軟的軟件升級服務(wù)(SUS)和RedHat的升級服務(wù)有助于使這項任務(wù)自動化?傊,一旦漏洞公布,如果你不修補它,遲早會被人發(fā)現(xiàn)并利用。

    六、使用應(yīng)用軟件掃描
    
    如果負擔(dān)地起,你也許會考慮使用應(yīng)用軟件掃描器來驗證內(nèi)部編碼。像是Watchfire公司的AppScan這樣的工具有助于確保編碼在生產(chǎn)環(huán)境里不會存在漏洞。記住,要有安全意識。設(shè)計良好的Web服務(wù)器結(jié)構(gòu)應(yīng)該基于健全的安全政策。貫徹執(zhí)行這六個方法會幫助你建立堅固的基礎(chǔ)。
本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線