大陆性a及毛片,日韩精品不卡,国产精品第四页,日韩黄在线观看,欧美三级一区二区,国产中出在线观看,日韩久久久精品

    電話

    0411-39943997

仟億科技
客服中心
  • 電話
  • 電話咨詢:0411-39943997
  • 手機(jī)
  • 手機(jī)咨詢:15840979770
    手機(jī)咨詢:13889672791
網(wǎng)絡(luò)營(yíng)銷 >更多
您現(xiàn)在的位置:首頁(yè) > 新聞中心 > 常見(jiàn)問(wèn)題

服務(wù)器安全性相關(guān)措施

作者:billionnet 發(fā)布于:2013/1/23 11:31:51 點(diǎn)擊量:

 

 網(wǎng)絡(luò)飛速發(fā)展,帶動(dòng)網(wǎng)站的出現(xiàn)與發(fā)展,企業(yè)開(kāi)始運(yùn)用網(wǎng)站的力量來(lái)提高自身的效益。網(wǎng)站設(shè)計(jì)成為當(dāng)下不可缺少的行業(yè)之一。同時(shí),網(wǎng)絡(luò)安全也逐漸成為出現(xiàn)的又一大問(wèn)題。怎樣才能使網(wǎng)絡(luò)網(wǎng)站安全一些呢?

  一、從CGI編程角度考慮安全。

  1、采用編譯語(yǔ)言要比解釋語(yǔ)言會(huì)更安全些,并且CGI程序應(yīng)該放在獨(dú)立于HTML存放目錄之外的CGI-BIN之下,這是為了防止一些非法訪問(wèn)者從瀏覽器端口取得解釋性語(yǔ)言的原代碼后從中尋找漏洞。

  2、在用C來(lái)編寫CGI程序時(shí)應(yīng)盡量不要用到popen、system、所有涉及到的/bin/sh的SHELL命令以及在PERL中的system、exec、open、eval等exec或eval之類的命令。

 在用用戶填寫的form還回CGI時(shí),不要直接調(diào)用system之類的函數(shù)。

  另外,對(duì)于數(shù)據(jù)的加密與傳輸方面,目前有SSL、SHTTP、SHEN等協(xié)議供大家參考。

  二、防火墻

  1、防火墻概念

  防火墻是指一個(gè)由軟件或者由軟件和硬件設(shè)備組合而成,處于企業(yè)或者網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道之間,用于限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn)及管理內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò)的權(quán)限。

  2、防火墻措施

  (1)代理主機(jī)"內(nèi)部網(wǎng)絡(luò)--代理網(wǎng)關(guān)(Proxy Gateway)--Internet"

  這種方式是內(nèi)部網(wǎng)絡(luò)與Internet不進(jìn)行直接通訊。就是內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)用戶與代理網(wǎng)關(guān)采用的一種通訊方式,即提供內(nèi)部的網(wǎng)絡(luò)協(xié)議(Netbios、TCP/IP等),而網(wǎng)關(guān)與Internet之間采取的是標(biāo)準(zhǔn)TCP/IP網(wǎng)絡(luò)通訊協(xié)議。這樣使得網(wǎng)絡(luò)數(shù)據(jù)包不能直接在內(nèi)外網(wǎng)絡(luò)之間進(jìn)行。內(nèi)部計(jì)算機(jī)必須通過(guò)代理網(wǎng)關(guān)訪問(wèn)Internet,這樣容易在代理服務(wù)器上對(duì)內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)訪問(wèn)外界計(jì)算機(jī)進(jìn)行限制。另外,由于代理服務(wù)器兩端采用不同協(xié)議標(biāo)準(zhǔn)也可以直接阻止外界非法入侵。還有,代理服務(wù)器的網(wǎng)關(guān)可對(duì)數(shù)據(jù)封包進(jìn)行驗(yàn)證和對(duì)密碼進(jìn)行確認(rèn)等安全管制。這樣,能較好地控制管理兩端的用戶,起到防火墻作用?!∫?yàn)檫@種防火墻措施是采用透過(guò)代理服務(wù)器進(jìn)行,在聯(lián)機(jī)用戶多時(shí),效率必然受到影響,代理服務(wù)器負(fù)擔(dān)很重,所以許多訪問(wèn)Internet的客戶軟件在內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)中可能無(wú)法正常訪問(wèn)Internet。

  (2)路由器加過(guò)濾器完成

  "內(nèi)部網(wǎng)絡(luò)--過(guò)濾器(Filter)--路由器(Router)--Internet"

  這種結(jié)構(gòu)由路由器和過(guò)濾器共同完成從IP地址或域名上對(duì)外界計(jì)算機(jī)訪問(wèn)內(nèi)部網(wǎng)絡(luò)的限制,也可以指定或限制內(nèi)部網(wǎng)絡(luò)訪問(wèn)Internet。路由器僅對(duì)主機(jī)上特定的PORT上的數(shù)據(jù)通訊加以路由,而過(guò)濾器則執(zhí)行篩選、過(guò)濾、驗(yàn)證及其安全監(jiān)控,這樣可以很大程度上隔斷內(nèi)外網(wǎng)絡(luò)間的不正常的訪問(wèn)登錄。



分享到:


Copyright@ 2011-2016 版權(quán)所有:大連千億科技有限公司 遼ICP備11013762-3號(hào)   google網(wǎng)站地圖   百度網(wǎng)站地圖   網(wǎng)站地圖

公司地址:大連市沙河口區(qū)中山路692號(hào)辰熙星海國(guó)際2317 客服電話:0411-39943997 QQ:2088827823 37482752

法律聲明:未經(jīng)許可,任何模仿本站模板、轉(zhuǎn)載本站內(nèi)容等行為者,本站保留追究其法律責(zé)任的權(quán)利! 隱私權(quán)政策聲明