在计算机网络日益普及的今天,计算机安全不但要求防治计算机病毒,而且要提高系统抵抗黑客非法入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取。本文仅仅讨论在构造web服务器时可能出现的一些情况,希望能引起重视。
一. 安全漏洞
web服务器上的漏洞可以从以下几方面考虑:
1.在web服务器上你不让人访问的秘密文件、目录或重要数据。
2.从远程用户向服务器发送信息时,特别是信用卡之类东西时,中途遭不法分子非法拦截。
3.web服务器本身存在一些漏洞,使得一些人能侵入到主机系统,破坏一些重要的数据,甚至造成系统瘫痪。
4.cgi安全方面的漏洞有:
(1)有意或无意在主机系统中遗漏bugs给非法黑客创造条件。
(2)用cgi脚本编写的程序当涉及到远程用户从浏览器中输入表格(form),并进行检索(search index),或form-mail之类在主机上直接操作命令时,或许会给web主机系统造成危险。
5.还有一些简单的从网上下载的web服务器,没有过多考虑到一些安全因素,不能用作商业应用。
因此,不管是配置服务器,还是在编写cgi程序时都要注意系统的安全性。尽量堵住任何存在的漏洞,创造安全的环境。
二. 提高系统安全性和稳定性
web服务器安全预防措施:
1.限制在web服务器开账户,定期删除一些断进程的用户。
2.对在web服务器上开的账户,在口令长度及定期更改方面作出要求,防止被盗用。
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器