服务器配置与管理论文(3)
4.2.1UltraVpn .............................................................................................. 46
4.2.2Tigervpns ............................................................................................. 46
4.2.3启博VPN软件................................................................................... 46
4. 3 VPN服务器的安全问题 .............................................................................. 47
4.3.1 IPSec VPN安全问题 ......................................................................... 47
4.3.2 SSL VPN安全问题 ............................................................................ 47
4.3.3 MPLS VPN安全问题 ........................................................................ 48
4.4 VPN服务器的配置 ....................................................................................... 49
4.4.1VPN服务器的配置过程..................................................................... 49
4.4.2VPN服务器的配置后的测试............................................................. 55
参考文献...................................................................................................................... 57
第1章 Web服务器
Web服务器一般指网站服务器,是指驻留于因特网上某种类型计算机的程序,可以向浏览器等Web客户端提供文档,也可以放置网站文件,让全世界浏览;可以放置数据文件,让全世界下载。目前最主流的三个Web服务器是Apache 、Nginx 、IIS。本章首先从web服务器的工作原理出发,介绍web服务器安全性问题以及web服务器的配置过程
1.1Web服务器工作原理
Web服务器的工作原理并不复杂,一般可分成如下4个步骤:连接过程、请求过程、应答过程以及关闭连接。下面对这4个步骤作一简单的介绍:
1.连接过程
就是Web服务器和其浏览器之间所建立起来的一种连接。查看连接过程是否实现,用户可以找到和打开socket这个虚拟文件,这个文件的建立意味着连接过程这一步骤已经成功建立。
2.请求过程
就是Web的浏览器运用socket这个文件向其服务器而提出各种请求。
3.应答过程
就是运用HTTP协议把在请求过程中所提出来的请求传输到Web的服务器,进而实施任务处理,然后运用HTTP协议把任务处理的结果传输到Web的浏览器,同时在Web的浏览器上面展示上述所请求之界面。
4.关闭连接
就是当上一个步骤--应答过程完成以后,Web服务器和其浏览器之间断开连接之过程。Web服务器上述4个步骤环环相扣、紧密相联,逻辑性比较强,可以支持多个进程、多个线程以及多个进程与多个线程相混合的技术。
1.2Web服务器安全性问题
1.2.1设置策略
盗用账号、缓冲区溢出以及执行任意命令是Web服务器比较常见的安全漏洞。黑客攻击、蠕虫病毒以及木马是因特网比较常见的安全漏洞。口令攻击、拒绝服务攻击以及IP欺骗是黑客攻击比较常见的类型。随着网络技术的不断发展,Web服务器面临着许多安全威胁,直接影响到Web服务器的安全。因此,加强Web服务器的安全防护是一项迫切需要的解决的时代课题。笔者结合多年的工作实践,认为可从以下3个方面入手来加强Web服务器的安全防护:
第一,加强Web服务器的安全设置。
