WEB开发网
开发学院网络安全防火墙 Web 安全技术与防火墙 阅读

Web 安全技术与防火墙

 2007-06-22 12:45:36 来源:WEB开发网   
核心提示: 因此,从CGI角度考虑WEB的安全性,Web 安全技术与防火墙(2),主要是在编制程序时,应详细考虑到安全因素,〔4〕在web服务器上去掉一些绝对不用的shell等之类解释器,即当在你的 cgi的程序中没用到perl时,尽量避免CGI程序中存在漏洞,从web服务器版本上分析:在1995年3

因此,从CGI角度考虑WEB的安全性,主要是在编制程序时,应详细考虑到安全因素。尽量避免CGI程序中存在漏洞。

从web服务器版本上分析:

在1995年3月发现NCSA1.3以下版本的HTTPD明显存在安全上的漏洞,即客户计算机可以任意地执行服务器上面的命令,非常危险。但,NCSA1.4以上版本的服务器就补上了这个漏洞。还有一些简单的从网上下载WEB服务器,没有过多考虑到一些安全因素,不能用作商业应用。

因此,不管是配置服务器,还是在编写 CGI程序时都要注意系统的安全性。尽量堵住任何存在的漏洞,创造安全的环境。在具体服务器设置及编写 cgi程序时应该注意:

管理服务器上

1)禁止乱用从其他网中下载的一些工具软件,并在没有详细了解之前尽量不要用root身份注册执行。以防止某些程序员在程序中设下的陷井,如:程序中加上一两行 "rm -rf /"或"mail username < /etc/passwd" 之类情况发生。

2)在选用 web服务器时,应考虑到不同服务器对安全的要求不一样。一些简单的 web服务器就没有考虑到一些安全的因素,不能把他用作商业应用。只作一些个人的网点。

3)在利用WEB中的.htpass来管理和校验用户口令时,存在校验的口令和用户名不受次数限制。

3、如何在WEB上提高系统安全性和稳定性

web服务器安全预防措施:

〔1〕限制在web服务器开帐户,定期删除一些断进程的用户。

〔2〕对在web服务器上开的帐户,在口令长度及定期更改方面作出要求,防止被盗用。

〔3〕尽量使ftp, mail等服务器与之分开,去掉ftp,sendmail,tftp,NIS, NFS,finger,netstat等一些无关的应用。

〔4〕在web服务器上去掉一些绝对不用的shell等之类解释器,即当在你的 cgi的程序中没用到perl时,就尽量把perl在系统解释器中删除掉。

上一页  1 2 3 4 5 6  下一页

Tags:Web 安全 技术

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接