ASP程序设计及应用(第二版)课件第11章Web安全.ppt
1、第11章 Web安全n11.1 Web服务器安全 n11.2 网页木马 n11.3 SQL注入攻击与防范 n11.4 跨站脚本攻击11.1 Web服务器安全n在Web服务器安全漏洞可以从两个方面考虑,首先,Web服务器是一个通用的服务器,无论是Windows,还是Linux/Unix,都不能避免自身的漏洞,通过这些漏洞入侵,可以获得服务器的高级权限,这样对服务器上运行的Web服务就可以随意控制。n其次,除了操作系统的漏洞外,还有Web服务软件的漏洞,如:IIS等。11.1 Web服务器安全需要从以下方面做好安全防范措施:n1及时更新操作系统补丁程序。及时安装系统最新的一些安全补丁程序,特别是要安装一些高危漏洞的补丁程序,很多网页就是利用这些漏洞来执行木马程序。n2安装并及时更新服务软件,并且进行合理的配置和关掉暂时不用的服务。n3安装杀毒软件,并及时更新病毒库。及时更新杀毒软件的病毒库可以有效的查杀病毒和木马程序。n4设置端口保护和防火墙。服务器的端口屏蔽可以通过防火墙来设置,把服务器上要用到的服务器端口选中,例如:对于Web服务器来说,需要提供Web服务(80端口)、FTP服务(21
2、)端口等,则只需开放对应端口即可。n5对不必要的服务和不安全的组件同样也需要禁止或删除。11.1 Web服务器安全11.1.2 操作系统的安全配置1文件系统的选择文件系统的选择n应该选择NTFS(New Technology File System)文件系统2关闭默认共享n在安装windows操作系统的时候,会把系统安装分区进行共享,虽然只有具有超级用户权限才能访问,但这是一个潜在的安全隐患。11.1 Web服务器安全11.1.2 Web服务器软件IIS的安全配置1IIS安装问题安装问题n可以通过将IIS安装到其他分区的方式,避免入侵者访问系统分区。2删除危险的IIS组件nIIS的有些组件可能会造成安全威胁。如Internet服务管理器、SMTP Service和NNTP Service、样本页面和脚本,Wscript.Shell和shell.application组件 11.1 Web服务器安全3IIS文件分类设置权限n一般情况下,不能同时对文件夹设置写和执行权限,这样会给入侵者留有向站点上传并执行恶意代码的机会。n对于IIS中的文件按照类型进行分类,分别建立目录:n(1)将所有静态
3、文件(HTML)放到一个文件夹,给予允许读取,拒绝写的权限。n(2)将所有的脚本文件,如:ASP、CGI等,给予允许执行,拒绝写和读取的权限。n(3)将所有的可执行文件给予允许执行,拒绝读取和写的权限。11.1 Web服务器安全4删除不必要的应用程序映射n默认情况下,IIS中存在很多应用程序映射,如.asp、.aspx、.ascx、.cs、.cer等,IIS通过这些映射来调用不同的动态链接库解析相应的文件。5保护日志安全n日志记录对于服务器至关重要,日志可以记录所有用户的请求。11.2 网页木马n木马又称特洛伊木马,它是具有隐藏性、自发性和可被用来进行恶意攻击行为的程序,是一种通过各种方法直接或间接与远程计算机之间建立链接,从而能够通过网络控制远程计算机的程序。n木马的传播途径有很多种,比如:通过电子邮件传播、通过MSN、QQ等即时通信软件传播、利用网页木马嵌入恶意代码来传播等等。在ASP程序设计开发过程中,主要关心的安全问题就是网页木马的植入。11.2 网页木马n网页木马实质上是一个Web页,利用漏洞获得权限自动下载程序和运行程序。以下是几种常用的挂马方法:1框架挂马n在网页中插入一
《ASP程序设计及应用(第二版)课件第11章Web安全.ppt》由会员m****u分享,可在线阅读,更多相关《ASP程序设计及应用(第二版)课件第11章Web安全.ppt》请在八斗文库上搜索。
《MATLAB图像处理实例详解》课件Chapter_9o第9章彩色图像处理.pptx
《MATLAB图像处理实例详解》课件Chapter_6i第6章图像复原技术.pptx
《MATLAB图像处理实例详解》课件Chapter_13a第13章小波在图像处理中的应用.pptx
《Windows Server操作系统维护与管理项目教程》课件学习情境4.pptx
《MATLAB图像处理实例详解》课件Chapter_11o第11章图像特征分析.pptx
《中外广告史》课件第七章ppt.pptx
《经济学原理与应用》课件第8章ppt.pptx
《企业内部控制与制度设计(第3版)》课件项目五销售业务内部控制与制度设计.pptx
《经济学原理与应用》课件第4章ppt.pptx
