九九热最新网址,777奇米四色米奇影院在线播放,国产精品18久久久久久久久久,中文有码视频,亚洲一区在线免费观看,国产91精品在线,婷婷丁香六月天

歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > PPT文檔下載  

WINDOWS架設WEB服務器的安全防護課件

  • 資源ID:252311496       資源大小:304.90KB        全文頁數(shù):17頁
  • 資源格式: PPT        下載積分:20積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要20積分
郵箱/手機:
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機號,方便查詢和重復下載(系統(tǒng)自動生成)
支付方式: 微信支付   
驗證碼:   換一換

 
賬號:
密碼:
驗證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標題沒有明確說明有答案則都視為沒有答案,請知曉。

WINDOWS架設WEB服務器的安全防護課件

,單擊此處編輯母版標題樣式,*,單擊此處編輯母版文本樣式,第二級,第三級,第四級,第五級,服務器網(wǎng)絡安全交流,主要針對windows系統(tǒng),服務器網(wǎng)絡安全交流主要針對windows系統(tǒng),1,2,、,黑客入侵路徑(知己知彼),尋找網(wǎng)站漏洞,SQL注入,文件上傳,尋找后臺,社會工程,沒漏洞,同服務器的網(wǎng)站,上傳木馬,擴展存儲過程,寫入木馬,備份數(shù)據(jù)庫,WEBSHELL,備份出木馬,用戶提權,控制服務器,打包網(wǎng)站,下載文件,搞破壞,留后門,2、黑客入侵路徑(知己知彼)尋找網(wǎng)站漏洞SQL注入文件上傳尋,2,3,、,防范入侵的安全措施,黑客,WEB應用程序,WEB服務,數(shù)據(jù)庫服務,操作系統(tǒng),每個環(huán)節(jié)都要防范,危害性增加,其它服務,3、防范入侵的安全措施黑客WEB應用程序WEB服務數(shù)據(jù)庫服務,3,4,、,WEB應用程序安全SQL注入,URL注入、輸入框注入,1、程序中過慮危險字符,2、IIS使用REWRITE規(guī)則過慮,3、SQL語句不采用拼接的方式,Cookies注入,1、防止Cookies被修改,可逆加密 MD5校驗,WEB程序中最常見的漏洞,程序員一不小心,網(wǎng)站就被黑了,4、WEB應用程序安全SQL注入URL注入、輸入框注入W,4,5,、WEB應用程序安全漏洞與防范,上傳漏洞、文件管理、備份導致的漏洞防范,對上傳程序要把關,權限審查要嚴格,文件夾權限要設好,跨站漏洞防范,構造JS腳本,過慮要嚴格,5、WEB應用程序安全漏洞與防范上傳漏洞、文件管理、備份導,5,6,、WEB應用程序安全其它,Cookies篡改,可逆加密 MD5校驗,開源應用程序小心使用,及時打補丁,ewebeditor,動網(wǎng)論壇,織夢(DEDE),漏洞一被發(fā)現(xiàn),掛馬一大遍,6、WEB應用程序安全其它Cookies篡改,6,7,.IIS的安全配置,IIS訪問用戶與網(wǎng)站文件夾權限,每個網(wǎng)站都是不同的GUEST用戶,ASP.NET網(wǎng)站,應用程序池用不同用戶,對用戶上傳文件夾執(zhí)行權限設為“無”,應用程序池下配置網(wǎng)站數(shù)量要適當,不要向客戶端發(fā)送錯誤信息(ASP),ASP.NET禁用調(diào)試模式,7.IIS的安全配置IIS訪問用戶與網(wǎng)站文件夾權限,7,8,、,數(shù)據(jù)庫安全,帳號管理,SA 帳號 只有一兩個人知道,開發(fā)人員帳號不得用于程序中,對個別重要的數(shù)據(jù)庫各表權限設定,禁止程序中用于連接的用戶建表、備份數(shù)據(jù)庫,數(shù)據(jù)庫連接,一個數(shù)據(jù)庫一個帳戶,連接串不出現(xiàn)在應用程序中,網(wǎng)站多的話集中配置,8、數(shù)據(jù)庫安全帳號管理,8,9,、數(shù)據(jù)庫安全,刪除不必要擴展存儲過程,防止注入漏洞被利用:xp_cmdshell sp_makewebtask,SA用戶sysadmin用戶組可以恢復,實例端口不使用默認的端口1433,數(shù)據(jù)庫備份,每天自動備份 