Web务器安全管理.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web务器安全管理

TechNet TNT1-16 IIS 6.0 Web服务器安全管理 最佳实践 首先具备的知识 掌握 Windows 2000/Windows Server 2003 的日常操作 了解 IIS( Internet Information Server )或者 IIS 日常操作 如果能够了解常见攻击方法或相关内容更佳 概览 IIS 服务器不仅仅能够提供常见的 WEB 应用而且和很多服务器集合使用在企业中已经非常广泛,如何加固IIS 服务器安全您了解多少? 是否安装了系统补丁并配置了防火墙就万无一失了? 您是否了解 IIS 6.0 基础架构 了解如何保护IIS Web服务器安全、防范攻击以及优化IIS Web服务器的技巧、实践与工具 内容安排 IIS 6.0 基础架构 Web Services 面对的主要威胁和攻击 常用安全利器 场景学习 总结 参考资源 IIS 6.0 架构 IIS 6.0 必备知识 内容安排 IIS 6.0 基础架构 Web Services 面对的主要威胁和攻击 常用安全利器 场景学习 总结 参考资源 我们将讨论… 现在应立即采取的安全手段 未来要作的事情 安全术语 资产 (Asset) 脆弱性 (Vulnerability) 威胁 (Threat) 威胁因素 (Association) 风险 (Risk) 利用/暴露 (Exploits/Exposure) 对策 (Countermeasure) Web Services 面对的主要威胁和攻击 Web Services 面对的主要威胁和攻击 未授权的访问 漏洞 可导致通过 Web Services 进行未授权的访问的漏洞包括: 未使用身份验证 密码在 SOAP 头信息中以明文形式传递 在未加密的通信通道中使用基本身份验证 Web Services 面对的主要威胁和攻击 参数操纵 参数操纵是指对 Web Services 客户与 Web Services 之间发送的数据进行未经授权的修改。例如,攻击者可以截获 Web Services 消息(例如,在通过中间节点到达目标的路由中),然后在将其发送到目标终结点前对其进行修改 Web Services 面对的主要威胁和攻击 网络窃听 通过网络窃听,当 Web Services 消息在网络中传输时,攻击者可以查看这些消息。例如,攻击者可以使用网络监视软件检索 SOAP 消息中包含的敏感数据。其中有可能包括敏感的应用程序级别的数据或凭据信息 Web Services 面对的主要威胁和攻击 配置数据的泄漏 Web Services 配置数据的泄漏的方法主要有两种。 第一种,Web Services 可能支持动态生成 Web Services 描述语言 (WSDL),或者可能在 Web 服务器上的可下载文件中提供 WSDL 信息 第二种,如果异常处理不充分,Web Services 可能会泄漏对攻击者有用的敏感的内部实施详细信息 Web Services 面对的主要威胁和攻击 消息重播 Web Services 消息可能会在传递过程中经过多个中间服务器。通过消息重播攻击,攻击者可以捕获并复制消息,并模拟客户端将其重播到 Web Services。消息可能被修改,也可能保持不变 保护 Windows安全 安全检查列表 保护 IIS安全 手把手教你设置 IIS 安全保护 演示 手把手教你保护IIS 掌握如何选择正确的IIS 组件 在IIS目录上设置合适的访问权限列表 启动日志记录 内容安排 IIS 6.0 基础架构 Web Services 面对的主要威胁和攻击 常用安全利器 场景学习 总结 参考资源 使用安全利器 安全配置向导 用向导界面完成安全检查 完成 IIS 6.0 的配置 完全免费,Windows Server 2003 SP1 中内置 (从) 快速模式 高级模式 通俗易懂的帮助 使用安全利器 安全配置向导 使用系统内置安全利器 windows 防火墙 推荐使用单独的防火墙,但是在预算不足的情况下 基于端口的过滤 内置在操作系统中 对绝大多数攻击都有防护作用 使用系统安全利器 IPSEC Windows Server 2000 /2003 内置 使用IIS安全利器--UrlScan 2.5 注意,现在 UrlScan 2.5 已经内置在 IIS 6.0 中 URL 的深层防御 使用IIS安全利器

文档评论(0)

h0r3d7m + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档