TechTarget中国网站推荐
Web服务器安全设置
本专题将介绍如何策划并进行Web服务器操作系统和服务的安装,并列出了在Web服务器的安装和使用的过程中,所面临的主要的威胁和攻击类型。此外本专题还将详细解释了加固步骤以及如何保护其他的诸如SMTP之类的网络服务。
Web服务器安装重点列表
    
在这一小节中,列出了Web服务器在安装过程中需要特别注意的安全方面的一些要点,例如Web服务器的主要服务和非主要服务,以及Windows IIS服务器的中需要加固的帐户、文件和目录、共享、端口等处的清单。
Web服务器为什么危险
    
黑客们拥有的资源和时间甚至比最大的机构都要多,而且他们不受办公室政治、财政预算等常规的组织约束,而专业安全人员常常要面对这些约束。事实上,为了达到目的,黑客们可以组织起令人羡慕的在线合作,分享各种信息。本小节可以帮助你了解黑帽(black hat)组织的工具、策略和动机,这样你就能更好地了解你的网站受到哪些威胁,了解网站赖以运行的系统,以及保护系统的重要性。
Web服务器的主要威胁
    
入侵者攻击Web服务器和网站时,有一个简单的杀手锏,即寻找常见的漏洞。TechTarget中国的特约专家列出了运行微软IIS的网站最常见的安全漏洞,例如操作系统与应用软件的默认安装、帐户密码很弱或者没有、大量的开放端口等。其中有些漏洞,比如开放端口,并不是IIS所特有的。
Web服务器相关服务的安全
    
本小节是和Web服务器相关的SMTP邮件中继服务的安全性相关的,在本小节中,将介绍如何利用IIS SMTP的邮件中继服务阻止垃圾邮件直接接触到你的Microsoft Exchange Server。
PDF下载
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
存储
CIO
SOA
数据库
目前,重复数据删除技术十分流行,而我们见证其成长的Lempel-Ziv (LZ)压缩技术虽然略显陈旧,却依然性能良好。
网络
服务器
数据中心
蓝牙也是很容易受到攻击的。一个早期攻击是Bluejacking。虽然不是真正的攻击,但Bluejacking可以从一个蓝牙发送非请求消息到其他的蓝牙设备。
调查显示,全球所有对外开放的DNS服务器当中,竟有将近25%比例疏于安装修补程序,换言之,为数近130万台DNS服务器趋近于“裸露”状态,可能让攻击者随时“予取予求……
企业应用服务器虽然增加了,可是对这个应用服务器的安全管理,却跟不上。随便到一家企业看看,总是可以看到一些明显的安全管理漏洞。应用服务器有哪些常见安全管理漏洞呢?
在Web威胁日益严重的今天,我们当然要采用反病毒、防火墙、UTM、NAC等手段来加强网络安全。但是,有时正确地建设一个蜜罐也是对付黑客的必需任务。那么什么是蜜罐?
本文中列出了Windows Web服务器的主要与非主要服务。非主要服务例如Alerter、ClipBook Server、Computer Browser等。主要服务例如COM+ Event System、Event Log等。
本文列出了为防御Web网络攻击而设置的加固清单,例如在决定你的IIS服务器需要哪一种附加安全产品之前,试验一些在微软里可用的免费工具等……