|
|
|
|
|
 |
 |
Win2003基本WEB服务器安全设置 |
2007-11-19 10:31:37 |
| ·1、安装补丁 安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是2000则确定安装上了SP4,如果是2003,则最好安装上SP1,然后点击开始→Windows Update,安装所有的关键更新。 2、安装杀毒软件 至于杀毒软件目前我使用有两款,一款是瑞星,一款是诺…… |
 |
Apache下服务器虚拟主机的设置 |
2007-11-19 10:28:17 |
| ·一、WWW服务器虚拟主机原理 WWW服务器虚拟主机是指使用一台物理机器,充当多个主机名的WWW服务器。比如由一台机器同时提供http://www.company1.com, http://www.company2.com 等的WWW服务,而浏览这些WWW站点的用户感觉不到这种方式下跟由不同的机器提供…… |
 |
FreeBSD下构建安全的Web服务器(4) |
2007-7-4 11:40:57 |
| ·2. shell后门 这个比较常用,也比较流行。一般就是把root执行的shell程序通过setuid的形式把shell程序拷贝到其他能够执行的地方,然后只要用小权限用户执行该shell就能够直接获取root权限。 比如: # cp /bin/sh /tmp/…… |
 |
堵塞Web漏洞(下) |
2007-7-4 11:40:45 |
| ·解决方法: (1) 为你的数据库文件名称起个复杂的非常规的名字,并把他放在几层目录下。所谓“非常规”,打个比方:比如有个数据库要保存的是有关书籍的信息,可不要把它命名为”book.mdb“的名字,起个怪怪的名称,比如d34ksfslf.mdb,再把他放在如./kdslf/i44/studi…… |
 |
堵塞Web漏洞(中) |
2007-7-4 11:40:44 |
| ·●其它错误 此外,还有一些其它难以归类的错误,如“非1即0”导致绕过认证的问题。 9.2.3 常用的的CGI漏洞检测工具 1.Twwwscan 这个工具速度比较快,而且可以利用参数把windows系统和unix系统分开扫描,不使用图形界面,比较简单些; 2.Cis …… |
 |
堵塞Web漏洞(上) |
2007-7-4 11:40:43 |
| ·Web的大多数安全问题都属于下面三种类型之一 : 1. 服务器向公众提供了不应该提供的服务。 2. 服务器把本应私有的数据放到了公开访问的区域。 3. 服务器信赖了来自不可信赖数据源的数据。 显然,许多服务器管理员从来没有从另一个角…… |
 |
关于Win2003系统中证书服务 |
2007-7-4 11:40:28 |
| ·关于2003系统中证书服务(CA) 下面就以Windows .NET为例,step by step介绍如何为IIS开启SSL通道。1.单击开始,指向程序,指向管理工具,然后单击Internet服务管理器。 2.扩展域节点。选择缺省Web页面,然后右击。在子菜单中单击属性。 3.显示缺省Web站点属…… |
 |
IIS:微软操作系统集成的Web服务器 |
2007-7-4 11:14:22 |
| ·IIS在Web服务器阵营里一直稳居Number 2的位置,据相关资料,它在Web服务器软件市场上占据约20%的份额,在商业服务器软件市场中,它有绝对的优势,它几乎是商业服务器软件的代名词。 IIS是与Windows服务器版操作系统一起发放的,这个策略使它成为Windows平台服务器的首选Web服务…… |
 |
妙用SSL给IIS加把锁(二) |
2007-7-4 9:09:10 |
| ·由于我们是第一次配置,所以选择创建一个新的证书。用默认的站点名称和加密位长设置就可以了。颁发成功以后我们在颁发的证书里找到刚才颁发的证书,双击其属性栏目然后在详细信息里选择将证书复制到文件。我们需要把证书导出到一个文件,这里我们把证书导出到c: sql.cer这个文件里。重新回到IIS的WEB管理界…… |
 |
Web站点崩溃的原因总结 |
2006-10-24 16:18:34 |
| ·有许多种原因可能导致Web站点无法正常工作,这使得系统地检查所有问题变得很困难。下面将集中分析总结导致Web站点崩溃的最常见的问题。如果可以解决这些常规问题,那么也将有能力对付出现的一些意外情况。 磁盘已满 导致系统无法正常运行的最可能的原因是磁盘已满。一个好的网络管理员会密切关注磁盘的使用…… |
