把一些作战方法共享出来,虽然不敢说百战百胜,但是,至少能够给大家一些参考作用。
基于windows做操作系统的服务器在中国市场的份额以及国人对该操作系统的了解程度,我在这里谈谈个人对维护windows网络服务器安全的一些个人意见。
Web服务器是企业的对外窗口,一经发布它直接面向Internet接受用户正常的访问浏览,同时也必须经受恶意用户的攻击的考验。它是企业受到攻击最多的服务器,加固Web提升其安全指数是管理员必须要做的工作。当前针对Web最大的威胁是嗅探和DDOS攻击,利用SSL加密及负载平衡技术将极大地增强Web的抗攻击能力,显著提升其安全指数。
在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的。
Apache是目前最流行的Web服务器端软件之一,它可以运行在几乎所有被广泛使用的计算机平台上。如果需要创建一个每天有数百万人访问的Web服务器,Apache可能是最佳的选择。
打造基于IIS 6.0的站点是很多企业的首选,但是IIS相对于其他Web平台不但对硬件的要求比较高,而且其性能不够尽如人意。如果没有强劲的硬件平台,用IIS搭建的Web站点确实有些老牛破车的味道。另外,IIS保守的默认设置让这一切雪上加霜。如何在现有的硬件平台上打造快捷的Web服务器呢?那就从IIS优化,为Web减负开始。
Web服务器是针对Web应用的专用服务器。对于Web应用来说,最重要的就是及时响应能力和并发用户支持能力……
如果一台Web服务器上有虚拟主机,这些虚拟主机该如何发布呢?
Web服务器发布可以细分为安全Web站点发布和Web站点发布,今天我们讨论的是Web站点发布,也就是不使用证书的Web服务器发布。
Web服务器搭建完成上线在即,其能够承载多大的访问量,响应速度、容错能力等性能指标,所有这些是管理人员最想知道也最为担心的。如何才能知晓这一切呢?通过工具进行Web压力测试是个好方法。通过它可以有效地测试Web服务器的运行状态和响应时间等性能指标。
测试web service和测试一个传统的web应用的根本区别是什么?
本文我们要让部署好的ISA来干活了。今天我们就要部署ISA的代理服务器功能,看看内网用户如何利用ISA来访问互联网。
HOST文件的修改是一种被动行为,并非用户的主观意愿。但如果是用户主动更改HOST文件记录,那是否会对公司防火墙定义的URL过滤规则形成一种挑战呢。
“通过隐匿性来实现安全”这种说法经常遭到安全性人员(特别是那些喜欢以专家自居的人)的嘲笑。他们对此不屑一顾,认为很愚蠢。
攻击者对企业网络的攻击、渗透,往往以获取服务器的控制权,窃取企业敏感数据为目的。服务器一旦部署完成就处于内外攻击之中,安全实践证明,打造百分之百安全的服务器只能是梦想。因此,与其疲于防范,不如改变防御策略主动出击。搭建蜜罐服务器是个不错的方案,通过它分析获取攻击时间、攻击方式,甚至分析攻击者的心理习惯等,既保护了真正的服务器,同时为我们抓捕攻击者提供了依据。
我们对Windows Server2008中的IIS7充满了渴望,下面就让我们一起看看IIS中五个最为核心的增强特性。
使您的 Web 站点能够很好地使用 Windows XP SP2 中的新安全功能,这些功能可能会影响 ActiveX 控件、文件下载、弹出窗口等。
随着VPN的技术越来越成熟,都已经不再有什么困难。但是,现在的问题是,随着员工在企业外部对内部网络的频繁访问,这给企业的网络安全带来了很大的隐患。
电脑黑客们总是希望知道尽可能多的信息,如否联网、内部网络的架构以及安全防范措施的状态。我们来看一下网络系统分析的过程。这个过程要用到开源工具和相关技术。
Windows Server 2008 保留了 SCW,其中使用新角色进行了更新并集成了新的 Windows 防火墙。但是,它仍像过去一样,是一款高级的管理工具。
本文详细剖析了Web应用中的常见漏洞及攻击方式,全面分析web应用系统的安全风险。
2007 Microsoft Office system 提供了一套服务器、客户端和工具,可使企业和软件供应商更容易地在企业内构建和部署复合应用程序。
使用的博客程序一般都是比较成熟的发行版的程序,这些程序为了适用的广泛性往往在代码中留出了很大的改进余地...
