- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第八章 Web服务的安全性 ;第八章 Web服务的安全性;8.1 Web服务的安全概述;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.2 Web服务的安全威胁;8.1.3 防御措施;8.1.3 防御措施;8.1.3 防御措施;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.2 Web服务中的IE安全;8.3 Web服务的安全实验 ;8.3.1 FTP服务的安全;3.实训理论基础
FTP是File Transfer Protocol(文件传输协议)的缩写,用来在两台计算机之间互相传送文件。相比HTTP,FTP协议要复杂得多。
复杂的原因是FTP协议要用到两个TCP连接,一个是命令链路,用来在FTP客户端与服务器之间传递命令;另一个是数据链路,用来上传或下载数据。; FTP协议有两种工作方式:PORT方式和PASV方式,中文意思为主动式和被动式。
从上面可以看出,两种方式的命令链路连接方法是一样的,而数据链路的建立方法就完全不同。而FTP的复杂性就在于此。;4.实训步骤
1)FTP客户端的配置
用PASV方式还是PORT方式登录FTP服务器,选择权在FTP客户端。
客户端只有内网IP,没有公网IP。
如果用PORT方式,因为客户端没有公网IP,FTP将无法连接客户端建立数据链路。因此,在这种情况下,客户端必须要用PASV方式,才能连接FTP服务器。 ;客户端有公网IP,但安装了防火墙若用PASV方式登录,因为建立数据链路的时候是由客户端向服务器发送连接请求,没有问题。反过来,如果PORT方式登录,因为建立数据链路的时候是由服务器向客户端发送连接请求,此时连接请求会被防火墙拦截。如果要用PORT方式登录FTP服务器,请在防火墙上打开1024以上的高端端口。 ;常见的FTP客户端软件PORT方式与PASV方式的切换方法
大部分FTP客户端默认使用PASV方式。IE默认使用PORT方式。对IE客户端:执行“工具”→“Internet选项”命令,在弹出的对话框中打开“高级”选项卡,选中“使用被动FTP”复选框
(IE 6.0以上才支持)。;尽量不要用IE作为FTP客户端
IE只是个很粗糙的FTP客户端工具。首先,IE 6.0以下的版本不支持PASV方式;其次,IE在登录FTP的时候,看不到登录信息。在登录出错的时候,无法找到错误的原因。在测试FTP的时候,建议不要使用IE。
;2)FTP口令破解实例
Brutus是英国的Hoobie公司出品的一款功能
很强大的密码破解工具。运行Brutus,对
Brutus运行界面中的各参数进行相应设置后开
始扫描破解。
;5. 实训思考题
(1)如何配置各种FTP客户端?
(2)如何防范FTP密码破解?
;8.3.2 E-mail服务的安全 ;3.实训理论基础
1)电子邮件的特性
电子邮件除了具备普通邮件一样的特性外,它还具有普通邮件所不具备的特点。
信息类型多样
快速便捷
高效灵活 ;2)电子邮件工作原理
电子邮件的传输
一个邮件系统的传输包含了用户代理(User
Agent)、传输代理(Transfer Agent)及接受代
理(Delivery Agent)3大部分。
电子信箱系统
是一个高性能、大容量的计算机邮件服务器。
存储转发
一种存储转发式的服务方式,属异步通信方式 ;电子邮件地址
由英文、数字及其他字符组成,通常分为两部
分,中间以@(念作at)分开。第一部分是账
号
文档评论(0)