一个安全Web服务器的安装1电脑资料

一个平安Web效劳器的安装1 电脑资料  WEB效劳器是Inter上最暴露的效劳器, 一个平安Web效劳器的安装1 。为了让客户/目的用户群访问提供的信息,WEB效劳器必需是Inter上的任何接入点

一个平安Web效劳器的安装1电脑资料 WEB效劳器是Inter上最暴露的效劳器,一个平安Web效劳器 的安装1。为了让客户/目的用户群访问提供的信息,WEB效劳器 必需是Inter上的任何接入点都可以访问的。与其它诸如DNS和 FTP等公共效劳相比,WEB对高手更有诱惑力,因为一个成功地侵 入一个网站的人可以更改主页从而让别人更加意识到他的存在。这 些入侵事件可以让一个公司失去客户的信任,尤其是当一些敏感数 据(如信誉卡详细信息等)被窃取甚至被公开时就更加严重。 假设说用于防止从Inter对内部网络进展攻击的防火墙是最重 要网络平安领域的话,WEB效劳器应该说是第二个需要高度平安的 领域了。本文的目的就是如何只用45分钟的时间就可以在Linux系 统上配置一个平安的WEB效劳器。当然,您也可以在其他操作系统 上完成同样的事情。下面是基于SuSELinux6.4的一个例子。 平安区域 效劳器平安由几个平安区域组成,为了保证允许条件下的最高 度的平安保护,平安必需在每个区域都予以一致的实现。 1.根底设施区 根底设施区域定义效劳器在网络中的位置。这个区域必需可以 防止数据、网络映射和端口扫描等技术的威胁。而且,可以跟踪 对一个暴露的WEB效劳器的成功入侵,因为被侵入的效劳器可能会 用来作为攻击其它重要的效劳器的基地(这种方式在DoS攻击中最为 常见)。 在这一端,所有提供Inter效劳的效劳器都通过一个集中部件 保护起来并且位于一个隔离的网络是必需的。这个隔离的网络称为 非军事区(DMZ)。具有保护功能的组件可能是一个复杂的防火墙或一

腾讯文库一个安全Web服务器的安装1电脑资料