-
OPENSSL服務_安全信息傳輸
2012-06-25隨著計算機網絡技術的發展,方便快捷的互連網使人們漸漸習慣了從Web頁上收發E-mail、購物和交易,這時Web頁面上需要傳輸重要或敏感的數據,例如用戶的銀行帳戶、密碼等,所以網絡安全就成為現代計算機網絡應用急需解決的問題。 現行網上銀行和電子商務等大型的網上交易 -
安全配置和維護Apache WEB Server(4)
2012-06-18(1)Apache服務器的設置 apache服務器采用默認配置。主目錄為/home/httpd/html,主機域名為Phoenix.XXXX.com,且別名到www.XXXX.com中,并且設置srm.conf加一行別名定義如下: Alias/pub/home/ftp/pub/ 更改默認應用程序類型定義如下: DefaultType application/octet-str -
Web服務器的安全和攻擊防范(3)
2012-06-18用nslookup輸出網絡域信息 運行nmap搜索整個網絡可以列出域之內所有已知服務器。另外,你還可以查看DNS,看看服務器管理員為這個域所設置的內容。 再使用前面的example.server域: # nslookup set type=ns www.example.server.Server: ns.provider.netAddress: 10.4.3. -
用反向代理技術保護Web服務器(3)
2012-06-18綜合反向代理功能和普通拒絕外部訪問的普通防火墻軟件相結合,就能構成一個既具有保護內部網絡、又能對外提供Web信息發布的能力的防火墻系統。由于反向代理能力需要軟件實現,因此不能使用現有的防火墻系統,需要使用相關軟件進行開發改進。Unix顯然是首選平臺,我們基 -
主流WEB服務器比較(3)
2012-06-11三. Zeus Webserver3.3.8 服務器 Zeus是一個商業化的Web服務器產品,最近它成為很多業界媒體中的頭條新聞,因為有消息宣稱Zeus服務器的性能在2.4內核+SMP環境下相對于2.2.x內核環境下性能提升了85%之多。速度永遠是Zeus服務器的賣點。常常有評論說如果希望對Linux進行 -
Web服務器安全指南(3)
2012-06-11PERL解釋器的漏洞: Netscape Communications Server中無法識別CGI-BIN下的擴展名及其應用關系,如.pl文件是PERL的代碼程序自動調用的解釋文件,即使現在也只能把perl.exe文件存放在CGI-BIN目錄之下。執行如:/cgi-bin/perl.exe?my_script.pl。但是這就 給任何人都有執 -
實現Web中的@虛擬域名系統(原理篇)(2)
2012-06-11下面是庫中的url表結構: 字段名 字段類型 字段默認值 //功能注釋 id int 自增 關鍵字 1 不用user做關鍵字是怕其中有中文字符 user 字符型 null 如BBS或GUESTBOOK的值 url 字符型 null 轉向的網址 click int 0 訪問量 表里的字段很少,只有4個,網友可以根據需要再增加 -
通過內核httpd實現web服務加速(4)
2012-06-10五、參數 下面的參數可以通過/proc/sys/net/khttpd被配置: 變量名 默認值 含義 serverport 8080 kHTTPd監聽的服務端口 clientport 80 用戶空間的Web服務器的監聽端口 threads 2 服務器線程的數量,對于小型web來說應該是每個CPU對應一個,對于大型網站來說(活動文件不 -
Web服務器安全指南(4)
2012-06-10在由用戶填寫的form還回CGI時,不要直接調用system()之類函數。 另外,對于數據的加密與傳輸,目前有SSL、SHTTP、SHEN等協議供大家研究。 四. 防火墻(Firewall) 1.防火墻的概念 防火墻(Firewall)是指一個由軟件或由軟件和硬件設備組合而成,處于企業或網絡群體計算機與 -
Web服務器安全指南(1)
2012-06-10在計算機網絡日益普及的今天,計算機安全不但要求防治計算機病毒,而且要提高系統抵抗黑客非法入侵的能力,還要提高對遠程數據傳輸的保密性,避免在傳輸途中遭受非法竊 -
深入剖析IIS 6.0(9)
