1、在代碼編寫(xiě)時(shí)就要進(jìn)行漏洞測(cè)試。對(duì)Web服務(wù)器進(jìn)行持續(xù)的監(jiān)控。設(shè)置蜜罐,將攻擊者引向錯(cuò)誤的方向。專(zhuān)人對(duì)Web服務(wù)器的安全性進(jìn)行測(cè)試。在Web服務(wù)器的攻防戰(zhàn)上,這一個(gè)原則也適用。
成都創(chuàng)新互聯(lián)專(zhuān)注于溫縣企業(yè)網(wǎng)站建設(shè),成都響應(yīng)式網(wǎng)站建設(shè),成都做商城網(wǎng)站。溫縣網(wǎng)站建設(shè)公司,為溫縣等地區(qū)提供建站服務(wù)。全流程按需網(wǎng)站建設(shè),專(zhuān)業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,成都創(chuàng)新互聯(lián)專(zhuān)業(yè)和態(tài)度為您提供的服務(wù)
2、專(zhuān)人對(duì)Web服務(wù)器的安全性進(jìn)行測(cè)試 俗話(huà)說(shuō),靠人不如靠自己。在Web服務(wù)器的攻防戰(zhàn)上,這一個(gè)原則也適用。筆者建議,如果企業(yè)對(duì)于Web服務(wù)的安全比較高,如網(wǎng)站服務(wù)器上有電子商務(wù)交易平臺(tái),此時(shí)最好設(shè)置一個(gè)專(zhuān)業(yè)的團(tuán)隊(duì)。
3、web服務(wù)器安全設(shè)置IIS的相關(guān)設(shè)置 刪除默認(rèn)建立的站點(diǎn)的虛擬目錄,停止默認(rèn)web站點(diǎn),刪除對(duì)應(yīng)的文件目錄c:inetpub,配置所有站點(diǎn)的公共設(shè)置,設(shè)置好相關(guān)的連接數(shù)限制, 帶寬設(shè)置以及性能設(shè)置等其他設(shè)置。
4、打開(kāi)電腦的瀏覽器,輸入打印機(jī)IP地址,進(jìn)入EWS,點(diǎn)擊設(shè)置--安全--啟用訪(fǎng)問(wèn)控制,設(shè)置管理員用戶(hù)賬戶(hù)。輸入需要設(shè)置的用戶(hù)名及密碼,然后點(diǎn)擊設(shè)置帳戶(hù)。再次訪(fǎng)問(wèn)EWS的安全界面時(shí)就需要輸入管理員用戶(hù)名及密碼。
5、加固方法:nginx.conf文件中send_timeout應(yīng)設(shè)置為:10 GET和POST是Internet上最常用的方法。Web服務(wù)器方法在RFC 2616中定義禁用不需要實(shí)現(xiàn)的可用方法。 加固方法: limit_zone 配置項(xiàng)限制來(lái)自客戶(hù)端的同時(shí)連接數(shù)。
打開(kāi)控制面板,選擇并進(jìn)入“程序”,雙擊“打開(kāi)或關(guān)閉Windows服務(wù)”,在彈出的窗口中選擇“Internet信息服務(wù)”下面所有地選項(xiàng),點(diǎn)擊確定后,開(kāi)始更新服務(wù)。
單擊“確定”按鈕并等待安裝完成。配置 Web 服務(wù)器:打開(kāi)“Internet Information Services (IIS) Manager”應(yīng)用程序,以管理和配置 Web 服務(wù)器功能。
要將本地電腦設(shè)置為服務(wù)器,必須在計(jì)算機(jī)上安裝能夠提供Web服務(wù)器應(yīng)用程序,對(duì)于開(kāi)發(fā)ASP頁(yè)面來(lái)說(shuō),安裝Internet Information Server (IIS )是最好的選擇。
配置 Web 服務(wù)器:打開(kāi)“Internet Information Services (IIS) Manager”應(yīng)用程序,以管理和配置 Web 服務(wù)器功能。您可以在 IIS 管理器中執(zhí)行許多任務(wù),如創(chuàng)建網(wǎng)站、設(shè)置虛擬目錄、配置安全性設(shè)置等。
(5)選擇完使用的組件及子組件后,單擊`下一步‘按鈕.彈出對(duì)話(huà)框。(6)IIS安裝完成。完成了IIS的安裝之后,就可以利用IIS在本機(jī)上創(chuàng)建Web站點(diǎn)了,必須設(shè)置才能正常運(yùn)行。
在【IIS管理器】中,點(diǎn)擊默認(rèn)站點(diǎn)右側(cè)【操作】窗口中的“基本設(shè)置”,可以看到默認(rèn)站點(diǎn)的物理路這個(gè)路徑對(duì)應(yīng)的就是站點(diǎn)的主目錄。
服務(wù)器一般采用IIS或者Apache等,在Windows服務(wù)器我們一般采用IIS,通過(guò)控制面板來(lái)安裝。具體做法為:進(jìn)入“控制面板”。雙擊“添加或刪除程序”。單擊“添加/刪除Windows組件”。
第一步:IIS的安裝 A.在控制面板中選擇“添加/刪除程序”,在出現(xiàn)的對(duì)話(huà)框中選擇“添加/刪除Windows組件”。 B.在出現(xiàn)的復(fù)選框中選擇安裝Internet信息服務(wù)(IIS),這一組件約需19MB的空間。
IIS的安裝 一般在安裝操作系統(tǒng)時(shí)不默認(rèn)安裝IIS,所以在第一次配置Web服務(wù)器時(shí)需要安裝IIS。安裝方法為: 打開(kāi)“控制面板”,打開(kāi)“添加/刪除程序”,彈出“添加/刪除程序”窗口。