现在的web服务器很多,微软的iis服务器安全性一直很不错,也是最受欢迎的,但是为了进一步的安全,我们也需要对iis进行加固。 一、 首先,iis上可以部署很多的web程序,为每个iis的web建立一个账号是很必要的 新建一个用户 ...
自己不维护服务器,不知道维护服务器的辛苦。刚开始为了嫌麻烦,抱有侥幸心理,一些繁琐的安全设置没有配置,结果服务器连一天都没撑过去。经过 天的反复摸索和努力,现在服务器已经稳定工作一个月了,特此整理本文。 我的服务器的应用含: APACHE: IIS: ,由APACHE映射过来 MySql: SQLServer : svn: FTP: 远程桌面: 一:关于TCP IP筛选 TCP IP的筛选,我是不 ...
2014-06-25 10:25 0 4481 推荐指数:
现在的web服务器很多,微软的iis服务器安全性一直很不错,也是最受欢迎的,但是为了进一步的安全,我们也需要对iis进行加固。 一、 首先,iis上可以部署很多的web程序,为每个iis的web建立一个账号是很必要的 新建一个用户 ...
Web Api的安全性 系列导航地址http://www.cnblogs.com/fzrain/p/3490137.html 前言 这一篇文章我们主要来探讨一下Web Api的安全性,到目前为止所有的请求都是走的Http协议(http://),因此客户端与服务器之间的通信是没有加密的。在本篇 ...
尽管现在购买的云服务器很多都有一键web环境安装包,但是如果是自己配置web环境则需要对各种安全配置十分了解,今天我们就来尝试这做好web服务器安全配置。这里的配置不尽完善,若有纰漏之处还望指出。 修改Apache配置文件http.conf 以专用的apache用户运行 一般情况下 ...
常见Web应用安全问题 经过上两篇(《Web安全性问题的层次关系》及《解读Web应用安全问题的本质》)关于Web安全及Web应用安全概念性知识的宏观介绍 ,相信大家已经有所感知了。从今天开始,我将陆续给大家介绍常见的Web应用安全性问题。 Web应用程序的安全性问题依其存在的形势 ...
SQL注入 所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意 ...
1、进入控制面板,选择大图标显示,选择“程序与功能”; 2、进入“程序和功能”,选择“启用和关闭Windows功能”; 3、点击“启用或关闭Windows功能”,进入Windows ...
安装Web服务器(IIS) 点击开始菜单->所有程序->管理工具->服务器管理器,启动服务器管理器,界面如下: 在服务器管理器中,选择角色,你将可以看到角色总视图。 点击添加角色,会启动添加角色向导,点击下一步然后选择要安装的角色 ...
服务器来做羞羞的事情,也不希望博客园把我这地盘给封掉了。 如同标题所写的,今天要聊的是WEB安全机制,但 ...