-
OPENSSL服務(wù)_安全信息傳輸
2012-06-25隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,方便快捷的互連網(wǎng)使人們漸漸習(xí)慣了從Web頁上收發(fā)E-mail、購物和交易,這時(shí)Web頁面上需要傳輸重要或敏感的數(shù)據(jù),例如用戶的銀行帳戶、密碼等,所以網(wǎng)絡(luò)安全就成為現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用急需解決的問題。 現(xiàn)行網(wǎng)上銀行和電子商務(wù)等大型的網(wǎng)上交易 -
安全配置和維護(hù)Apache WEB Server(4)
2012-06-18(1)Apache服務(wù)器的設(shè)置 apache服務(wù)器采用默認(rèn)配置。主目錄為/home/httpd/html,主機(jī)域名為Phoenix.XXXX.com,且別名到www.XXXX.com中,并且設(shè)置srm.conf加一行別名定義如下: Alias/pub/home/ftp/pub/ 更改默認(rèn)應(yīng)用程序類型定義如下: DefaultType application/octet-str -
Web服務(wù)器的安全和攻擊防范(3)
2012-06-18用nslookup輸出網(wǎng)絡(luò)域信息 運(yùn)行nmap搜索整個(gè)網(wǎng)絡(luò)可以列出域之內(nèi)所有已知服務(wù)器。另外,你還可以查看DNS,看看服務(wù)器管理員為這個(gè)域所設(shè)置的內(nèi)容。 再使用前面的example.server域: # nslookup set type=ns www.example.server.Server: ns.provider.netAddress: 10.4.3. -
用反向代理技術(shù)保護(hù)Web服務(wù)器(3)
2012-06-18綜合反向代理功能和普通拒絕外部訪問的普通防火墻軟件相結(jié)合,就能構(gòu)成一個(gè)既具有保護(hù)內(nèi)部網(wǎng)絡(luò)、又能對外提供Web信息發(fā)布的能力的防火墻系統(tǒng)。由于反向代理能力需要軟件實(shí)現(xiàn),因此不能使用現(xiàn)有的防火墻系統(tǒng),需要使用相關(guān)軟件進(jìn)行開發(fā)改進(jìn)。Unix顯然是首選平臺,我們基 -
主流WEB服務(wù)器比較(3)
2012-06-11三. Zeus Webserver3.3.8 服務(wù)器 Zeus是一個(gè)商業(yè)化的Web服務(wù)器產(chǎn)品,最近它成為很多業(yè)界媒體中的頭條新聞,因?yàn)橛邢⑿QZeus服務(wù)器的性能在2.4內(nèi)核+SMP環(huán)境下相對于2.2.x內(nèi)核環(huán)境下性能提升了85%之多。速度永遠(yuǎn)是Zeus服務(wù)器的賣點(diǎn)。常常有評論說如果希望對Linux進(jìn)行 -
Web服務(wù)器安全指南(3)
2012-06-11PERL解釋器的漏洞: Netscape Communications Server中無法識別CGI-BIN下的擴(kuò)展名及其應(yīng)用關(guān)系,如.pl文件是PERL的代碼程序自動(dòng)調(diào)用的解釋文件,即使現(xiàn)在也只能把perl.exe文件存放在CGI-BIN目錄之下。執(zhí)行如:/cgi-bin/perl.exe?my_script.pl。但是這就 給任何人都有執(zhí) -
實(shí)現(xiàn)Web中的@虛擬域名系統(tǒng)(原理篇)(2)
2012-06-11下面是庫中的url表結(jié)構(gòu): 字段名 字段類型 字段默認(rèn)值 //功能注釋 id int 自增 關(guān)鍵字 1 不用user做關(guān)鍵字是怕其中有中文字符 user 字符型 null 如BBS或GUESTBOOK的值 url 字符型 null 轉(zhuǎn)向的網(wǎng)址 click int 0 訪問量 表里的字段很少,只有4個(gè),網(wǎng)友可以根據(jù)需要再增加 -
通過內(nèi)核httpd實(shí)現(xiàn)web服務(wù)加速(4)
2012-06-10五、參數(shù) 下面的參數(shù)可以通過/proc/sys/net/khttpd被配置: 變量名 默認(rèn)值 含義 serverport 8080 kHTTPd監(jiān)聽的服務(wù)端口 clientport 80 用戶空間的Web服務(wù)器的監(jiān)聽端口 threads 2 服務(wù)器線程的數(shù)量,對于小型web來說應(yīng)該是每個(gè)CPU對應(yīng)一個(gè),對于大型網(wǎng)站來說(活動(dòng)文件不 -
Web服務(wù)器安全指南(4)
2012-06-10在由用戶填寫的form還回CGI時(shí),不要直接調(diào)用system()之類函數(shù)。 另外,對于數(shù)據(jù)的加密與傳輸,目前有SSL、SHTTP、SHEN等協(xié)議供大家研究。 四. 防火墻(Firewall) 1.防火墻的概念 防火墻(Firewall)是指一個(gè)由軟件或由軟件和硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體計(jì)算機(jī)與 -
Web服務(wù)器安全指南(1)
2012-06-10在計(jì)算機(jī)網(wǎng)絡(luò)日益普及的今天,計(jì)算機(jī)安全不但要求防治計(jì)算機(jī)病毒,而且要提高系統(tǒng)抵抗黑客非法入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄�,避免在傳輸途中遭受非法竊 -
