Web服务器的安全与维护之我见

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:yr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着信息技术的飞速发展,网站服务器面临着越来越严峻的安全威胁,所以服务器的维护至关重要,稍有闪失即会使整个网络陷入瘫痪。目前,恶意的网络攻击行为包括两类:一是恶意的攻击行为;另外一类是恶意的入侵行为。要保障网络服务器的安全就要尽量使网络服务器避免受这两种行为的影响。
  一、服务器的安全措施
  提高服务器的安全意识,养成较好的计算机操作习惯。
  ⑴对网站及重要的数据库文件进行定期备份,多个服务器之间相互备份。当一个服务器出现软件或硬件故障时,另一个服务器可以用来作为临时的替代。定期分析服务器日志,及时发现服务器软件和硬件的异常以及攻击者留下的蛛丝马迹,以便及时对应。
  ⑵注意密码的更改。服务器操作系统出厂时,一般都是开启的默认状态,多是些名字如guest的账号,不要用administrator这类windows默认管理账户作为管理员账户。最好建立两个及两个以上的管理账户,并对他们进行严格的账户权限控制,不是必要情况下,不要将整个服务器予以授权。其次在设计密码时,也要有一定的复杂性。由于暴力破解密码的手段和速度越来越快,所以在设计密码时,最好是字符、字母、特殊符号、数字等组合的十二位以上的字符串,并定期更改密码防治破解。对于程序系统文件,密码最好采用md5等算法加密后再存储于数据库。对数据库设置密码或采用其他工具加密,可以使得攻击者在得到数据的情况下,也不能很轻易的就破解使用。
  ⑶尽量不用服务器浏览网页,尤其是不可信任的网站,而且尽量避免与服务器不相关的软件,尤其是一些黑客或黑客学习软件或破解软件。对于程序系统中的数据库文件名最好掺杂一些特殊符号,成为较复杂不易猜中的文件名。同时将数据库文件扩展名改成asp或asa,防止他人下载。
  ⑷做好服务分属和保留地址。企业内的服务通常有DNS服务、FTP服务等,对于重要的不同的服务最好是分属开来,实行单一化管理,避免多项服务对服务器造成影响,增加自身运行压力。服务器要保留一部分地址只供服务器使用,将这些IP地址和服务器的MAC地址绑定,这样就可以避免服务器地址被占用而造成服务中断。
  二、合理设置服务器的权限
  大多时候,一台服务器不仅运行了网站的应用,而且还会运行诸如FTP服务器和流媒体服务器之类的网络服务。在同一台服务器上使用多种网络服务很可能造成服务之间的相互感染。也就是说,攻击者只需要攻破其中一种服务,就可以运用这个服务平台从内部攻击其他服务,通常来说,从内部执行攻击要比外部执行攻击方便得多。
  NTFS是微软NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。在NTFS文件系统里可以为任何一个磁盘分区单独设置访问权限,把敏感信息和服务信息分别放在不同的磁盘分区。这样,即使黑客通过某些方法获得服务文件所在磁盘分区的访问权限,还需要想方设法突破系统的安全设置才能进一步访问保存在其他磁盘上的敏感信息。为了实现这个安全需求,把服务器中所有的硬盘都转换为NTFS分区。运用NTFS分区自带的功能,合理为它们分配相关的权限。如为这三个服务配置不同的维护员账户,不同的账户只能对特定的分区与目录执行访问。如此一来,即使某个维护员账户失窃,攻击者也只能访问某个服务的存储空间,而不能访问其他服务的。这样可以保障在黑客攻陷服务器后,也不会对网站服务器产生影响。
  优化IIS设置
  更改IIS日志路径避免使用默认的缺省路径,虽然默认的报错信息给管理人员在检查和修正网页错误的时候带来了极大的方便,但是同时也给伺机寻找asp程序漏洞的攻击者提供了非常重要的信息。就算要使用默认的web站点,也要将IIS目录与系统磁盘分开了再用。在配置应用程序映射时,只保留asp、cgi、php、pl应用扩展名,其他所有不必要的应用程序扩展都删除。
  四、维护脚本安全
  实际工作中,许多网站服务器因为被攻击而瘫痪都是由于不良的脚本造成的。攻击者特别喜欢针对CGI程序或者PHP脚本实施攻击。
  通常来说,使用网站需要传递一些必要的参数可以分为两类,一个是值得信任的参数,另外一类是不值得信任的参数。一般来说,来自防火墙内部的参数都是可靠的,值得信任的,而来自外部的参数基本上是不值得信任的。但是,并不是说不值得信任的参数或者来自防火墙外部的参数网站服务器都不采用,而是说,在网站服务器设计的时候,需要格外留心,采用这些不值得信任的参数的时候需要执行检验,看其是否正当,而不能向来自网站内部的参数那样照收不误。这会给网站服务器的安全带来隐患,例如,攻击者运用TELNET连接到80端口,就可以向CGL脚本传递不安全的参数。所以,在CGI程序编写或者PHP脚本编辑的时候,不能让其随便接受陌生人的参数。在接受参数之前,要先检验提供参数的人或者参数本身的正当性。在程序或者脚本编写的时候,可以预先参加一些判断条件。当服务器认为提供的参数不准确的时候,及时通知维护员。这也可以帮助我们尽早发觉可能存在的攻击者,并及时采取相应的防御措施。
  参考文献
  [1]钮超.浅谈web服务器的安全[J].科技资讯,2010(5).
  [2]吴寿昆.校园网web服务器的安全配置及防范对策[J].创意与实践,2008(12).
