- 3
- 0
- 约2.04万字
- 约 128页
- 2016-03-13 发布于湖北
- 举报
局域网组建、管理与维护 杨 威 山西师范大学网络信息中心 问题思考 回顾使用Internet的经历,思考Web网站安全弱点有哪些? 联想Internet安全,思考如何保护Web网站安全? 学习目标 (1)理解Web系统安全弱点及产生原因,理解操作系统服务包和安全补丁的作用。掌握Windows Server 2008的系统帐号安全设置、文件系统安全,以及安全模板创建与使用。会使用安全配置与分析与安全配置向导,加固操作系统的安全。 (2)理解IIS的安全机制。掌握Windows Server 2008的IP地址限制、用户身份验证、授权规则、SSL证书验证、文件的NTFS权限设置的方法。了解IIS日志记录内容,学会IIS日志审核方法。 (3)理解Windows Server 2008高级安全防火墙作用,会使用高级安全防火墙保护服务器的安全。理解使用路由器、防火墙协同保护内网及服务器安全的方法,掌握使用路由器的ACL建立防火墙,保护内网及服务器安全的配置方法。 5.1 Web系统的安全弱点 操作系统和应用程序的默认安装 使用弱口令或空口令的账号 无备份或者备份不完整 大量打开的端口 没有用于更正输入和输出地址的报文筛选 无日志或者日志不完善 易受攻击的CGI程序 恶意代码 网站挂马 从“挂马”这个词中可以知道,这和木马脱离不了关系。挂马就是黑
您可能关注的文档
- 10-1国际收支概述.ppt
- 第5章 期权定价理详解.ppt
- 10-32开放经济的宏观经济理论概述.ppt
- 第5章 期权和期货中级财务管理-二版-杨丹详解.ppt
- 10-契约知识概述.ppt
- 第5章 其他金融机构详解.ppt
- 10-教师社会学概述.ppt
- 第5章 企业偿债能力分析详解.ppt
- 10-期权价格分析概述.ppt
- 10-第10讲函数的连续性概述.ppt
- GB/T 5135.18-2026自动喷水灭火系统 第18部分:消防管道支吊架.pdf
- 中国国家标准 GB/T 5135.18-2026自动喷水灭火系统 第18部分:消防管道支吊架.pdf
- GB/T 9978.3-2026建筑构件耐火试验方法 第3部分:试验方法和试验结果应用指南.pdf
- 《GB/T 9978.3-2026建筑构件耐火试验方法 第3部分:试验方法和试验结果应用指南》.pdf
- 中国国家标准 GB/T 9978.3-2026建筑构件耐火试验方法 第3部分:试验方法和试验结果应用指南.pdf
- GB/T 47335.2-2026中医药 诊断词汇 第2部分:脉象.pdf
- 中国国家标准 GB/T 47335.2-2026中医药 诊断词汇 第2部分:脉象.pdf
- 《GB/T 47335.2-2026中医药 诊断词汇 第2部分:脉象》.pdf
- 中国国家标准 GB/T 32151.11-2026温室气体排放核算与报告要求 第11部分:煤炭生产企业.pdf
- GB/T 32151.11-2026温室气体排放核算与报告要求 第11部分:煤炭生产企业.pdf
原创力文档

文档评论(0)