如何提高web伺服器安全性
1、刪除不必要的服務
預設作業系統安裝和配置往往不是安全的。一個典型的預設安裝包含許多網路服務,我們將無法在web伺服器配置需要,如遠端登錄檔服務,列印伺服器服務等的服務越多的作業系統上執行,更多的埠保持開啟狀態,因此關閉並禁用不適用的服務。
2、管理許可權和特權
檔案和網路服務影響的網路伺服器的安全,因為如果一個web伺服器引擎,透過網路服務軟體威脅,使用者可以訪問在其上的網路服務證在執行的賬戶的許可權。為了增加安全性,分配特權最少需要一個特定的網路服務來執行。此外,分配最小的許可權所訪問的網站,web應用程式檔案和資料庫所需要的任何匿名使用者。
3、刪除不必要的模組和應用擴充套件
預設的Apache安裝啟用了一些預先定義的模組,你可能不適用。關閉這些模組,以防止對他們有針對性的攻擊。
微軟的web伺服器,網際網路資訊服務是類似的。預設情況下,它被配置為服務於大量的應用程式型別,如asp、asp.net、,等我們的應用程式副檔名列表中只應包括擴充套件我們的網站或網路應用程式將使用的列表。每個應用程式的擴充套件也應僅限時,可以使用特定的HTTP動詞。
4、監控和審計web伺服器
理想情況下,我們應該儲存所有存在與一個隔離區的web伺服器日誌。網路服務日誌是網站訪問日誌,資料庫伺服器日誌和作業系統日誌應經常監測。而且是在尋找其日誌條目,因為日誌檔案往往會提供所有關於企圖攻擊的資訊。如果我們從日誌發現可疑活動,立即展開調查,看看到底是怎麼回事。
godadly 海外伺服器
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69953442/viewspace-2707304/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 如何提高Linux伺服器安全性?Linux伺服器
- 如何利用Linux伺服器提高Web介面的身份認證安全性Linux伺服器Web
- 如何提高代理伺服器的安全性?伺服器
- Jtti:如何提高Linux伺服器的安全性?JttiLinux伺服器
- 如何提高寶塔安全性?【伺服器篇】伺服器
- IT安全性如何提高
- 想要提高伺服器安全性,該如何最佳化?伺服器
- SATA如何提高安全性?
- 如何提高CI/CD管道安全性?
- sata硬碟如何提高安全性硬碟
- SAST 如何提高整體安全性?AST
- 如何提高SDLC中的左移安全性?
- IT安全性如何提高?有哪些實用方法?
- 區塊鏈如何提高資料安全性?區塊鏈
- 如何提高大資料傳輸的安全性大資料
- 記住這5個Linux命令,提高伺服器安全性!Linux伺服器
- WordPress如何修改後臺登陸地址,提高WordPress安全性
- 如何提高Linux伺服器效能Linux伺服器
- 伺服器的效能如何提高伺服器
- 在Windows和Azure中使用加密證書提高web.config的安全性Windows加密Web
- 如何能提高CSS編寫技巧 提高Web前端開發效率CSSWeb前端
- Web安全性測試Web
- 如何禁止 SQL Server 中的 xp_cmdshell 以提高安全性SQLServer
- 提高安全性的最佳 Nginx 配置Nginx
- 香港伺服器的效率要如何提高?伺服器
- Web 應用安全性: 瀏覽器是如何工作的Web瀏覽器
- 如何保障Web伺服器安全Web伺服器
- 如何配置 Apache Web 伺服器ApacheWeb伺服器
- 提高SDLC安全性的5種基本方法
- 如何提高網路安全技術?如何更好學習web安全Web
- web前端教程分享如何提高面試成功率Web前端面試
- 提高網站安全性的12種基本方法網站
- 如何保證Web伺服器安全Web伺服器
- Linux伺服器安全性提升Linux伺服器
- Web 應用安全性: HTTP簡介WebHTTP
- 資訊時代,提高自己的密碼安全性密碼
- 詳解Nginx如何配置Web伺服器NginxWeb伺服器
- JavaScript 工作原理之十二-網路層探祕及如何提高其效能和安全性JavaScript