




已阅读5页,还剩21页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
在windows上搭建web站点,wp19982011.7,Web站点的基本概念,网络服务DNS、FTP、webserver、Database网站安全操作系统、web服务、数据库、应用脚本访问质量web访问速度、服务在线率,一个基本完整的web站点,WebAPPserver,DNSserver,FTPserver,Databaseserver,Mailserver,Window2003serverLinuxserver,ASP/PHP/JSP/ASP.net,Web站点:,DNS解析域名,FTP上传文件,CPU/memoryFileIO,质量安全,建立DNS服务,DNS的基本原理什么是dns、解析原理在Windows上建立dns服务Windowsserver自带的dns服务操作查询和验证dnsNslookup、dig,DNS的基本原理,DomainNameServer域名服务提供域名与IP的对应关系-9由dns服务器提供分级查询服务INNS-WindowsDNSserver与bind,DNS的基本原理,NS:,NS:,NS:S,在windows2003s上建立dns服务,查询和验证DNS服务,Nslookup用来查询域名信息的工具nslookupServersettype=Dig更加灵活和强大的dns查询工具DigDig+trace,建立ftp服务,ftp传输简介使用Window上自带的ftp服务使用开源的FileZilla建立ftp服务,FTP服务简介,FileTransferProtocol是用来文件传输的一种标准协议使用TCP21和TCP20端口,21端口用于传输命令控制,20端口用于数据传输。主动模式和被动模式断点续传开源ftp工具:FileZilla,使用windows2003s自带的ftp服务,使用Filezillaserver建立ftp服务,建立web服务,Web服务器的原理利用IIS建立web服务web发布、支持动态脚本(asp、php、)利用IIS实现虚拟主机虚拟主机Web日志的利用和分析webalizer、awstat,web服务器的基本原理,在windows2003s上安装IIS,利用IIS发布一个网站,让IIS支持php动态脚本,在一台IIS上建立多个虚拟站点,IIS站点web日志的管理与分析,为每个站点保存独立的web日志每天一个日志独立目录,定期检查web日志分析webalizer/awstat自动生成分析报表,在windows上自动分析weblog,安装webalizerdownload/编辑配置文件webalizer.conf建立批处理文件分析日志ECHOOFFsetnow=%date:0,4%date:5,2%date:8,2%CALLC:webalizerwebalizer.exeD:logsaccess_%now%.log加入自动计划,Web站点安全,Windows系统安全IIS的安全脚本安全问题Sql-inject、XSS跨站攻击数据备份,IIS的安全工具,Microsoft官方提供的Urlscan,一次sql-inject的过程,more.php?id=1and(selectascii(substr(database(),2,1)108and1=1第三步,通过数据库和表名在mysql系统表里探测字段名称more.php?id=1and(selectascii(substr(user_pwd,3,1)from(select*from(select*fromadminwhere1=1orderby1limit2,1)torderby1desc)tlimit1)56and1=1第四步,得到了字段名user_pwd后,仍用每字符ascii吗的方式探测字段内容more.php?id=1and(selectascii(substr(user_name,4,1)from(select*from(select*fromadminwhere1=1orderby1limit2,1)torderby1desc)tlimit1)128and1=1第五步,同上,探测user_name的字段内容通过上面的几个步骤基本可以拿到应用程序中的账号密码,然后试图进入管理界面后通过uploadshell等方式进一步得到系统权限。,一次sql-inject的实际处理,处理过程:1、分析web日志,根据被修改页面URL追查入侵路径2、锁定存在sql-inject漏洞的脚本,向开发人员提出修改意见3、在脚本中加强Get变量验证函数,过滤非法变量内容;3、在webserver上添加rewrite规则,过滤特殊sql-inject字符的URL访问4、文件存档、安全报告。我们在Apache中做的一些简单rewrite设置:RewriteEngineOnRewriteBase/RewriteCond%QUERY_STRING%20and%20NCRewriteCond%QUERY_STRINGselect%20NCRewriteRule(.*),一次DNS流量异常的处理,2009年5月,暴风
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 如何学建筑方案设计软件
- 楼房施工方案有哪些类型
- 咨询流程方案
- 美国建材营销方案设计
- 旧建筑修缮技术方案设计
- 网络营销合作方案书
- 广东钢结构住宅施工方案
- 预算管理实施咨询方案
- 家园2级建筑方案设计
- 咨询顾问能力评测方案
- GB/T 24720-2009交通锥
- GB/T 15065-2009电线电缆用黑色聚乙烯塑料
- Frenchay构音障碍评定
- 陈嘉庚生平介绍(中文+英文版)
- 建筑装饰施工技术-轻质隔墙工程施工课件(-)
- DB21T 3354-2020 辽宁省绿色建筑设计标准
- 我和我的祖国课件
- 语言领域核心经验《学前儿童语言学习与发展核心经验》
- 肉制品加工技术完整版ppt课件全套教程(最新)
- 《基因组学》课程教学大纲(本科)
- GB∕T 11032-2020 交流无间隙金属氧化物避雷器
评论
0/150
提交评论