人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

Apache服務器的保護 (3)

Apache服務器的保護 (3)

更新時間:2021-12-25 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
  perl是一種功能非常強大的腳本語言。主要用于文本的處理,程序員還可以通過perl腳本使用系統調用。如果程序編寫的不好,就會為攻擊者闖入服務器大開方便之門。因此,使用perl腳本一定要小心,以免出現此類漏洞。在perl腳本中,處理請求數據之前,最好能夠調用專門的檢查例程對輸入的合法性進行檢查。除此之外,還要確保Apache不是以root的權限運行的,Perl腳本被限制在某個特定的目錄下運行。

  SSI(Server-Side Includes)的安全

  使用SSI,程序員可以建立一些常用的例程,在需要時把這些例程包含進他們的代碼中。SSI還允許有條件地執行外部程序,攻擊者可能利用這個條件讓服務器執行他們的惡意程序。在access.conf文件中使用IncludesNoEXEC指令,可以關閉執行SSI文件的功能。不過這條指令會造成服務器不執行CGI腳本或者程序。

  其它安全工具

  使用TCP Wrappers和Tripwire可以為你的系統提供額外的保護。你可以使用TCP Wrappers來控制Telnet或者FTP的訪問權限。Tripwire是一個數據完整性檢測工具,可以幫助系統管理員監視系統是否被改動過,你可以在Tripwire的配置文件中編制特定的策略,監視Web服務器的配置文件、數據和CGI文件是否被修改。

  總結

  Apache是一個優秀的歪脖服務器,雖然Apache的開發者非常注重其安全性,但是由于Apache非常龐大,難免會存在安全隱患。Apache的安裝維護中需要注意以下問題:

  檢查文件和目錄的權限是否恰當。

  httpd.conf、srm.conf和access.conf的設置是否適當

  使服務器日志文件能夠記錄盡可能詳細的信息。

  對某些需要特別保護的目錄使用密碼保護(.htaccess)。

  對CGI腳本或者程序進行封裝。

  如果CGI使用Perl編寫,要詳細檢查其安全性

  檢查SSI指令

  使用TCP Wrappers和Tripwire。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 宣威市| 额尔古纳市| 西充县| 彭阳县| 项城市| 吴旗县| 桦甸市| 安国市| 桦南县| 锦州市| 苏尼特右旗| 邯郸市| 元朗区| 双城市| 兰州市| 柞水县| 广德县| 安泽县| 工布江达县| 江城| 宜城市| 邢台县| 阿尔山市| 康乐县| 昌图县| 舟曲县| 浪卡子县| 慈溪市| 驻马店市| 富宁县| 昭苏县| 东安县| 洱源县| 襄汾县| 景泰县| 台中县| 锡林浩特市| 城步| 乐昌市| 盐津县| 鄢陵县|