什么类型的Web服务能够危害Web服务器安全?

 
   | |

导读:不能在无法让Web服务功能正常运行的Web服务器上运行任何服务。无关的服务能够为恶意黑客提供可以用来实施攻击的漏洞,在没有提供任何商业好处的同时攻破系统安全。

关键词:Web服务 Web服务器 恶意 黑客 漏洞 安全

 
正在加载数据... 【TechTarget中国原创】问:有没有能够对Web服务器的安全构成威胁的服务?
答:绝对有。作为一个一般的规律,你不能在无法让Web服务功能正常运行的Web服务器上运行任何服务.

【TechTarget中国原创】问:有没有能够对Web服务器的安全构成威胁的服务?

  答:绝对有。作为一个一般的规律,你不能在无法让Web服务功能正常运行的Web服务器上运行任何服务。根据你使用的操作系统和Web平台,这种情况有些不同。但是,你应该一直努力保持最低限度的一套服务运行。无关的服务能够为恶意黑客提供可以用来实施攻击的漏洞,在没有向你提供任何商业好处的同时攻破你的系统安全。

  根据这个线索,你应该把你的重要组件分开,以便让每一台服务器仅托管一项重要的服务。例如,如果你拥有一个动态Web应用程序,好的做法是在不同的系统上托管数据库和Web服务器。这将提供某种程度的隔离,允许你更方便地实施分层次的防御攻击的保护措施。

  要学习如何规划与实施安全安装你的Web服务器的操作系统和服务,请学习SearchSecurity.com网站Web安全学校的第一课。

 
查看全文
 
 
 
 
 

IIS安全

 
微软指出了因特网信息服务(IIS)语法扩展问题,这一问题将导致漏洞系统的出现,而这一漏洞是无法打补丁修复的……
 
在操作系统不定发布并在你的环境中测试的时候,Web服务器应该第一批打补丁,防御Web服务器的攻击。在发现漏洞的几天内,任何人都可以获得攻击代码……
 
保证Web服务器的安全是信息安全专家面对的最不讨好的事情。你需要平衡允许对Web资源的公共合法访问和阻止恶意认识之间的冲突。你甚至需要考虑……
 
微软发出对IIS Web服务器上的IIS零日漏洞的警告。如果成功利用,这个漏洞可以提升攻击者的权限,访问敏感数据。
 
本文是对Web服务器安全知识的测试,主要针对Web服务器的安全性和网页的风险……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录