 |
IIS使用10则 |
2006-10-24 16:18:33 |
| ·1. 自定义错误页 虽然自定义错误页很简单,但只有少数管理员有效地利用了它。管理员可以在MMC中将HTTP错误信息映射到服务器上的绝对URL或是某个文件,更为详细的信息可以在这里找到。如果你嫌这太麻烦,想要更简单的方法,或者你希望开发者自己定义错误页,同时又不想让他们具有使用MMC的权限,你可以使用…… |
 |
虚拟服务器实现方法 |
2006-10-24 16:18:32 |
| ·虚拟服务器:对外它是单一的入口,对内有很多台计算机为它服务.对使用它的人来说,它是一台机器,有单一的入口点.具体的实现技术包括两种: 应用层的虚拟服务器,网络层的虚拟服务器. 1.应用层的虚拟服务器是利用应用层的转发实现的,相当于一台代理服务器,这正是经常提到的虚拟服务器. 实现方式:利用apach…… |
 |
Web 服务器日志工具点评 |
2006-10-24 16:18:32 |
| · 查看记录文件是很乏味的。记录文件令人厌恶,包含了太多的信息,经常使人非常头疼。幸运的是,这些枯燥的工作有代劳者,利用一些日志分析工具,不仅可以利用日志信息进行调试而且可以提供更多的内容。利用它们可以制作出有意义的各种报告。有很…… |
 |
IIS5中的两种服务器端网页重定向方法 |
2006-10-24 16:18:30 |
| ·在IIS5中提供了两种服务器端网页重定向(或者说转向)的方法,一个是Server.Transfer方法, 另外一个是Server.Execute方法。说它们是服务器端重定向,是因为在不同页面之间的转向是直接在服务器端完成的, 客户端只能看到结果,而不能看到转向的过程。 这同以往我们在IIS4使用的R…… |
 |
Insert和Rs.Addnew的比较 |
2006-10-24 16:18:30 |
| · 添加一条新记录是通过RecordSet对象的Addnew方法实现的,还是通过执行SQL语句中的insert语句也可以添加新记录,为何不选用后者呢?二者有何区别呢? 从本质上说,ADO的Addnew方法只是将“Insert into”语句封装了起来,所以,直接使用SQL语句将会大大加快存…… |
 |
什么是web 2.0 (1) |
2006-10-24 16:18:30 |
| ·什么是web 2.0(1) 为下一代软件的设计模式和商业模板 2001年秋季网络泡沫的破灭标志着互联网的一个转折点。很多人得出结论说,互联网被过分夸大了,实际上,泡沫和随之而来的衰退看上去是所有科技革命的共同特点。衰退是正处于上升期的科技准备占据中央舞台的特色。伪装者被逐出门外,真正的成名…… |
 |
什么是web 2.0 (2) |
2006-10-24 16:18:29 |
| ·什么是web 2.0 (2) 和google类似,DoubleClick是互联网时代真正的孩子。它把软件作为一种服务,在数据管理中有核心的能力。正如上面所说的,它是互联网服务的先驱,甚至早在还没有互联网服务这个名称之前。但是,DoubleCl…… |
 |
什么是web 2.0 (3) |
2006-10-24 16:18:29 |
| ·什么是web 2.0 (3) Blogging与大众智慧 Web 2.0时代被高度吹捧的一个特点是blogging的兴起。个人主页在互联网初期就开始活跃,个人日记和每日评论专栏比这个时间还要长,那么这一切有什么值得大惊小怪的呢? 最基本的,blog只是日记形式的个人主页…… |
 |
什么是web 2.0 (4) |
2006-10-24 16:18:28 |
| ·什么是web 2.0 (完结篇)软件发行周期的终结正如在上面关于google和netscape的讨论中所指出的,互联网时代定义特性之一就是,它是以服务方式传递,而不是产品。这导致这样一个公司在商业模式方面,出现很多根本性的改变。 运转(Operations)必须成为核…… |
 |
如何用IIS建立高安全性Web服务器 |
2006-10-24 16:18:24 |
| ·IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,如何加强IIS的安全机制,建立一个高安全性能的Web服务器,已成为IIS设置中不可忽视的重要组成部分。 本文将通…… |
|
|
|
共 107 篇文章 首页 | 上一页 | 1 2 3 4 5 6 | 下一页 | 尾页 20篇文章/页 转到第 页
|
|