本文介绍了一组代号为 CardSpace 的 Windows 新功能,该组功能提供了一种基于标准的解决方案,用于使用和管理不同的数字标识。
4月28日消息,微软否认最近大量出现的Web服务器攻击与自身有关。据国外媒体报道称,上周五晚上,微软安全响应中心的比尔·席斯克在一篇博客中写道,攻击不是由IIS或SQL Server中新发现或尚未发现的安全缺陷造成的。被攻击的站点包括英国的政府网站和联合国的网站。只要访问受到感染的站点,用户就可能遭到攻击。
这对2G世界的确是一个好消息,虽然很多测试表明Grails的速度比RoR的速度快,但Groovy比Java更慢是一个不争的事实
Google 从来都不会停止对信息的追求,去年共有100 Exabyte 的数据被 Google 消化。
这里说的技术选型实际上是指技术方向的选择,或者叫平台方案的选择,也或者叫技术路线等...
Ascent是WoW的服务器模拟器,你可以从它的SVN上获取它的全部代码,并从它的WIKI页面获取架构起整个服务器的相关步骤。
Web 服务协议已经从支持带有简单参数的非常简单的请求,发展到对现代的面向对象语言的完整支持。
随Windows Server 2008发布的IIS 7.0默认已经支持了以上的WPF和Silverlight的MIME类型...
随着信息技术的不断发展,信息量不断扩大,数据的安全性和保密性也越来越受到人们的重视,在计算机应用领域中最常见的就是以数字加字母文字和特殊符号组成的密码。
一个纯静态的网页,不知道后台,也不知道FTP帐号密码等信息,但是它还是被人拿下了,这又是为什么呢?
随着业务的发展和企业内部协作程度的提高,企业越来越多的使用自己的IT架构进行信息交换和发布操作,因此,保证这些应用服务器的安全及信息交换的顺利进行,便成为企业业务顺利进行和发展的关键因素……
据WebHosting.Info和Twnic关于台湾域名市场的相关数据显示,截至2007年10月台湾域名总量为39.2万个,其中:泛英文tw域名的市场份额过半,为54.9%;泛中文tw域名的市场份额为32.4%。TW域名市场占据了87.3%的份额,占据绝对优势。
密码的Hash化,虽然这并不是什么新技术,也不是高端技术,但它确实很有意义。有些人会觉得Hash密码会影响网站的处理速度,如果你是这些人中的一员,请听我说两个真实的故事……
Webwasher如何通过SSL扫描器模块,防止恶意软件利用HTTPS通信。它还可以防止用户通过流行的CGI代理绕过传统的Web内容过滤器。这对于阻止敏感数据离开公司网络是很重要的……
把公司的信息技术策略与业务计划结合起来,这常常是CIO们很难实现的目标,成功的可能性大小不一。面向业务流程管理的具有Web功能的新型中间件给了CIO难得的机会,有望比以往更迅速、更有效地把业务与IT结合起来。
图文:桌面应用WEB化探讨
不论是国家公务员考试,还是其他各种类型的入学考试,都是事关无数考生前途的社会问题,这就要求考试成绩发布系统具有极高的可靠性和安全性……
政务内网应用系统强调的是政府内部在各类政务工作中运用先进的信息技术和管理思想,大幅度提高办事效率,提高政务工作的质量。而在政府内部,电子政务的许多目标是要通过办公自动化来实现的,离开了办公自动化,政府内部的电子政务也就失去了基础。
在Web页面中引用一个HTML元素,最简单的方法就是使用getElementById方法,或其类似的一组getElementsByXxx方法。可是这里需要注意的是,这些方法其实都不能完全绝对的唯一确定对一个元素的引用。怎么才能唯一的确定对一个元素的引用呢?
