用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>web服务器安全专题>文章内容

如何确保Web服务器的安全?

来源: 作者: 发布时间:2007-10-01  (阅读次数:)  查看更多关于: 安全 服务器 确保 如何 Web 程序 root CGI 运行 文件 的文章


  何时

  至少每月一次检查Web服务器的漏洞;每年一次或每次升级修补程序时更新Web服务器的政策。

  为何

  Web服务器是组织的门面并且提供了进入网络的简单方法。所有的Web服务器都与安全事件相关,一些更甚。最近安全焦点列出了微软IIS服务器的116个安全问题,而开放源码的Apache有80个。

  策略

  许多Web服务器默认装有标准通用网关接口(CGI),例如ColdFusion,它可以用于处理恶意请求。既然它们很容易发现并且在root权限下运行,骇客开发易受攻击的CGI程序来摧毁网页,盗取信用卡信息并且为将来的入侵设置后门。通用法则是,在操作系统中移除样本程序,删除bin目录下的CGI原本解释程序,移除不安全的CGI原本,编写更好的CGI程序,决定你的Web服务器是否真的需要CGI支持。

  检查Web服务器,只允许需要分发的信息驻留在服务器上。这个问题有时会被误解。大多数服务器在root下运行,所以骇客可以打开80端口,更改日志文件。他们等待进入80端口的连接。接受这个连接,分配给子程序处理请求并回去监听。子程序把有效的用户标识改为“nobody”用户并处理请求。当“服务器以root运行”时,并未向所设想的用户告警。这个警告是关于配置成以root运行子程序的服务器(例如,在服务器配置文件中指定root用户)。以root许可进入的每一个CGI原本都可以访问你的系统。

  在“chroot”环境中运行Web服务器。运行chroot系统命令可以增强Unix环境中Web服务器的安全特性,因为此时看不到服务器上文件目录的任何部分——目录上的所有内容都不能访问。在chroot环境中运行服务器,你必需创建一整个微型root文件系统,包括服务器需要访问的所有内容,还包括特定的设备文件和共享库。你还要调整服务器配置文件中的全部路径名,使之与新的root目录相关联。

  如果你的系统被用于攻击其他系统,小心引起诉讼。如果不能击退每一次攻击,至少确保你用于追溯恶意事件的审核文件记录信息的安全。最后,确认Web服务器政策:代码安装;管理/许可;认证;内容和版本控制;修补程序/热点修理/告警;登录;电子商务处理;电子商务处理报告;隐私政策/个人信息收集。


上一篇:如何在Windows2003上通过IIS同时支持asp和jsp环境?   下一篇:先钱后站和先站后钱那个更重要?
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·保护IIS Web服务器安全
·ASP.NET木马及Webshell安全解决
·IE浏览器防黑10种原则
·Web2.0不断向外推展安全问题成隐
·破解WebEasyMail v3.6.2.1 企业
·Windows Server 2008虚拟测试实
·PHP 的多个安全漏洞
·Web2.0遭遇安全危机 互动存大量
·甲骨文数据库软件恐陷险境
·巧设端口 旁注绕道走
·安全伞 反黑新工具
·PHP环境的安全设置防范PHP木马
·跨站实现HTTP会话劫持
·黑客入侵中学网站 编造“解除发
·识别和防御Web网页木马的绝招
·网站被黑客入侵后的处理办法?
·怎么全面保障FTP服务器的安全
·采用PHP默认安装方式会出现系统
·一个批处理搞定服务器安全之系统
·一个批处理搞定服务器安全之系统
  热点文章
·一个批处理搞定服务器安全之注册
·一个批处理搞定服务器安全之系统
·一个批处理搞定服务器安全之系统
·维护服务器安全的七个技巧
·ASP.NET木马及Webshell安全解决
·IE浏览器防黑10种原则
·Windows Server 2008虚拟测试实
·网站被黑客入侵后的处理办法?
·保护IIS Web服务器安全
·安全伞 反黑新工具
·破解WebEasyMail v3.6.2.1 企业
·怎么全面保障FTP服务器的安全
·电子商务打通ERP与CRM
·服务器必须了解的五个问题
·采用PHP默认安装方式会出现系统
·识别和防御Web网页木马的绝招
·PHP环境的安全设置防范PHP木马
·巧设端口 旁注绕道走
·Web2.0遭遇安全危机 互动存大量
·Web2.0不断向外推展安全问题成隐
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068