人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

網(wǎng)站服務(wù)器通用與專用保護(hù)辦法比較區(qū)分

網(wǎng)站服務(wù)器通用與專用保護(hù)辦法比較區(qū)分

更新時(shí)間:2021-10-08 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

       一:網(wǎng)站的通用保護(hù)方法

  針對黑客威脅,網(wǎng)絡(luò)安全管理員采取各種手段增強(qiáng)服務(wù)器的安全,確保WWW服務(wù)的正常運(yùn)行。象在Internet上的Email、ftp等服務(wù)器一樣,可以用如下的方法來對WWW服務(wù)器進(jìn)行保護(hù):

  安全配置

  關(guān)閉不必要的服務(wù),最好是只提供WWW服務(wù),安裝操作系統(tǒng)的最新補(bǔ)丁,將WWW服務(wù)升級到最新版本并安裝所有補(bǔ)丁,對根據(jù)WWW服務(wù)提供者的安全建議進(jìn)行配置等,這些措施將極大提供WWW服務(wù)器本身的安全。

  防火墻

  安裝必要的防火墻,阻止各種掃描工具的試探和信息收集,甚至可以根據(jù)一些安全報(bào)告來阻止來自某些特定IP地址范圍的機(jī)器連接,給WWW服務(wù)器增加一個(gè)防護(hù)層,同時(shí)需要對防火墻內(nèi)的網(wǎng)絡(luò)環(huán)境進(jìn)行調(diào)整,消除內(nèi)部網(wǎng)絡(luò)的安全隱患。

  漏洞掃描

  使用商用或免費(fèi)的漏洞掃描和風(fēng)險(xiǎn)評估工具定期對服務(wù)器進(jìn)行掃描,來發(fā)現(xiàn)潛在的安全問題,并確保由于升級或修改配置等正常的維護(hù)工作不會(huì)帶來安全問題。

  入侵檢測系統(tǒng)

  利用入侵檢測系統(tǒng)(IDS)的實(shí)時(shí)監(jiān)控能力,發(fā)現(xiàn)正在進(jìn)行的攻擊行為及攻擊前的試探行為,記錄黑客的來源及攻擊步驟和方法。

  這些安全措施都將極大提供WWW服務(wù)器的安全,減少被攻擊的可能性。

  二:網(wǎng)站的專用保護(hù)方法

  盡管采用的各種安全措施能防止很多黑客的攻擊,然而由于各種操作系統(tǒng)和服務(wù)器軟件漏洞的不斷發(fā)現(xiàn),攻擊方法層出不窮,技術(shù)高明的黑客還是能突破層層保護(hù),獲得系統(tǒng)的控制權(quán)限,從而達(dá)到破壞主頁的目的。這種情況下,一些網(wǎng)絡(luò)安全公司推出了專門針對網(wǎng)站的保護(hù)軟件,只保護(hù)網(wǎng)站最重要的內(nèi)容--網(wǎng)頁。一旦檢測到被保護(hù)的文件發(fā)生了{(lán)非正常的}改變,就進(jìn)行恢復(fù)。一般情況下,系統(tǒng)首先需要對正常的頁面文件進(jìn)行備份,然后啟動(dòng)檢測機(jī)制,檢查文件是否被修改,如果被修改就需要進(jìn)行恢復(fù)。我們對以下幾個(gè)方面的技術(shù)進(jìn)行分析比較:

  監(jiān)測方式

  本地和遠(yuǎn)程:檢測可以是在本地運(yùn)行一個(gè)監(jiān)測端,也可以在網(wǎng)絡(luò)上的另一臺(tái)主機(jī)。如果是本地的話,監(jiān)測端進(jìn)程需要足夠的權(quán)限讀取被保護(hù)目錄或文件。監(jiān)測端如果在遠(yuǎn)端的話,WWW服務(wù)器需要開放一些服務(wù)并給監(jiān)測端相應(yīng)的權(quán)限,較常見的方式是直接利用服務(wù)器的開放的WWW服務(wù),使用HTTP協(xié)議來監(jiān)測被保護(hù)的文件和目錄。也可利用其它常用協(xié)議來檢測保護(hù)文件和目錄,如FTP等。采用本地方式檢測的優(yōu)點(diǎn)是效率高,而遠(yuǎn)程方式則具有平臺(tái)無關(guān)性,但會(huì)增加網(wǎng)絡(luò)流量等負(fù)擔(dān)。

  定時(shí)和觸發(fā):絕大部分保護(hù)軟件是使用的定時(shí)檢測的方式,不論在本地還是遠(yuǎn)程檢測都是根據(jù)系統(tǒng)設(shè)定的時(shí)間定時(shí)檢測,還可將被保護(hù)的網(wǎng)頁分為不同等級,等級高的檢測時(shí)間間隔可以設(shè)得較短,以獲得較好的實(shí)時(shí)性,而將保護(hù)等級較低的網(wǎng)頁文件檢測時(shí)間間隔設(shè)得較長,以減輕系統(tǒng)的負(fù)擔(dān)。觸發(fā)方式則是利用操作系統(tǒng)提供的一些功能,在文件被創(chuàng)建、修改或刪除時(shí)得到通知,這種方法的優(yōu)點(diǎn)是效率高,但無法實(shí)現(xiàn)遠(yuǎn)程檢測。

