APP下载

Web安全设置和对策

2012-04-29张波王秀梅

电脑知识与技术 2012年12期

张波 王秀梅

摘要:该文介绍了以Web安全为现状,分析其存在的各类问题,并从操作系统安全和Web服务器安全两方面,阐述了关于Web安全的一些系统设置,并从IIS平台、APACHE平台的对Web安全设置做了介绍,最后,通过以上分析,得到一些具有普遍现实操作价值的措施,以期给大众一些有益的指导。

关键词:Web安全;IIS;APACHE安全设置

中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)12-2711-02

1背景及主要谈论内容

互联网进入中国20年来,已成为人们生活中不可分割的一部分。Web应用也迅速发展,各类网站数量直线上升。但伴随发展,日益突出的是安全问题,黑客攻击、病毒、漏洞等。人们在享受Web便利的同时也要忍受Web安全的威胁。

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的因素或者恶意的攻击而遭到破坏、更改、泄露,确保系统能连续、可靠、正常地运行,网络服务不中断。系统平台的安全和Web服务器的安全是目前国内外Web安全的主要研究方面。

现有的常用系统,如WINDOWS、UNIX、LINUX,是黑客攻击的重点对象。系统平台安全研究主要在安全操作系统、安全数据库等,而服务器安全主要是Apache、IIS的安全配置与安全缺陷分析,包括安全模型,IIS安全锁等。该文主要谈论他们的安全性和设置。

2系统平台安全

UNIX于1969年产生于AT&T贝尔实验室,目前,也有许多国人开发的UNIX系统。对UNIX系统而言,主要的安全隐患来自一些应用的远程漏洞、本地漏洞和守护进程程序错误等安全漏洞。对UNIX,我们要做到的是周期性的常规检查,及时发现问题,及时解决问题。……

登录APP查看全文