《企业内部控制与制度设计(第3版)》课件项目三采购业务内部控制与制度设计.pptx
《资产评估》课件项目 八企业价值评估.ppt
《经济学原理与应用》课件第7章ppt.pptx
《人员测评原理与方法(第三版)》课件第十一章 个人资料的分析与评鉴.pptx
课件《客舱设施与服务》(模块一实操).pptx
《新编文学理论(第二版)》课件第七章.pptx
课件《客舱设施与服务》(模块三案例).pptx
《资产评估》课件项目四 机器人设备评估.ppt
《企业纳税实务(第3版)》项目一、项目二.ppt
《酒吧服务与管理(第3版)》课件模块一酒吧概述.ppt
《营销心理学》课件项目二 探索消费者的心理过程.pptx
《人员测评原理与方法(第三版)》课件第五章智能测评.pptx
《人员测评原理与方法(第三版)》课件第七章 胜任素质测评.pptx
《银行产品推广与服务》课件.pptx
《客舱设施与服务》模块二练习题答案.docx
《经济学原理与应用》课件第3章ppt.pptx
《中外广告史》课件第十章.pptx
《酒吧服务与管理(第3版)》教案教案(模块十三).docx
《跨境电商通关实务(第2版)》课件2021课件4关务技能3-报关单填制.ppt
《客舱设施与服务》模块一练习题.docx
《资产评估》课件项目一 资产评估基本理论.ppt
《经济学原理与应用》课件第1章ppt.pptx
《企业内部控制与制度设计(第3版)》同步训练参考答案.doc
2022年学校消防安全宣传教育工作计划范本.doc
2022年新学期小学数学教师工作计划范文.doc
2022年小学语文教学中的德育计划.doc
江苏省历届高考作文真题.doc
2022年小学英语三年级教学计划.doc
2022年学校班主任培训工作计划.doc
爱上高三作文八百字.doc
高三作文名言名人名言.doc
2022年新学期语文工作计划.doc
2022年医学专题—教学资源开发试验室设备采购-台州立医院.docx
高三作文家国情怀.doc
2022年医学专题—禁毒致家长的一封信.doc
2022年学校卫生保健工作计划精选.doc
高三华美话题开头的作文.doc
魅力的初三优秀作文.doc
2022年医学专题—精神科风险因素分析及防范措施.docx
2022年小学语文教师个人工作计划范文[精选].doc
2022年新学期一年级班主任工作计划范文.doc
2022年新学期初中班主任工作计划范文.doc
高三家训作文700字.doc
2022年学校行政工作计划[精选].doc
2022年学校第一学期教学工作计划.doc
北京高考语文作文.doc
2022年小学语文一年级上册期末复习计划.doc
健康生活初三语文作文.doc
2022年学校学生课外读书计划.doc
高三作文诗歌散文.doc
2022年医学专题—结直肠癌的分子基础-中文.doc
高三君子高中生作文.doc
2022年小学语文小课题计划3篇.doc
2022年学生社团联合会办公室工作计划总结.doc
2022年新中职教师工作计划.doc
4、中国急性弛缓性麻痹病例监测信息报告管理系统.pptx
2022年小组活动优秀的工作计划模板.doc
2022年学期教学计划(共6篇).doc
接力赛的初一优秀作文.doc
脚步初一话题作文.doc
2022年学食堂工作计划书范本.doc
2022年学校总务处下半年工作计作计划.doc
2022年学习计划范文800字3篇.doc
6月导购月会报告-北京-531.pptx
05-06年度大豆投资分析报告(pdf 37).pptx
2022年医学专题—精神文明建设工作者先进事迹材料[1].docx
面对挫折高二作文.doc
3Q扩大行销月会-企划部报告.pptx
匆匆那年题材高三优秀作文.doc
3D小人竞聘述职报告PPT模板.pptx
2022年学生会办公室下学期工作计划.doc
2022年学前班秋季班主任工作计划.doc
C++面向对象程序设计课件第六章 多态性与虚函数.ppt
Visual C++程序设计教程课件第5章.ppt
C++面向对象程序设计课件第三章 C++程序的结构.ppt
C语言程序设计项目化教程课件第10章.ppt
Windows Server 配置管理项目实训教程课件项目7 管理存储设备.ppt
ASP程序设计及应用(第二版)课件第3章VBScript脚本语言.ppt
Visual Basic程序设计简明教程(第二版)课件第1章.ppt
C语言程序设计(第二版)课件第10章.ppt
3ds max 2009基础案例教程课件3ds max 2009-6.ppt
3ds max 2009基础案例教程课件3ds max 2009-3.ppt




马上下载
