- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全讲义第六章
第6章 应用服务安全;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.1 应用服务概述;6.2 Web服务的安全;2 IIS-Web服务器的安全性
1)登录认证的安全
控制面板-管理工具-Internet信息服务(IIS)-默认网站-属性-目录安全性-匿名访问和验证控制
三种身份认证:
(1)匿名访问
(2)基本验证:用windows的用户帐号和密码,密码用明文送出
(3)集成windows验证:用windows的用户帐号和密码,密码用密文送出;2)设置用户审核
NTFS文件系统上,文件(夹)属性-安全-高级-审核
3)设置WWW目录的访问权限
属性-主目录
4)IP地址的控制
属性-目录安全性-IP地址及域名限制
5)使用SSL
属性-目录安全性-安全通信;6)其他安全措施
停用.bat和.cmd文件的映射功能(启动IMS-web站点属性-主目录-配置-应用程序映射)
将脚本程序和数据存储到不同的目录
禁止使用Directory Browsing Allowed
避免使用Remote Virtual Directories
特权最小原则
全面测试web服务器的安全性;6.2.2 浏览器的安全性
1 Cookie及安全设置
Cookie是Web服务器保存在用户硬盘上的一段文本。Cookie允许一个Web站点在用户的电脑上保存信息并且随后再取回它。信息的片断以‘名/值’对(name-value pairs)的形式储存。
有些web站点存储的cookies中,会包括登记密码、E-mail地址等信息。因此有不安全因素存在。
第一方cookies:指正在浏览网站的cookies,第三方cookies指非正浏览网站的cookies;1)禁止个别cookies
工具-Internet选项-隐私(站点)
2)cookies的设置
工具-Internet选项-隐私(高级)
3)通过注册表禁止cookies,删除注册表中的:
HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\windows\currentversion\Internetsettings\cache\special paths\cookies;2 ActiveX及安全设置
ActiveX是Microsoft提出的一组使用COM(Component Object Model,部件对象模型)使得软件部件在网络环境中进行交互的技术集。它与具体的编程语言无关,可以理解为一组软件组件或对象,可以将其插入到WEB网页或其它应用程序中。 ActiveX被广泛应用于WEB服务器以及客户端的各个方面。同时,ActiveX技术也被用于方便地创建普通的桌面应用程序。 ActiveX的动态性、交互性、跨平台性
工具-Internet选项-安全-自定义级别;6.2 Web服务的安全;6.3 FTP服务的安全;6.4 电子邮件服务的安全;2 远程邮件传递过程
1)客户端软件利用TCP端口,将邮件发送到本地邮件服务器,保存在邮件队列中
2)邮件服务器判定收信人属于远程网络,则向DNS请求解析远程邮件服务器的IP地址
3)本地邮件服务器利用SMTP协议将邮件转发到远程邮件服务器中
4)收信人连接到邮件服务器下载或直接读取电子邮件;6.4 电子邮件服务的安全;6.4.2 安全风险
1 E-mail漏洞
E-mail的存储转发方式,使E-mail服务器易受到攻击
2 匿名转发
查找到提供匿名邮件发送的邮件服务器或专门的软件如ghost mail等
3 E-mail诈骗
4 垃圾邮件;6.4.3 安全措施
1)借助防火墙对进入邮件服务器的邮件进行控制
2)对重要的电子邮件加密传送、做数字签名
3)防范邮件炸弹和垃圾邮件
4)检查邮件的来源及完整性
5)查毒
6)设置“黑名单”
6.4.4 IIS-SMTP服务安全
IMS-SMTP虚拟服务器属性;
您可能关注的文档
最近下载
- 汉语作为第二语言教学的教材课件.ppt VIP
- 2024年会计专业求职计划书.pptx
- 泵站安全培训课件.pptx VIP
- 公共艺术(基础模块)美术中职全套完整教学课件.pptx
- 特种设备生产单位落实质量安全主体责任监督管理规定学习解读教育课件.pptx VIP
- 01685《动漫艺术概论》历年考试真题试题库资料(含答案).pdf VIP
- 中国特色高水平高职学校和专业建设计划申报书——浙江工贸职业技术学院.pdf VIP
- 火力发电机组检修项目管理.pdf VIP
- 福州铜盘中学国防教育与音乐教育相结合的实践-国防教育论文-军事论文.docx VIP
- 学堂在线 中国建筑史——元明清与民居 章节测试答案.docx VIP
文档评论(0)