深入剖析IIS 6.0(9)
2012-06-09前文介紹了IIS 6.0的安裝和Web服務(wù)器的新型體系結(jié)構(gòu)。IIS 6.0新特性的數(shù)量多得令人驚奇,其中一些特性是如此引人注目,以至于人們的大部分注意力都被它們吸引。在這第二篇介 紹IIS 6.0的文章中,我們不僅將了解這些已成為“明星”的特性,還將關(guān)注一下IIS 6.0各種較少 -
深入剖析IIS 6.0(11)
2012-06-09如果右擊一個(gè)應(yīng)用程序池、Web網(wǎng)站組或單個(gè)網(wǎng)站,然后選擇“新建”→“應(yīng)用程序池(來自文件)”,或者“新建”→“網(wǎng)站”→“來自文件”,或者“新建”→“虛擬目錄(來自文件)”,就可以從保存的配置文件創(chuàng)建新的應(yīng)用程序池、Web網(wǎng)站或虛擬目錄。因此,必要的時(shí)候,我 -
建立安全的Web站點(diǎn)(4)
2012-06-092、合理配置Web服務(wù)器 (1)在Unix OS中,以非特權(quán)用戶而不是Root身份運(yùn)行Web服務(wù)器。(如Nobody、www、Daemon) (2)設(shè)置Web服務(wù)器訪問控制。通過IP地址控制、子網(wǎng)域名來控制,未被允許的IP地址、IP子網(wǎng)域發(fā)來的請求將被拒絕; (3)通過用戶名和口令限制。只有當(dāng)遠(yuǎn)程用戶輸入 -
一個(gè)安全WEB服務(wù)器的安裝(6)
2012-06-09如果Web服務(wù)器上的幾個(gè)文件需要定期更新,scp——cp函數(shù)在SSH中的安全版本——就顯得不是很好用了。一個(gè)更合適的方法是使用SSLftp,它具有FTP的功能并且象SSH一樣對數(shù)據(jù)進(jìn)行了加密。 日志數(shù)據(jù)很重要,所有的從Web服務(wù)器和路由器所記錄的重要日志記錄都應(yīng)該送到一個(gè)集中 -
Windows系統(tǒng)上泛域名解析的設(shè)置
2012-06-08很多企業(yè)都架設(shè)了多個(gè)Web站點(diǎn)來滿足員工的工作需要,為了節(jié)省費(fèi)用,這些網(wǎng)站通常采用虛擬主機(jī)技術(shù),即在同一個(gè)服務(wù)器上架設(shè)多個(gè)網(wǎng)站,員工使用二級域名訪問這些站點(diǎn)。然而,維護(hù)這些二級域名的工作量非常大,不過我們可以采用泛域名解析 技術(shù)來解決這個(gè)難題,只要稍加設(shè) -
在Web Service中使用ASP.net狀態(tài)保持(5)
2012-06-08為了研究無cookie的session,我決定使用上面已經(jīng)使用過的代碼,看看它能否在session狀態(tài)被設(shè)置為cookieless的服務(wù)器環(huán)境中能否工作正常。我也不想費(fèi)心去刪除cookie容器的相關(guān)代碼,因?yàn)槲蚁M玫侥茉趦煞Nsession狀態(tài)下都正常工作的代碼。作為一個(gè)天生的樂觀主義者,我 -
Win2000安裝IIS 如何配置asp+cgi+php+mysql
2012-05-12安裝win2K,安裝IIS ,其中Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML) 這幾個(gè)別裝,還有其它的一些,總之不用的都別裝。(根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。) 首先,打開internet管理器(開始--程序--管理--I -
用反向代理技術(shù)保護(hù)Web服務(wù)器(1)
2012-05-08隨著Internet的發(fā)展,很多機(jī)構(gòu)都將自己內(nèi)部的網(wǎng)絡(luò)連接到Internet上,因而網(wǎng)絡(luò)安全問題越來越重要。 一、現(xiàn)有防火墻技術(shù)及其局限性 為了增加網(wǎng)絡(luò)的安全和保護(hù)內(nèi)部網(wǎng)絡(luò)上的重要數(shù)據(jù),需要將內(nèi)部網(wǎng)與Internet相隔離,當(dāng)前主要通過防火墻技術(shù)來完成這個(gè)目的。然而為了保護(hù)內(nèi) -
Cluster之架設(shè)(NAT形式)(1)
2012-05-08Cluster之功能主要是用作負(fù)載平衡,由virtual server對外連接internet并負(fù)責(zé)將要求服務(wù)之封包,依排程演算,分配給真正提供服務(wù)的real server群,達(dá)到負(fù)載平衡;同時(shí)工作的分配可以避開故障無法提供服務(wù)之real server由其它real server繼續(xù)提供服務(wù),防止在單一服務(wù)器的 -
解決Windows 2003終端服務(wù)許可證過期的辦法
2012-05-08現(xiàn)在越來越多人開始在用windows 2003來做服務(wù)器。 但是在使用中,大家常會(huì)碰上終端服務(wù)許可證過期的問題。。 使用終端服務(wù)無非就是要遠(yuǎn)程控制服務(wù)器。而在windows2003里面,其實(shí)直接用遠(yuǎn)程桌面就可以實(shí)現(xiàn)了。(也是才發(fā)現(xiàn)遠(yuǎn)程桌面和終端服務(wù)是不同的) 具體操作: 1,如
- 相關(guān)鏈接:
- 欄目說明:
Windows教程:提供了大量與Windows教程相關(guān)的內(nèi)容,是您學(xué)習(xí)及查找Windows教程的最佳選擇。