![WINDOWS架設(shè)WEB服務(wù)器的安全防護(hù)課件_第1頁(yè)](http://file4.renrendoc.com/view11/M02/2C/2C/wKhkGWWYY1mAHrbBAAEH8IllmP0693.jpg)
![WINDOWS架設(shè)WEB服務(wù)器的安全防護(hù)課件_第2頁(yè)](http://file4.renrendoc.com/view11/M02/2C/2C/wKhkGWWYY1mAHrbBAAEH8IllmP06932.jpg)
![WINDOWS架設(shè)WEB服務(wù)器的安全防護(hù)課件_第3頁(yè)](http://file4.renrendoc.com/view11/M02/2C/2C/wKhkGWWYY1mAHrbBAAEH8IllmP06933.jpg)
![WINDOWS架設(shè)WEB服務(wù)器的安全防護(hù)課件_第4頁(yè)](http://file4.renrendoc.com/view11/M02/2C/2C/wKhkGWWYY1mAHrbBAAEH8IllmP06934.jpg)
![WINDOWS架設(shè)WEB服務(wù)器的安全防護(hù)課件_第5頁(yè)](http://file4.renrendoc.com/view11/M02/2C/2C/wKhkGWWYY1mAHrbBAAEH8IllmP06935.jpg)
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
服務(wù)器網(wǎng)絡(luò)安全交流主要針對(duì)windows系統(tǒng)2、黑客入侵路徑(知己知彼)尋找網(wǎng)站漏洞SQL注入文件上傳尋找后臺(tái)社會(huì)工程沒(méi)漏洞同服務(wù)器的網(wǎng)站上傳木馬擴(kuò)展存儲(chǔ)過(guò)程寫(xiě)入木馬備份數(shù)據(jù)庫(kù)WEBSHELL備份出木馬用戶(hù)提權(quán)控制服務(wù)器打包網(wǎng)站下載文件搞破壞留后門(mén)3、防范入侵的安全措施黑客WEB應(yīng)用程序WEB服務(wù)數(shù)據(jù)庫(kù)服務(wù)操作系統(tǒng)每個(gè)環(huán)節(jié)都要防范危害性增加其它服務(wù)4、WEB應(yīng)用程序安全——SQL注入U(xiǎn)RL注入、輸入框注入1、程序中過(guò)慮危險(xiǎn)字符2、IIS使用REWRITE規(guī)則過(guò)慮3、SQL語(yǔ)句不采用拼接的方式Cookies注入1、防止Cookies被修改可逆加密MD5校驗(yàn)WEB程序中最常見(jiàn)的漏洞,程序員一不小心,網(wǎng)站就被黑了5、WEB應(yīng)用程序安全—漏洞與防范上傳漏洞、文件管理、備份導(dǎo)致的漏洞防范對(duì)上傳程序要把關(guān)權(quán)限審查要嚴(yán)格文件夾權(quán)限要設(shè)好跨站漏洞防范構(gòu)造JS腳本過(guò)慮要嚴(yán)格
6、WEB應(yīng)用程序安全—其它Cookies篡改可逆加密MD5校驗(yàn)開(kāi)源應(yīng)用程序小心使用,及時(shí)打補(bǔ)丁ewebeditor動(dòng)網(wǎng)論壇織夢(mèng)(DEDE)漏洞一被發(fā)現(xiàn),掛馬一大遍9、數(shù)據(jù)庫(kù)安全刪除不必要擴(kuò)展存儲(chǔ)過(guò)程
防止注入漏洞被利用:xp_cmdshellsp_makewebtask……
SA用戶(hù)\sysadmin用戶(hù)組可以恢復(fù)實(shí)例端口不使用默認(rèn)的端口1433數(shù)據(jù)庫(kù)備份每天自動(dòng)備份保留半個(gè)月異地備份每周一次10、操作系統(tǒng)安全自帶防火墻端口按需開(kāi)啟殺毒軟件ARP防火墻IP篩選端口按需開(kāi)啟及時(shí)打補(bǔ)丁遠(yuǎn)程控制端口一定要改危險(xiǎn)DLL注銷(xiāo)或徹底刪除掉禁用不必要的服務(wù):workstation之類(lèi)文件夾權(quán)限配置安全策略登陸次數(shù)記錄登陸事件11、了解黑客技術(shù)與工具SQL注入掃描器HDSISQL注入工具啊D木馬上傳工具各種語(yǔ)言寫(xiě)的WEBSHELL12、服務(wù)器瓶頸內(nèi)存內(nèi)存消耗>物理內(nèi)存緩存適當(dāng)使用個(gè)別差性能的程序影響磁盤(pán)I/OAvg.diskQueueLength<=磁盤(pán)數(shù)*2應(yīng)用程序減少頻繁的文件讀寫(xiě)數(shù)據(jù)庫(kù)查詢(xún)優(yōu)化(20/80)數(shù)據(jù)庫(kù)服務(wù)與WEB服務(wù)分開(kāi)多個(gè)磁盤(pán)、RAID,提高I/O負(fù)載能力13、服務(wù)器瓶頸CPU很少出現(xiàn)