保留半個月 異地備份每周一次,9、數(shù)據(jù)庫安全刪除不必要擴展存儲過程,9,10,、,操作系統(tǒng)安全,自帶防火墻 端口按需開啟,殺毒軟件 ARP防火墻,IP篩選 端口按需開啟,及時打補丁,遠程控制端口一定要改,危險DLL注銷或徹底刪除掉,禁用不必要的服務:,workstation之類,文件夾權限配置,安全策略 登陸次數(shù) 記錄登陸事件,10、操作系統(tǒng)安全自帶防火墻 端口按需開啟,10,11,、了解黑客技術與工具,SQL注入掃描器 HDSI,SQL注入工具 啊D,木馬上傳工具,各種語言寫的WEBSHELL,11、了解黑客技術與工具SQL注入掃描器 HDSI,11,12,、服務器瓶頸,內(nèi)存 內(nèi)存消耗物理內(nèi)存,緩存適當使用,個別差性能的程序影響,磁盤I/O,Avg.disk Queue Length物理內(nèi)存,12,13,、服務器瓶頸,CPU 很少出現(xiàn),帶寬,GZIP壓縮(節(jié)約70%帶寬),降低圖片質(zhì)量(節(jié)約30%帶寬),防盜鏈,CDN分流(DNS輪詢+squid),性能監(jiān)視,任務管理器、性能監(jiān)視器、SQL事件探查器,13、服務器瓶頸CPU 很少出現(xiàn),13,14,、服務器數(shù)據(jù)備份,IIS配置 定期加密備份到其它分區(qū),文件備份 使用WINDOWS備份工具自動 備份,數(shù)據(jù)庫備份 維護計劃自動備份保留一周,系統(tǒng)備份 GHOST,異地備份 每隔一段時間備份一次,備份記錄,14、服務器數(shù)據(jù)備份IIS配置 定期加密備份到其,14,15,、,保證服務的穩(wěn)定性、高可用性,服務器架構探討,1、服務器群集,2、服務器虛擬化,虛擬機群集,服務器監(jiān)控 提醒與自動化處理,1、監(jiān)控IIS,2、監(jiān)控網(wǎng)絡連接,3、監(jiān)控磁盤,4、監(jiān)控指定的服務,15、保證服務的穩(wěn)定性、高可用性服務器架構探討,15,謝 謝!,邱家海 QQ:103201965,謝 謝!邱家海 QQ:103201965,16,網(wǎng)絡資源,WINDOWS2019安全設置:,anqn/os/windows2019/2019-12-11/a0976051.shtml,刪除危險存儲過程:,jiahuafu163.163/static/32061113201971381630422/,IIS應用程序池權限配置:,tieba./f?kz=159096378,自動備份IIS:,asp.org/server/2019924/server1235.html,IIS安全配置:,asp.org/server/201941/server344.html,IIS用戶權限配置:asp.org/server/2019331/server332.html,SQUID FOR WINDOWS安裝:,.csdn/lixianlin/archive/2019/03/16/1531777.aspx,ASP.NET網(wǎng)站IIS權限配置:,hi./jiahai/item/fc57b1fbb2c7c9284e4aeaed.html,IIS啟用GZIP:,hi./jiahai/item/40fc362a55bd3b305243c1f2.html,修改IIS端口,SQUID與IIS同一機器時要改:,hi./jiahai/item/3c66d2c820ca58117f3e6f9b.html,REWRITE防URL注入:hi./jiahai/item/29a61ad8fcce7a3832fa1cce.html,網(wǎng)絡資源WINDOWS2019安全設置:anqn/os/wi,17,

注意事項

本文(WINDOWS架設WEB服務器的安全防護課件)為本站會員(wz****p)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權或隱私,請立即通知裝配圖網(wǎng)(點擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因為網(wǎng)速或其他原因下載失敗請重新下載,重復下載不扣分。




關于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!