话题: 应用安全

  • 企业面临IM安全管理难题

    2008-01-12  |  作者:Bill Brenner

    人们正在混合使用AOL、MSN和雅虎等各种即时消息程序。使用的即时消息软件种类越多,IT部门管理这些软件就越困难。人们还可能使用这种很少有人认为是安全的即时消息程序与外部人员交换敏感的文件。

  • 安全技巧教你妙用SSL给IIS也加一把锁

    2008-01-12

    IIS的身份认证除了匿名访问、基本验证和Windows NT请求/响应方式外,还有一种安全性更高的认证,就是通过SSL安全机制使用数字证书……

  • HTTP过滤将对安全市场产生深远影响

    2008-01-12  |  作者:赵晓涛

    准确地讲,Web安全是在2007年才火起来的一个概念。从传统的网关安全中拆分出来后,Web安全的活力与日俱增。其中,以HTTP过滤为主的产业链将会对安全市场产生深远影响。

  • 识别常见Web应用安全漏洞 有效防止入侵

    2008-01-11

    Web应用程序在多种不同的机器上运行:客户端、Web服务器、数据库服务器和应用服务器。而且,因为他们一般可以让所有的人使用,所以这些应用程序成为了众多攻击活动的后台旁路。

  • 堵住十大安全漏洞 避免Web应用安全风险

    2008-01-11

    目前,企业开发的很多新应用程序都是Web应用程序,而且Web服务也被越来越频繁地用于集成Web应用程序或与其进行交互,这些趋势带来的问题就是:Web应用程序和服务的增长已超越了程序开发人员所接受的安全培训和安全意识的范围。

  • CGI安全:从Web服务器配置入手

    2008-01-10

    随着防火墙技术的发展以及人们对服务器本身的安全性的重视,未来的主流攻击方向将逐渐转向Web端口.CGI程序本身的安全性是程序员的事情,这对于某些管理员来说他们是无能为力的.但我们仍然可以通过正确合理的配置,使我们的Web服务器降低CGI程序本身安全问题所带来的各种威胁.本文便是从CGI安全角度来描述了两种主流的Web服务器(IIS和APACHE)的具体配置,相信这样配置之后,我们的服务器安全性会得到很大提高。

  • 安全性与IIS

    2008-01-10  |  作者:Itwen

    IIS凭借丰富而又强大的验证、访问控制和审核功能可以保证数据的完整性,因为它以WINDOWS NT SERVER作系统为基础。此外,它还支持安全插接层SSL,它通过对IIS和支持SSL的所有浏览器之间的对话进行加密来保证安全通信更加保密。

  • IIS与Apache安全性之比较

    2008-01-10  |  作者:LiLic

    抛开微软在漏洞方面的坏名声,IIS和Apache这两个平台的脆弱性不相上下,许多安全攻击都可以追溯到管理员因技术方面的欠缺导致的错误配置。

  • 用SSL技术保护Apache服务器通信

    2008-01-10

    由于Apache在全球的应用范围相当广泛,因此其安全性就显得举足轻重,本文将对在Linux环境中使用SSL技术保护Apache服务器通信的方法进行详细介绍。

  • 用Apache的CGI封装器来加强安全性

    2008-01-10

    如果要加强Apache服务器的安全性,就应该检查CGI(公共网关接口)的使用。一个应用程序中的漏洞通常在用户接触数据库时的某个地方暴露出来,而这个地方正是CGI。它是Web服务器和外部程序之间的桥梁,用来告知这些程序该如何执行以满足浏览器的需求。

共1648条记录