  [3]段卫平.浅谈高校web服务器的安全设置[J].科技资讯,2007.
  (作者单位:陕西电力信通有限公司)
其他文献
引言:生物修复技术具有成本低廉、简便高效、无二次污染等优点,广泛应用于石油污染土壤的修复。本文主要介绍植物-微生物、植物-微生物-动物联合修复技术的研究进展,并详细叙述了两种联合修复技术的应用现状。  当石油污染物进入土壤以后,势必将引起土壤结构和性质的变化,会引起土壤中微生物群落的改变、从而导致土壤酶活性降低、植被破坏和生态结构变异,进而威胁农业生产安全。石油中含有多种芳香族化合物,特别是 PA
期刊
引言:在新的医疗体制改革下,要求医院的党建工作需进行思想的创新。在坚持与时俱进思想的基础上,结合医院发展的实际情况,加强对优秀人才的任用和管理,以及应用良好的服务意识,促进医院良好形象的建立,进而促进医院整体实力的提升,实现长远发展的目的。  随着医疗改革的不断深化,医院的各项管理均得到较好的优化,为提升医务人员的思想意识,应注重党建工作的开展。通过完善党建的组织形式,创新培养方式和实践内容,通过
期刊
引言:《数学课程标准》指出:有效的数学学习活动不能单纯的依赖模仿与记忆,动手实践、自主探索与合作交流是学生学习数学的重要方式。提倡“自主学习、合作学习、探究学习”。我校大力推行小学数学“自主互助学习型”课堂教学模式,取得了良好的效果。本文结合自身教学与教研的实践,谈谈对”自主互助学习型”课堂教学模式的思考。  《师说》讲到:师者,所以传道授业解惑也。在传统教学观念中,教师就是每一堂课的主演,学生就
期刊
引言:在随着社会不断的进程,现代化城市的建设推进速度也得到了迅速发展。特别是在大城市中高层建筑的建设得到快速的发展,然而,在发展的同时也给设计工作人员带来了很多的问题。高层建筑电气设计工作人员要结合供配电系统实际的情况构建出具有经济合理、技术先进以及安全可靠的供配电系统,安全可靠的供配电系统设计是对于高层建筑的正常运行是至关重要的。  在对供电的可靠性要求方面以及对中断供电的影响和损失程度可以把电
期刊
引言:建筑渗漏是在建筑工程施工中比较常见的质量问题,防止和降低房屋建筑渗漏的发生率具有重要的实现意义。本文分析了常见的房屋建筑渗漏发生的原因,并提出了相应的防治办法。  随着我国人们生活水平的不断提高,人们越来越关注住房问题,对住房质量的要求也越来越高,房屋建筑渗漏一直以来影响着房屋建筑的质量和使用寿命。尤其是已交付使用的民用住房,一旦发生渗漏,不但使房屋的使用寿命缩短,造成人们生活和工作上的不便
期刊
引言:在科学发展观的指导下,我国经济逐渐趋向于集约型的发展模式,面临社会经济发展的新形势,不同行業只有进行针对性的改革才能顺应时代发展的需要。作为一个国家发展的重要资源,石油是推动经济发展的重要力量,对处于发展中国家的我们来说,更占据着重要的地位。石油行业中的油田地面建设工程非常重要,要想促进我国石油企业的发展首先要做到加强对油田地面建设工程管理等一系列自控方法,使管理更加规范合理化。本文总结了建
期刊
1.电信级以太网的基本技术要求  1.1业务标准划分  EPL(以太网专线):具有两个UNI接口,每个UNI仅接入一个客户的业务,实现点到点的以太网透明传送,基本特征是传送带宽为专用,在不同用户之间不共享。  EVPL(以太网虚拟专线):具有两个或多个UNI接口,每个UNI接口接入一个或多个客户的业务,实现点到点的连接,基本特征是UNI-N接口或传送带宽在不同用户之间共享。  EPLAN(以太网专
期刊
1.ASON的基本概念  ASON(Automatically Switched OpticalNet-work)即自动交换光网络,是能够在选路和信令控制下自动完成光网络交换连接功能的新一代光传送网,它是近年来光传送网技术的一个最重要的发展,也可以看作是一种标准化的智能光传送网。  ASON允许将网络资源动态地分配给路由,缩短了业务层升级扩容时间,具有快速的业务提供和拓展功能。ASON还可以引入新
期刊
引言:随着社会经济的快速发展,铁路提速技术的不断提高,铁路信号系统趋向复杂化、电子化发展。由于雷电事故时常发生,长给铁路信号之间的设备造成故障,进一步影响铁路信号系统的安全使用,造成很多的设备隐患。因此,如何做好设备防雷技术是铁路信号系统维护的重要课题,在当前经济高速发展的时代,加强铁路信号设备的防护,对提高铁路信号系统的稳定性具有很重要的意义。  铁路信号系统是由多种机电设备组成的复杂控制系统,
期刊
随着宽带中国、智慧城市、三网融合、数字家庭、智能电网和FTTH/O的推进,我国信息产业的技术发展进入了一个新的历史时期,“光进铜退”已成为历史的必然选择,国内市场对光纤及光纤产品的需求将与日俱增。光纤宽带网络的快速发展是支持国内经济增长和获取当前所需服务与应用的一个重要方面。世界银行的专家们指出,中国的拨号上网和宽带互联网渗透率每增加10%将促使GDP增长2.5%。高质量的宽带对创意产业、金融服务
期刊