第十一章:互联网安全-Web攻击及防御技术.ppt

第十一章:互联网安全-Web攻击及防御技术.ppt

第十一章:互联网安全-Web攻击及防御技术

* 网络入侵与防范讲义 * 本地和远程访问控制 当用户使用服务器提供的服务时,验证其身份,并记录其行为。如果用户出现了破坏安全的行为,这些记录将是审核的重要依据。 因此应该保护这些日志,以防被攻击者破坏借以逃避追查。 * 网络入侵与防范讲义 * 审计和可审计性 维护主机安全是管理员的责任,但管理员并不是完美的。因此,对主机系统的安全审核是很重要的。 这主要指平时对记录进行审计,在系统生成的大量审计记录中查找可疑的数据,来查找攻击者或恶意程序的踪迹。 * 网络入侵与防范讲义 * 恢复 尽管管理员进行了大量的安全防范工作,但服务器主机被侵入或破坏的威胁始终是存在的。 因此配置实时或增量备份策略就是非常必要的,在紧急关头这可以使得服务器的关键数据得以保存,从而可以迅速恢复服务以减少损失,同时便于事后取证的进行,以追查入侵者。 * 网络入侵与防范讲义 * Web服务器安全配置 基于Windows系统Web服务器安全配置 基于Unix系统Web服务器安全配置 基于Windows系统Web服务器安全配置 Windows的IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。 下面从IIS的安全安装与IIS的安全配置两个方面进行讲解。 * 网络入侵与防范讲义 * * 网络入侵与防范讲义

文档评论(0)

1亿VIP精品文档

相关文档