局域网组建、管理与维护 杨 威 山西师范大学网络信息中心 问题思考 回顾使用Internet的经历,思考Web网站安全弱点有哪些? 联想Internet安全,思考如何保护Web网站安全? 学习目标 (1)理解Web系统安全弱点及产生原因,理解操作系统服务包和安全补丁的作用。掌握Windows Server 2008的系统帐号安全设置、文件系统安全,以及安全模板创建与使用。会使用安全配置与分析与安全配置向导,加固操作系统的安全。 (2)理解IIS的安全机制。掌握Windows Server 2008的IP地址限制、用户身份验证、授权规则、SSL证书验证、文件的NTFS权限设置的方法。了解IIS日志记录内容,学会IIS日志审核方法。 (3)理解Windows Server 2008高级安全防火墙作用,会使用高级安全防火墙保护服务器的安全。理解使用路由器、防火墙协同保护内网及服务器安全的方法,掌握使用路由器的ACL建立防火墙,保护内网及服务器安全的配置方法。 5.1 Web系统的安全弱点 操作系统和应用程序的默认安装 使用弱口令或空口令的账号 无备份或者备份不完整 大量打开的端口 没有用于更正输入和输出地址的报文筛选 无日志或者日志不完善 易受攻击的CGI程序 恶意代码 网站挂马 从“挂马”这个词中可以知道,这和木马脱离不了关系。挂马就是黑
您可能关注的文档
- 电梯安装工艺流程教案.ppt
- 电梯安装规范GB7588-2003.ppt
- 北控培训资料2016.6.3.pdf
- 北邮出版社大学物理(第四版)上册答案第一章.pdf
- 北邮出版社大学物理(第四版)上册第二章答案.pdf
- 北邮出版社大学物理(第四版)上册第三章答案.pdf
- 比较优势_竞争优势与中国企业的跨境并购_李晓华.pdf
- 必修1第四章第4节力学单位制;第5节牛顿第三定律.pdf
- 第5节体温的控制学案.ppt
- 必修1第四章用牛顿运动定律解决问题3.pdf
- 2026招商局造船厂(央企)招聘工作人员80人备考题库及1套完整答案详解.docx
- 2026江苏泰州泰兴市黄桥经济开发区招聘员额制安全专业人员2人备考题库附答案详解.docx
- 2026松阳农商银行新员工招聘8人备考题库精选答案详解.docx
- 2026徽商银行宁波分行大堂经理社会招聘备考题库及参考答案详解一套.docx
- 2026江苏徐州市教育局直属学校招聘高层次人才18人备考题库及答案详解(考点梳理).docx
- 2026江苏建筑职业技术大学招聘专职辅导员备考题库附答案详解.docx
- 2026江苏淮安市金湖县卫生健康委员会所属事业单位招聘20人备考题库及答案详解(最新).docx
- 2026新疆乌鲁木齐八一中学第十二师分校招聘小学初中教师备考题库有答案详解.docx
- 2026招商银行股份有限公司无锡分行个贷行政助理岗位招聘1人备考题库及答案详解(新).docx
- 2026汉中市委督查办公室见习招聘备考题库及答案详解(新).docx
最近下载
- 2026年4月树立和践行学习教育问题整改台账(6个方面).docx VIP
- 【张裕集团公司企业文化建设现状、问题及策略研究(附问卷)10000字】.doc VIP
- 河南《园林绿化工程预算定额》说明及计算规则.pdf
- 第8课《中西艺术时空对话》课件+2024—2025学年岭南美版(2024)+初中美术七年级下册.pptx VIP
- 小学六年级数学奥数知识竞赛试题试题试卷.doc VIP
- 2026-2027学年人教版三年级语文上册单元测试题(全册共8套,附参考答案).docx VIP
- 2025-2026学年人教版一年级语文下册单元测试题(全册共8套,附参考答案.docx VIP
- 河南省暴雨图集及参数说明(2005年版).pdf VIP
- 证券公司资产管理业务操作与风险管理手册.docx VIP
- 城区公共供水管网漏损治理项目监理细则.docx VIP
原创力文档

文档评论(0)