话题: Web安全
-
基于浏览器运行关键应用 安全问题重重
2008-02-13 | 翻译:潘春燕如果贵企业正在考虑使用Firefox或者IE来运行关键应用,此举是不是在招致灾难?本文分析了浏览器安全方面有助于确保数据安全的最新技术,如反网络钓鱼技术和扩展验证证书。
-
如何确保Web服务器的安全?
2008-02-12 | 作者:Shelley Bard最近安全焦点列出了微软IIS服务器的116个安全问题,而开放源码的Apache有80个。如何确保Web服务器的安全?
-
保障Web服务器安全的六个步骤
2008-02-12 | 作者:Mike Chapple维护Web服务器安全是信息安全中最不讨好的差事之一。本文介绍六个步骤,帮助你确保Web服务器安全。
-
建立部署应用层防火墙规则库的四个步骤
2008-02-02 | 作者:Mike Chapple传统的保护一台服务器的防火墙包含封锁所有不需要的通讯的端口,仅允许TCP通讯通过端口80或者443穿过防火墙……
-
排除代理防火墙连接故障的技巧
2008-01-31 | 作者:Mike Chapple随着客户机和服务器之间安装更多的代理防火墙,排除连接故障比以前更复杂了。稍微了解一些传输控制协议(TCP)“握手”的过程有助于诊断包括代理防火墙在内的连接问题……
-
保障Web服务器 Apache安全五项措施
2008-01-30 | 作者:freedomApache如今占领Web服务器半壁江山的一个重要原因就是它可以提供一个安全的Web操作环境,但尽管是Apache,如果没有采取安全预防措施,依然会存在被攻击的隐患……
-
防火墙:状态检测与包过滤的不同之处
2008-01-29 | 作者:Mike Chapple使用状态检测的防火墙是行业标准。状态检测防火墙几年前就在大多数情况下取代了数据包过滤防火墙。大多数现代的防火墙系统都利用状态监测技术的优势……
-
“按需定制”日志管理得到认可
2008-01-22 | 作者:Marcia Savage随着不断增多的法规要求,日志管理已成为企业的热门话题。包括安全信息管理(SIM)供应商在内的诸多厂商都在争相满足这种需求……
-
如何规避客户端浏览器缓存风险
2008-01-21 | 作者:Michael Cobb当浏览器向Web服务器请求一个页面的时候,计算机就会把接受到文件或者图片放在它的缓存——本地计算机硬盘驱动中的一个目录。通过这种方法,如果再浏览该页面的时候就可以提高反应速度,减少网络流量。
-
实施自动的SQL注入攻击测试
2008-01-21 | 作者:Kevin BeaverSQL注入是一种安全漏洞。攻击者可以利用这个安全漏洞向网络表格输入框中添加SQL代码以获得访问权。手工测试SQL注入的方法过去一直是确定数据库是否存在……