帶寬GZIP壓縮(節(jié)約70%帶寬)降低圖片質(zhì)量(節(jié)約30%帶寬)防盜鏈CDN分流(DNS輪詢(xún)+squid)性能監(jiān)視
任務(wù)管理器、性能監(jiān)視器、SQL事件探查器14、服務(wù)器數(shù)據(jù)備份IIS配置定期加密備份到其它分區(qū)文件備份使用WINDOWS備份工具自動(dòng)備份數(shù)據(jù)庫(kù)備份維護(hù)計(jì)劃自動(dòng)備份保留一周系統(tǒng)備份GHOST異地備份每隔一段時(shí)間備份一次備份記錄15、保證服務(wù)的穩(wěn)定性、高可用性服務(wù)器架構(gòu)探討1、服務(wù)器群集2、服務(wù)器虛擬化,虛擬機(jī)群集服務(wù)器監(jiān)控提醒與自動(dòng)化處理1、監(jiān)控IIS2、監(jiān)控網(wǎng)絡(luò)連接3、監(jiān)控磁盤(pán)4、監(jiān)控指定的服務(wù)
謝謝!邱家海QQ:103201165網(wǎng)絡(luò)資源WINDOWS2003安全設(shè)置:/os/windows2003/2005-12-11/a0976051.shtml刪除危險(xiǎn)存儲(chǔ)過(guò)程:/blog/static/32061113200871381630422/IIS應(yīng)用程序池權(quán)限配置:/f?kz=159096378自動(dòng)備份IIS:/server/2008924/server1235.htmlIIS安全配置:/server/200841/server344.htmlIIS用戶(hù)權(quán)限配置:/server/2008331/server332.htmlSQUIDFORWINDOWS安裝:/lixianlin/archive/2007/03/16/1531777.aspxASP.NET網(wǎng)站IIS權(quán)限配置:/jiahai/blog/item/fc57b1fbb2c7c9284e4aeaed.htmlIIS啟用GZIP:/jiahai/blog/item/40fc362a55bd3b305243c1f2.html修改IIS端口,SQUID與IIS同一機(jī)器時(shí)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 京能集寧二期擴(kuò)建2×660MW熱電聯(lián)產(chǎn)工程節(jié)能報(bào)告的審查意見(jiàn)
- 淮安磁性金屬材料項(xiàng)目可行性研究報(bào)告
- 養(yǎng)殖鵝合同范本
- 農(nóng)業(yè)水果收購(gòu)合同范例
- 主播發(fā)貨合同范本
- 保底銷(xiāo)量合同范本
- PP凈化塔工程合同范例
- 倉(cāng)庫(kù)經(jīng)營(yíng)餐飲合同范例
- 2024年安全準(zhǔn)入考試復(fù)習(xí)試題含答案
- 養(yǎng)牛銷(xiāo)售合同范本
- 2024年山東泰安市泰山財(cái)金投資集團(tuán)有限公司招聘筆試參考題庫(kù)含答案解析
- 上海天文館分析
- 中醫(yī)睡眠養(yǎng)生中心方案
- 生活中的邏輯學(xué)
- 大學(xué)生返家鄉(xiāng)社會(huì)實(shí)踐報(bào)告
- 初中生物中考真題(合集)含答案
- 《醫(yī)學(xué)免疫學(xué)實(shí)驗(yàn)》課件
- C139客戶(hù)開(kāi)發(fā)管理模型
- 中考英語(yǔ)閱讀理解(含答案)30篇
- GB/T 5019.5-2023以云母為基的絕緣材料第5部分:電熱設(shè)備用硬質(zhì)云母板
- 《工傷保險(xiǎn)專(zhuān)題》課件
評(píng)論
0/150
提交評(píng)論