  比較方法

  在判斷文件是否被修改時(shí),往往采用被保護(hù)目錄和備份庫中的文件進(jìn)行比較,比較最常見的方式全文比較。使用全文比較能直接、準(zhǔn)確地判斷出該文件是否被修改。然而全文比較在文件較大較多時(shí)效率十分低下,一些保護(hù)軟件就采用文件的屬性如文件大小、創(chuàng)建修改時(shí)間等進(jìn)行比較,這種方法雖然簡單高效,但也有嚴(yán)重的缺陷:{惡意入侵者}可以通過精心構(gòu)造,把替換文件的屬性設(shè)置得和原文件完全相同,{從而使被惡意更改的文件無法被檢測出來}。另一種方案就是比較文件的數(shù)字簽名,最常見的是MD5簽名算法,由于數(shù)字簽名的不可偽造性,數(shù)字簽名能確保文件的相同。

  恢復(fù)方式

  恢復(fù)方式與備份庫存放的位置直接相關(guān)。如果備份庫存放在本地的話,恢復(fù)進(jìn)程必須有寫被保護(hù)目錄或文件的權(quán)限。如果在遠(yuǎn)程則需要通過文件共享或FTP的方式來進(jìn)行,那么需要文件共享或FTP的帳號,并且該帳號擁有對被保護(hù)目錄或文件的寫權(quán)限。

  備份庫的安全

  當(dāng)黑客發(fā)現(xiàn)其更換的主頁很快被恢復(fù)時(shí),往往會(huì)激發(fā)起進(jìn)一步破壞的欲望,此時(shí)備份庫的安全尤為重要。網(wǎng)頁文件的安全就轉(zhuǎn)變?yōu)閭浞輲斓陌踩浞輲斓谋Wo(hù)一種是通過文件隱藏來實(shí)現(xiàn),讓黑客無法找到備份目錄。另一種方法是對備份庫進(jìn)行數(shù)字簽名,如果黑客修改了備份庫的內(nèi)容,保護(hù)軟件可以通過簽名發(fā)現(xiàn),就可停止WWW服務(wù)或使用一個(gè)默認(rèn)的頁面。

  通過以上分析比較我們發(fā)現(xiàn)各種技術(shù)都有其優(yōu)缺點(diǎn),需要結(jié)合實(shí)際的網(wǎng)絡(luò)環(huán)境來選擇最適合的技術(shù)方案。

  三:網(wǎng)站保護(hù)的缺陷

  盡管網(wǎng)站保護(hù)軟件能進(jìn)一步提高系統(tǒng)的安全,仍然存在一些缺陷。首先這些保護(hù)軟件都是針對靜態(tài)頁面而設(shè)計(jì),而現(xiàn)在動(dòng)態(tài)頁面占據(jù)的范圍越來越大,盡管本地監(jiān)測方式可以檢測腳本文件,但對腳本文件使用的數(shù)據(jù)庫卻無能為力。

  另外,有些攻擊并不是針對頁面文件進(jìn)行的,前不久泛濫成災(zāi)的"Red Code"就是使用修改IIS服務(wù)的一個(gè)動(dòng)態(tài)庫來達(dá)到攻擊頁面的目的。另一個(gè)方面,網(wǎng)站保護(hù)軟件本身會(huì)增加WWW服務(wù)器的負(fù)載,在WWW服務(wù)器負(fù)載本身已經(jīng)很重的情況下,一定好仔細(xì)規(guī)劃好使用方案。

  四:結(jié)論

  本文討論了網(wǎng)站常用的保護(hù)方法,詳細(xì)地分析比較了專用網(wǎng)站保護(hù)軟件采用的各種技術(shù)實(shí)現(xiàn)和優(yōu)缺點(diǎn),并指出了其缺陷。安全雖不是使用某個(gè)工具或某些工具就可以解決的,但使用這些工具能幫助提高安全性,減少安全風(fēng)險(xiǎn)。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
主站蜘蛛池模板: 乌审旗| 葵青区| 岳池县| 和龙市| 天气| 寻乌县| 万源市| 新蔡县| 广昌县| 三原县| 三河市| 陇南市| 台江县| 桃江县| 常州市| 浦东新区| 瓮安县| 清流县| 湖北省| 平山县| 益阳市| 天峻县| 蕉岭县| 出国| 舞钢市| 喀喇| 五华县| 嘉禾县| 资源县| 行唐县| 南投县| 公主岭市| 新巴尔虎左旗| 许昌市| 运城市| 漠河县| 新河县| 威宁| 峡江县| 扎鲁特旗| 武川县|