2012-06-09前文介紹了IIS 6.0的安裝和Web服務器的新型體系結構。IIS 6.0新特性的數量多得令人驚奇,其中一些特性是如此引人注目,以至于人們的大部分注意力都被它們吸引。在這第二篇介 紹IIS 6.0的文章中,我們不僅將了解這些已成為“明星”的特性,還將關注一下IIS 6.0各種較少 -
深入剖析IIS 6.0(11)
2012-06-09如果右擊一個應用程序池、Web網站組或單個網站,然后選擇“新建”→“應用程序池(來自文件)”,或者“新建”→“網站”→“來自文件”,或者“新建”→“虛擬目錄(來自文件)”,就可以從保存的配置文件創建新的應用程序池、Web網站或虛擬目錄。因此,必要的時候,我 -
建立安全的Web站點(4)
2012-06-092、合理配置Web服務器 (1)在Unix OS中,以非特權用戶而不是Root身份運行Web服務器。(如Nobody、www、Daemon) (2)設置Web服務器訪問控制。通過IP地址控制、子網域名來控制,未被允許的IP地址、IP子網域發來的請求將被拒絕; (3)通過用戶名和口令限制。只有當遠程用戶輸入 -
一個安全WEB服務器的安裝(6)
2012-06-09如果Web服務器上的幾個文件需要定期更新,scp——cp函數在SSH中的安全版本——就顯得不是很好用了。一個更合適的方法是使用SSLftp,它具有FTP的功能并且象SSH一樣對數據進行了加密。 日志數據很重要,所有的從Web服務器和路由器所記錄的重要日志記錄都應該送到一個集中 -
Windows系統上泛域名解析的設置
2012-06-08很多企業都架設了多個Web站點來滿足員工的工作需要,為了節省費用,這些網站通常采用虛擬主機技術,即在同一個服務器上架設多個網站,員工使用二級域名訪問這些站點。然而,維護這些二級域名的工作量非常大,不過我們可以采用泛域名解析 技術來解決這個難題,只要稍加設 -
在Web Service中使用ASP.net狀態保持(5)
2012-06-08為了研究無cookie的session,我決定使用上面已經使用過的代碼,看看它能否在session狀態被設置為cookieless的服務器環境中能否工作正常。我也不想費心去刪除cookie容器的相關代碼,因為我希望得到能在兩種session狀態下都正常工作的代碼。作為一個天生的樂觀主義者,我 -
Win2000安裝IIS 如何配置asp+cgi+php+mysql
2012-05-12安裝win2K,安裝IIS ,其中Indexing Service, FrontPage 2000 Server Extensions, Internet Service Manager (HTML) 這幾個別裝,還有其它的一些,總之不用的都別裝。(根據安全原則,最少的服務+最小的權限=最大的安全。) 首先,打開internet管理器(開始--程序--管理--I -
用反向代理技術保護Web服務器(1)
2012-05-08隨著Internet的發展,很多機構都將自己內部的網絡連接到Internet上,因而網絡安全問題越來越重要。 一、現有防火墻技術及其局限性 為了增加網絡的安全和保護內部網絡上的重要數據,需要將內部網與Internet相隔離,當前主要通過防火墻技術來完成這個目的。然而為了保護內 -
Cluster之架設(NAT形式)(1)
2012-05-08Cluster之功能主要是用作負載平衡,由virtual server對外連接internet并負責將要求服務之封包,依排程演算,分配給真正提供服務的real server群,達到負載平衡;同時工作的分配可以避開故障無法提供服務之real server由其它real server繼續提供服務,防止在單一服務器的 -
解決Windows 2003終端服務許可證過期的辦法
2012-05-08現在越來越多人開始在用windows 2003來做服務器。 但是在使用中,大家常會碰上終端服務許可證過期的問題。。 使用終端服務無非就是要遠程控制服務器。而在windows2003里面,其實直接用遠程桌面就可以實現了。(也是才發現遠程桌面和終端服務是不同的) 具體操作: 1,如
- 相關鏈接:
- 欄目說明:
Windows教程:提供了大量與Windows教程相關的內容,是您學習及查找Windows教程的最佳選擇。