网络安全讲义第六章.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全讲义第六章

第6章 应用服务安全;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.2 Web服务的安全;2 IIS-Web服务器的安全性 1)登录认证的安全 控制面板-管理工具-Internet信息服务(IIS)-默认网站-属性-目录安全性-匿名访问和验证控制 三种身份认证: (1)匿名访问 (2)基本验证:用windows的用户帐号和密码,密码用明文送出 (3)集成windows验证:用windows的用户帐号和密码,密码用密文送出;2)设置用户审核 NTFS文件系统上,文件(夹)属性-安全-高级-审核 3)设置WWW目录的访问权限 属性-主目录 4)IP地址的控制 属性-目录安全性-IP地址及域名限制 5)使用SSL 属性-目录安全性-安全通信;6)其他安全措施 停用.bat和.cmd文件的映射功能(启动IMS-web站点属性-主目录-配置-应用程序映射) 将脚本程序和数据存储到不同的目录 禁止使用Directory Browsing Allowed 避免使用Remote Virtual Directories 特权最小原则 全面测试web服务器的安全性;6.2.2 浏览器的安全性 1 Cookie及安全设置 Cookie是Web服务器保存在用户硬盘上的一段文本。Cookie允许一个Web站点在用户的电脑上保存信息并且随后再取回它。信息的片断以‘名/值’对(name-value pairs)的形式储存。 有些web站点存储的cookies中,会包括登记密码、E-mail地址等信息。因此有不安全因素存在。 第一方cookies:指正在浏览网站的cookies,第三方cookies指非正浏览网站的cookies;1)禁止个别cookies 工具-Internet选项-隐私(站点) 2)cookies的设置 工具-Internet选项-隐私(高级) 3)通过注册表禁止cookies,删除注册表中的: HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\windows\currentversion\Internetsettings\cache\special paths\cookies;2 ActiveX及安全设置 ActiveX是Microsoft提出的一组使用COM(Component Object Model,部件对象模型)使得软件部件在网络环境中进行交互的技术集。它与具体的编程语言无关,可以理解为一组软件组件或对象,可以将其插入到WEB网页或其它应用程序中。 ActiveX被广泛应用于WEB服务器以及客户端的各个方面。同时,ActiveX技术也被用于方便地创建普通的桌面应用程序。 ActiveX的动态性、交互性、跨平台性 工具-Internet选项-安全-自定义级别;6.2 Web服务的安全;6.3 FTP服务的安全;6.4 电子邮件服务的安全;2 远程邮件传递过程 1)客户端软件利用TCP端口,将邮件发送到本地邮件服务器,保存在邮件队列中 2)邮件服务器判定收信人属于远程网络,则向DNS请求解析远程邮件服务器的IP地址 3)本地邮件服务器利用SMTP协议将邮件转发到远程邮件服务器中 4)收信人连接到邮件服务器下载或直接读取电子邮件;6.4 电子邮件服务的安全;6.4.2 安全风险 1 E-mail漏洞 E-mail的存储转发方式,使E-mail服务器易受到攻击 2 匿名转发 查找到提供匿名邮件发送的邮件服务器或专门的软件如ghost mail等 3 E-mail诈骗 4 垃圾邮件;6.4.3 安全措施 1)借助防火墙对进入邮件服务器的邮件进行控制 2)对重要的电子邮件加密传送、做数字签名 3)防范邮件炸弹和垃圾邮件 4)检查邮件的来源及完整性 5)查毒 6)设置“黑名单” 6.4.4 IIS-SMTP服务安全 IMS-SMTP虚拟服务器属性;

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档