国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

HTTP和WWW的配置注意事項

2019-11-04 11:35:46
字體:
來源:轉載
供稿:網友

一、HTTP的安全因素
對于HTPP要關注的兩個基本安全情況之一是,一個惡意的客戶能對HTTP服務器做些什么。在大多數情況
下,我們對HTTP服務器安全性的考慮同我們對其他服務器如匿名FTP服務器處理來自因特網的連接的安全性考慮
是一樣的。你要確保用戶的這些連接只能訪問到你提供給他們訪問的信息,并且不能讓他們欺騙你的服務器來
獲得他們不應得到的信息。

有許多種方法完成這個目標,包括:
1)仔細配置你的服務器中的安全及訪問控制功能,來限制哪些用戶可以訪問服務器及他們能訪問的區域。
2)以一個非特權用戶來運行服務器。
3)使用CHROOT機制來限制服務器操作是在你的文件系統中的一個特定區域中,你以在服務器內或通過一
個外部交換程序來使用CHROOT。
4)不要將要保密信息放在服務器的機器上,這樣的話,即使有人入侵到你的服務器上,由于那里沒有他們
所感愛好的東西,至少是沒有他們無法從正常渠道得到的信息。5)對于你的網絡中蓁機器進行安全配置以便
即使有人入侵的話,也只限于是該服務器這臺機器,他們也難以進一步從你的網絡中得到更多的信息。要這樣
做的話首先必須不能將服務器運行在內部網絡中。

HTTP服務器本身只提供有限的服務,沒有許多要關心的安全問題。但在HTTP服務器你要擔心的唯一功能
是:它能使用外部程序,非凡是能通過CGI(公共網關接口COMMONGATEWAYINTERFACE)與用戶交互,CGI是
HTTP提供用戶信息如何與服務器連接并通過它傳遞給外部程序的一個功能。許多HTTP服務器配置成自動運行外
部程序來生成Html頁面。這些程序通常稱為CGI程序,甚至它們所使用的CGI并不是程序。假如有人向HTTP服務
器發出一個數據查詢要求,HTTP服務器執行一個外部程序來執行這個查詢要求并生成HTML頁面來作為回答。

有兩個理由需要對外部程序的安全性擔心的:
1)入侵者能不能欺騙外部程序去做一些它們不應做的事?
2)入侵者能不能上載他們自己的外部程序并執行它們?

你可能要在MACINTOSH、DOS和WINDOWS機器上HTTP服務器,這些機器有好的HTTP服務器但通常沒有其他的
功能如保密。由于它們不能運行其他服務,沒有強有力的外部程序能力。它們越簡單,處理安全的能力就越
弱。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 武平县| 卓资县| 晋州市| 大城县| 台安县| 旅游| 福建省| 凤庆县| 漳浦县| 东丽区| 英超| 柞水县| 利川市| 横山县| 威海市| 丁青县| 会同县| 寻甸| 金塔县| 克东县| 海门市| 徐水县| 永清县| 青川县| 栾川县| 霍邱县| 五寨县| 黔西| 吉林市| 融水| 泽州县| 宝清县| 昌吉市| 沁源县| 浑源县| 南通市| 报价| 麟游县| 汤阴县| 全南县| 古丈县|