以Linux为操作平台的Web服务器的安全设置策略,能够有效降低服务器的安全隐患,以确保Web服务器的安全性,主要包括:登录有户名与密码的安全设置、系统口令的安全设置、BIOS的安全设置、使用SSL通信协议、命令存储的修改设置、隐藏系统信息、启用日志记录功能以及设置Web服务器有关目录的权限等。
第二,加强互联网的安全防范。
Web服务器需要对外提供服务,它既有域名又有公网的网址,显然存在一些安全隐患。所以,可给予Web服务器分配私有的地址,并且运用防火墙来做NAT可将其进行隐藏;同时因为一些攻击来源于内网的攻击,比如把内网计算机和Web服务器存放在相同的局域网之内,则在一定程度上会增加很多安全隐患,所以必须把它划分为不同的虚拟局域网,运用防火墙的地址转换来提供相互间的访问,这样就大大提高了Web服务器的安全性和可靠性;把Web服务器连接至防火墙的DMZ端口,将不适宜对外公布的重要信息的服务器放于内部网络,进而在提供对外的服务的同时,可以最大限度地保护好内部网络。
第三,网络管理员要不断加强网络日常安全的维护与管理。
要对管理员用户名与密码定期修改;要对Web服务器系统的新增用户情况进行定时核对,并且需要认真仔细了解网络用户的各种功能;要及时给予更新Web服务器系统的杀毒软件以及病毒库,必要时可针对比较特殊的病毒给予安装专门杀毒的程序,同时要定期查杀Web服务器的系统病毒,定期查看CPU的正常工作使用状态、后台工作进程以及应用程序,假若发现异常情况需要及时给予妥当处理;因为很多木马与病毒均是运用系统漏洞来进行攻击的,所以需要不断自动更新Web服务器系统,以及定期扫描Web服务器系统的漏洞。
Web服务器已经成为了病毒、木马的重灾区。不但企业的门户网站被篡改、资料被窃取,而且还成为了病毒与木马的传播者。有些Web管理员采取了一些措施,虽然可以保证门户网站的主页不被篡改,但是却很难避免自己的网站被当作肉鸡,来传播病毒、恶意插件、木马等等。这很大一部分原因是管理员在Web安全防护上太被动。他们只是被动的防御。为了彻底提高Web服务器的安全,Web安全要主动出击。
1.2.2漏洞测试
企业网站做的越来越复杂、功能越来越强。不过这些都不是凭空而来的,是通过代码堆积起来的。如果这个代码只供企业内部使用,那么不会带来多大的安全隐患。但是如果放在互联网上使用的话,则这些为实现特定功能的代码就有可能成为攻击者的目标。举一个简单的例子,在网页中可以嵌入SQL代码。而攻击者就可以利用这些SQL代码来发动攻击,来获取管理员的密码等等破坏性的动作。有时候访问某些网站还需要有某些特定的控件。用户在安装这些控件时,其实就有可能在安装一个木马(这可能访问者与被访问者都没有意识到)。 …… 此处隐藏:1483字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [论文大全]工商管理发展的促进作用研究论文(共3
- [论文大全]关于工商管理毕业论文案例(共2篇)
- [论文大全]工商管理对企业财务发展的作用
- [论文大全]工商管理学科的即兴案例教学法
- [论文大全]高职工商管理专业教学及实践改革探析
- [论文大全]工商管理与市场经济之间的关系及模式研
- [论文大全]高职高专院校工商管理专业毕业生就业竞
- [论文大全]工商管理教学的重要性论文(共3篇)
- [论文大全]双向互利:网络直播与电视节目结合带来
- [论文大全]试论创业教育基础下工商管理本科教育的
- [论文大全]教育信息化背景下工商管理专业实践教学
- [论文大全]提升工商管理专业学生“非专业能力”的
- [论文大全]国际商务谈判话语研究回顾及新进展
- [论文大全]工商管理专业教学方法探讨
- [论文大全]国外工商管理教材浅析
- [论文大全]大学生社交媒体使用与社会资本获取 —
- [论文大全]专科层次工商管理专业教学现状及改革研
- [论文大全]论小企业财会工作存在的问题及治理对策
- [论文大全]工商管理应用型人才培养模式新构建
- [论文大全]浅析工商企业会计规范化
- 燃气锅炉经济分析论文(五篇)
- 大学生的自荐信500字 大学生的自荐信论
- 2024年茶叶营销策划书论文 茶叶营销策
- 最新高一捡拾幸福议论文800字(四篇)
- 2024年项目培训方案论文(五篇)
- 最新友情议论文500字(五篇)
- 最新大学生职场礼仪文献 大学生职场礼
- 论文承诺书的签名(12篇)
- 鱼的科学小论文四年级(五篇)
- 2024年建筑工程毕业论文8000(七篇)
- 2024年高中议论文写作技巧(七篇)
- 最新乐观议论文素材(五篇)
- 最新家电营销策划方案论文(5篇)
- 高中议论文500字有作者 高中议论文500
- 最新如何对小学生进行思维能力的培养论
- 2024年菊花的论文题目(三篇)
- 最新议论文作文800字带题目(三篇)
- 谈诚信作文600初三议论文(3篇)
- 最新论文研究设计(5篇)
- 企业网站建设方案论文(三篇)




