相关文章
【Apache web服务器安全加固】
前言
Apache是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。它快速、可靠并且可通过简单的API扩充,将python等解释器编译到服务器中&#…
建站知识
2025/2/8 13:25:08
浅谈web服务器安全
这里说的漏洞都是管理员配置错误导致的漏洞。
1、目录的权限要设置合理。否则会导致web用户可以浏览任意目录。
工具:web资源管理器
http://blog.csdn.net/iuhxq/archive/2004/12/11/212987.aspx
用它可以查看任何目录,只要有权限。如果看到conn.asp…
建站知识
2025/2/8 15:52:50
网络安全学习--WEB服务器
WEB服务器
web服务器称为网页服务器或HTTP服务器web服务器使用的协议是HTTP或HTTPSHTTP协议端口号:TCP 80;HTTPS协议端口号:TCP 443WEB服务器发布软件 微软:IIS(可以发布web网站和FTP站点)LINUX:Apache/LAMP/Tomcat/N…
建站知识
2025/2/8 13:23:38
web安全问题-3.服务器端安全
http://coderbee.net/index.php/readingnote/20130722/314 注入攻击 注入攻击的本质是把用户输入的数据当作代码执行。有两个关键条件,第一个是用户能够控制输入;第二个是原本要执行的代码拼接了用户输入的数据。 正确防御SQL注入 使用预编译语句。防御S…
建站知识
2025/3/11 19:26:10
浅谈如何保障服务器安全
前言
通常,我们拿到一台服务器后使用338端口远程桌面登录windows系统,使用22端口ssh登录linux系统。如果隔一段时间稍微留意一下爆破日志,通常能够看到来自全球各地的ip在爆破我们的登录账号密码。
爆破日志
前言中说到的爆破日志…
建站知识
2024/11/6 19:32:21
常见的Web服务器安全漏洞
在互联网普及化的今天,在线安全所面临的挑战日益严峻。Web应用越来越多,而安全性却往往被忽视,由于Web服务器提供了几种不同的方式将请求转发给应用服务器,并将修改过的或新的网页发回给最终用户,这使得非法闯入网络变…
建站知识
2025/2/8 13:26:55
WEB服务器中的软件安全
WEB服务器架构:
认证与授权安全
认证安全
1、认证方式
基于HTML表格的认证客户端的SSL证书HTTP的基础型和摘要型(digest)认证认证服务如SSO使用NTLM或者Kerberos的windows集成式认证认证机制自身的缺陷:如允许其他用户使用该用户的权限;…
建站知识
2025/2/8 13:27:56