网络安全基础教程第11章 Web安全技术.pptVIP

  • 3
  • 0
  • 约8.86千字
  • 约 47页
  • 2019-09-10 发布于辽宁
  • 举报

网络安全基础教程第11章 Web安全技术.ppt

(10)严格检查CGI程序和ASP、ASPX、PHP、JSP等脚本程序的使用。因为这些程序会带来系统的安全隐患,而且某些脚本程序本身就存在安全漏洞。 (11)使用防火墙及壁垒主机对数据包进行过滤,禁止某些地址对服务器的某些服务的访问,并在外部网络和Web服务器中建立双层防护。 (12)使用入侵检测系统、监视系统、事件、安全记录和系统日志以及网络中的数据包,对危险和恶意访问进行阻断、报警等响应。 (13)在Web服务器上使用有效的防病毒系统,防止病毒及木马程序的侵入是保证服务器系统安全的一个关键。 (14)使用漏洞扫描和安全评估软件,对Web系统进行全面的扫描,及时发现并弥补安全漏洞。 * * 11.4 Web浏览器安全 1.浏览器的自动调用 浏览器的一个强大功能就是能够自动调用浏览器所在计算机中的有关应用程序,以便正确显示从Web服务器取得的各种类型的信息。某些功能强大的应用程序依靠来自Web服务器的任意输入参数来运行,可能被用于获取非授权访问权限,对Web浏览器所在的计算机构成了极大的安全威胁。浏览器中使用的协议有HTTP、FTP、GOPHER、WAIS等,还包括NNTP和SMTP。当用户使用浏览器时,实际上是在申请HTTP等服务器。这些服务器都存在漏洞,是不安全的。 11.4.1 Web浏览器面临的威胁 * * 2.恶意代码 由于某些动态页面以来源不可信

文档评论(0)

1亿VIP精品文档

相关文档