服务无限,企业乐无优
资深工程师咨询热线
400-8871-651
首页
IT外包
IT外包顾问咨询
IT外包服务方式
IT外包资费标准
IT外包招牌服务
IT外包客户须知
网站认证
智能化建设
增值服务
综合布线
电话交换
机房建设
视频监控
云服务器
专线接入
准入控制
定制开发
财务软件
设备租赁
共享服务
虚拟应用
负载均衡
数据备份
企业邮箱
数据加密
VPN专网
SQL高可用
多媒体会议
不间断蓄电
网站建设制作
新闻中心
企业动态
行业资讯
技术文章
关于我们
企业介绍
资质荣誉
合作伙伴
招贤纳士
特别申明
联系方式
分支驻点
山西分支
联系我们
新闻中心
企业动态
行业资讯
技术文章
创宇信用
基础认证-1999元/年
实名认证-3000元/年
行业认证-6000元/年
官方认证-12000元/年
热门服务
涉密数据恢复-799元
微信公众号搭建-299元
网站定制开发-5999元
共享网络搭建-1999元
客户案例
太太乐鸡精
中国银联
富港电子
依必安派特
技术文章
当前位置:
首页
>>
新闻中心
>>
技术文章
web服务器的安全问题
www.it33.com 2014-06-06
Web应用程序和服务的增长已超越了程序开发人员所接受的安全培训和安全意识的范围。Web应用系统的安全风险达到了前所未有的高度。本文详细剖析了Web应用中的常见漏洞及攻击方式,全面分析Web应用系统的安全风险。
Web应用系统是由
操作系统
和Web应用程序组成的。许多程序员不知道如何开发安全的应用程序,他们没有经过安全编码的培训。他们的经验也许是开发独立应用程序或企业 Web应用程序,这些应用程序没有考虑到在安全缺陷被利用时可能会出现灾难性后果。
Web应用的大多数安全问题都属于下面三种类型之一:
◆服务器向公众提供了不应该提供的服务,导致存在安全隐患。
◆服务器把本应私有的数据放到了公开访问的区域,导致敏感
信息
泄露。
◆服务器信赖了来自不可信赖数据源的数据,导致受到攻击。
许多Web
服务器管理
员从来没有从另一个角度来看看他们的服务器,没有对服务器的安全风险进行检查,例如使用
端口
扫描程序进行系统风险分析等。如果他们曾 经这样做了,就不会在自己的系统上运行那么多的服务,而这些服务原本无需在正式提供Web服务的机器上运行,或者这些服务原本无需面向公众开放。另外他们 没有修改对外提供服务的应用程序的banner
信息
,使攻击者容易获取到Web服务器对外提供应用程序的相关版本
信息
,并根据
信息
找到相对应的攻击方法和 攻击程序。
许多Web应用程序容易受到通过服务器、应用程序和内部已开发的代码进行的攻击。这些攻击行动直接绕过了周边
防火墙
安全措施,因为
端口
80或 443(SSL,安全套接字协议层)必须开放,以便让应用程序正常运行。Web应用安全存在非法输入、失效的访问控制、失效的账户和线程管理、跨站脚本攻 击、缓冲区溢出、注射攻击、异常错误处理、不安全的存储、拒绝服务攻击、不安全的配置管理等问题。Web应用程序攻击包括对应用程序本身的DoS(拒绝服 务)攻击、改变网页内容、SQL注入、上传Webshell以及获取对Web服务的控制权限等。
总之,Web应用攻击之所以与其他攻击不同,是因为它们很难被发现,而且可能来自任何在线用户,甚至是经过验证的用户。Web应用攻击能绕过
防火墙
和
入侵检测
产品的防护,企业用户无法发现存在的Web安全问题。
上一篇:WINDOWS下的WEB服务器,如何应对其安全问题
下一篇:政府工程,IT外包公司应如何入手
服务方式
电脑远程服务
定期例行巡检
紧急响应服务
网管派驻服务
顾问咨询
资产风险评估
整体战略规划
专项外包服务
网络安全评估
招牌服务
涉密数据恢复
网站微信建设
网络整改服务
数据文件共享
优惠套餐
网络构建
机房理线
特价套餐
特别申明
乙市信息技术 www.it33.com 版权所有 咨询热线: 40088-71651
沪ICP备10200906号-10
沪公网安备 31010802001698号 技术支持: 021-55282628
IT外包 电脑维修 数据恢复 机房布线 设备租赁 服务器维护 电话交换机