第十一章:互联网安全-Web攻击及防御技术
* 网络入侵与防范讲义 * 本地和远程访问控制 当用户使用服务器提供的服务时,验证其身份,并记录其行为。如果用户出现了破坏安全的行为,这些记录将是审核的重要依据。 因此应该保护这些日志,以防被攻击者破坏借以逃避追查。 * 网络入侵与防范讲义 * 审计和可审计性 维护主机安全是管理员的责任,但管理员并不是完美的。因此,对主机系统的安全审核是很重要的。 这主要指平时对记录进行审计,在系统生成的大量审计记录中查找可疑的数据,来查找攻击者或恶意程序的踪迹。 * 网络入侵与防范讲义 * 恢复 尽管管理员进行了大量的安全防范工作,但服务器主机被侵入或破坏的威胁始终是存在的。 因此配置实时或增量备份策略就是非常必要的,在紧急关头这可以使得服务器的关键数据得以保存,从而可以迅速恢复服务以减少损失,同时便于事后取证的进行,以追查入侵者。 * 网络入侵与防范讲义 * Web服务器安全配置 基于Windows系统Web服务器安全配置 基于Unix系统Web服务器安全配置 基于Windows系统Web服务器安全配置 Windows的IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。 下面从IIS的安全安装与IIS的安全配置两个方面进行讲解。 * 网络入侵与防范讲义 * * 网络入侵与防范讲义
您可能关注的文档
最近下载
- 矩阵分析在通信领域的应用论文.docx VIP
- AAC板材施工方案.docx VIP
- JTT1495-2024公路水运危险性较大工程安全专项施工方案审查规程.pdf VIP
- 地方建筑图集 甘肃甘12G2填充墙与柱、剪力墙及梁板构造.docx VIP
- 2025年6月浙江省普通高校招生选考科目考试化学试题与答案.docx VIP
- 郑州市2026届高三(二模)化学试卷(含答案).pdf
- 智能机器人技术--巡检机器人.pptx VIP
- 大学本科《社会主义发展史》课程期末考试试题库完整版2024.docx VIP
- 2020年印尼劳工法-(中文版).pdf VIP
- 丙烯酸乙酯-国际化学品安全卡.pdf VIP
原创力文档

文档评论(0)