現在的web服務器很多,微軟的iis服務器安全性一直很不錯,也是最受歡迎的,但是為了進一步的安全,我們也需要對iis進行加固。 一、 首先,iis上可以部署很多的web程序,為每個iis的web建立一個賬號是很必要的 新建一個用戶 ...
自己不維護服務器,不知道維護服務器的辛苦。剛開始為了嫌麻煩,抱有僥幸心理,一些繁瑣的安全設置沒有配置,結果服務器連一天都沒撐過去。經過 天的反復摸索和努力,現在服務器已經穩定工作一個月了,特此整理本文。 我的服務器的應用含: APACHE: IIS: ,由APACHE映射過來 MySql: SQLServer : svn: FTP: 遠程桌面: 一:關於TCP IP篩選 TCP IP的篩選,我是不 ...
2014-06-25 10:25 0 4481 推薦指數:
現在的web服務器很多,微軟的iis服務器安全性一直很不錯,也是最受歡迎的,但是為了進一步的安全,我們也需要對iis進行加固。 一、 首先,iis上可以部署很多的web程序,為每個iis的web建立一個賬號是很必要的 新建一個用戶 ...
Web Api的安全性 系列導航地址http://www.cnblogs.com/fzrain/p/3490137.html 前言 這一篇文章我們主要來探討一下Web Api的安全性,到目前為止所有的請求都是走的Http協議(http://),因此客戶端與服務器之間的通信是沒有加密的。在本篇 ...
盡管現在購買的雲服務器很多都有一鍵web環境安裝包,但是如果是自己配置web環境則需要對各種安全配置十分了解,今天我們就來嘗試這做好web服務器安全配置。這里的配置不盡完善,若有紕漏之處還望指出。 修改Apache配置文件http.conf 以專用的apache用戶運行 一般情況下 ...
常見Web應用安全問題 經過上兩篇(《Web安全性問題的層次關系》及《解讀Web應用安全問題的本質》)關於Web安全及Web應用安全概念性知識的宏觀介紹 ,相信大家已經有所感知了。從今天開始,我將陸續給大家介紹常見的Web應用安全性問題。 Web應用程序的安全性問題依其存在的形勢 ...
SQL注入 所謂SQL注入,就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。具體來說,它是利用現有應用程序,將(惡意)的SQL命令注入到后台數據庫引擎執行的能力,它可以通過在Web表單中輸入(惡意 ...
1、進入控制面板,選擇大圖標顯示,選擇“程序與功能”; 2、進入“程序和功能”,選擇“啟用和關閉Windows功能”; 3、點擊“啟用或關閉Windows功能”,進入Windows ...
安裝Web服務器(IIS) 點擊開始菜單->所有程序->管理工具->服務器管理器,啟動服務器管理器,界面如下: 在服務器管理器中,選擇角色,你將可以看到角色總視圖。 點擊添加角色,會啟動添加角色向導,點擊下一步然后選擇要安裝的角色 ...
服務器來做羞羞的事情,也不希望博客園把我這地盤給封掉了。 如同標題所寫的,今天要聊的是WEB安全機制,但 ...