WINDOWS架设WEB服务器的安全防护课件_第1页
WINDOWS架设WEB服务器的安全防护课件_第2页
WINDOWS架设WEB服务器的安全防护课件_第3页
WINDOWS架设WEB服务器的安全防护课件_第4页
WINDOWS架设WEB服务器的安全防护课件_第5页
已阅读5页,还剩12页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

服务器网络安全交流主要针对windows系统2、黑客入侵路径(知己知彼)寻找网站漏洞SQL注入文件上传寻找后台社会工程没漏洞同服务器的网站上传木马扩展存储过程写入木马备份数据库WEBSHELL备份出木马用户提权控制服务器打包网站下载文件搞破坏留后门3、防范入侵的安全措施黑客WEB应用程序WEB服务数据库服务操作系统每个环节都要防范危害性增加其它服务4、WEB应用程序安全——SQL注入URL注入、输入框注入1、程序中过虑危险字符2、IIS使用REWRITE规则过虑3、SQL语句不采用拼接的方式Cookies注入1、防止Cookies被修改可逆加密MD5校验WEB程序中最常见的漏洞,程序员一不小心,网站就被黑了5、WEB应用程序安全—漏洞与防范上传漏洞、文件管理、备份导致的漏洞防范对上传程序要把关权限审查要严格文件夹权限要设好跨站漏洞防范构造JS脚本过虑要严格

6、WEB应用程序安全—其它Cookies篡改可逆加密MD5校验开源应用程序小心使用,及时打补丁ewebeditor动网论坛织梦(DEDE)漏洞一被发现,挂马一大遍9、数据库安全删除不必要扩展存储过程

防止注入漏洞被利用:xp_cmdshellsp_makewebtask……

SA用户\sysadmin用户组可以恢复实例端口不使用默认的端口1433数据库备份每天自动备份保留半个月异地备份每周一次10、操作系统安全自带防火墙端口按需开启杀毒软件ARP防火墙IP筛选端口按需开启及时打补丁远程控制端口一定要改危险DLL注销或彻底删除掉禁用不必要的服务:workstation之类文件夹权限配置安全策略登陆次数记录登陆事件11、了解黑客技术与工具SQL注入扫描器HDSISQL注入工具啊D木马上传工具各种语言写的WEBSHELL12、服务器瓶颈内存内存消耗>物理内存缓存适当使用个别差性能的程序影响磁盘I/OAvg.diskQueueLength<=磁盘数*2应用程序减少频繁的文件读写数据库查询优化(20/80)数据库服务与WEB服务分开多个磁盘、RAID,提高I/O负载能力13、服务器瓶颈CPU很少出现

带宽GZIP压缩(节约70%带宽)降低图片质量(节约30%带宽)防盗链CDN分流(DNS轮询+squid)性能监视

任务管理器、性能监视器、SQL事件探查器14、服务器数据备份IIS配置定期加密备份到其它分区文件备份使用WINDOWS备份工具自动备份数据库备份维护计划自动备份保留一周系统备份GHOST异地备份每隔一段时间备份一次备份记录15、保证服务的稳定性、高可用性服务器架构探讨1、服务器群集2、服务器虚拟化,虚拟机群集服务器监控提醒与自动化处理1、监控IIS2、监控网络连接3、监控磁盘4、监控指定的服务

谢谢!邱家海QQ:103201165网络资源WINDOWS2003安全设置:/os/windows2003/2005-12-11/a0976051.shtml删除危险存储过程:/blog/static/32061113200871381630422/IIS应用程序池权限配置:/f?kz=159096378自动备份IIS:/server/2008924/server1235.htmlIIS安全配置:/server/200841/server344.htmlIIS用户权限配置:/server/2008331/server332.htmlSQUIDFORWINDOWS安装:/lixianlin/archive/2007/03/16/1531777.aspxASP.NET网站IIS权限配置:/jiahai/blog/item/fc57b1fbb2c7c9284e4aeaed.htmlIIS启用GZIP:/jiahai/blog/item/40fc362a55bd3b305243c1f2.html修改IIS端口,SQUID与IIS同一机器时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论