据国外媒体报道,互联网安全公司趋势科技首席技术官RaimundGenes近日表示,基于Web的威胁将成为2008年的最大安全威胁。
据艾瑞咨询副总裁阮京文介绍,在中国互联网产业,日使用量1000万已经成为一个门槛,超过这个门槛则意味着产品和服务已经覆盖了中国互联网用户的70%以上。
周五下午才是iPhone在德国全面上架的时间,狂热的苹果迷们都希望自己能够成为第一个拿到iPhone的人,竟然在风雨中苦等了10多个小时。
微软推出了一系列与其Windows操作系统相关联的免费Web服务,这是巩固其软件领域的主导地位同时进军互联网领域战略的一个重要组成部分。
11月7日下午,主题为"宝德腾飞,领跑世界"的新闻发布会在深圳的五洲宾馆隆重举行,会议得到了深圳市政府领导、INTEL中国区服务器事业部领导以及众多新闻媒体的大力支持,所有到场嘉宾与宝德一起,共同揭开了宝德新测试成绩的面纱,见证了宝德创新世界记录的这一重要历史时刻!
微软CEO史蒂夫·鲍尔默将再次访华,11月7日他将出现在北京出席微软技术大会(TechEd 2007)。
谷歌是与众不同的。它的独特不仅仅表现于革新的思维和充满创意的应用 (比如那个大堂里的地球模型),更在于其有别常规的IT策略……
据国外媒体报道,随着越来越多的消费电子品或服务流入企业办公网络,IM、Web邮件或智能手机等服务和产品已经对企业网络安全构成了巨大威胁。
注意,CIO们:在今天的中型市场环境中,应用程序开发有着极高的优先级。事实上,据CIO Decisions对近四百名订阅者的研究称,这是2007年的首要战略IT优先项目。三分之一的订阅者称他们只在内部开发应用程序,三分之一的订阅者称他们混合使用内部员工和承包商,其他的订阅者则称他们使用了内部员工、承包商和合作伙伴。
据悉,联想研究院近日悄然推出网站lenovolabs.com。该网站内容主要包括联想labs、个人实验室和IT社区。
WEB服务器配置全攻略.......
WEB服务器配置全攻略......
WEB服务器配置全攻略......
WEB服务器配置全功略……
有时候Apache给人的感觉是无处不在,每个人都在运行Apache,甚至包括它们的狗也运行有自己的Apache......
AOLserver是一个多线程、可升级和扩展的WEB服务器,它使用简单而且功能强大的Tcl作为其内嵌式的脚本语言和服务器端的API......
JAVA语言是一种可移植的,简单的,健壮的嵌入式语言。并且对网络,数据库有很好的支持,基于JAVA语言的这种特性可以十分容易地建立一个小型INTERNET服务器......
Netcraft Web Server Survey是针对internet上web服务器软件使用情况进行的调查,Netcraft收到在2002年六月发出的调查中的37,235,470个网站的回复,
本文先介绍一下各种WEB服务器平台,然后对影响WEB服务器性能的各方面做了分析,最后解析了目前使用最普遍的Apache服务器在服务请求高峰时的响应延迟现象
下面我们就以一个现实的网站服务器升级案例来说明服务器构建的诸多考虑因素。这一切问题的焦点在于,网站的源动力何在?这个问题将在本文中得到回答
如何只用45分钟的时间就可以在Linux系统上配置一个安全的WEB服务器……
现今SSL安全协议广泛地用在Internet和Intranet的服务器产品和客户端产品中,用于安全地传送数据,集中到每个WEB服务器和浏览器中,从而来保证来用户都可以与Web站点安全交流 。本文将详细介绍SSL安全协议及在WEB服务器安全的应用。
本文就以图文的方式,教大家自己动手架设本地多功能WEB服务器。
这种网络服务器系统的最佳选择就是遵循国际领先的INTEL IA架构服务器标准的Aisino服务器解决方案系统。
本文将主要介绍其中一个名为洪水(Flood)的工具,它之所以如此命名,是因为它利用向服务器发出洪水般的大量请求测试服务器的响应时间。
BadBlue是一种以对等网络模式工作的WEB服务器。
上一篇文章中,我们介绍了高举P2P大旗BadBlue,这篇文章里,我们将接触到WEB服务器家族的瑞士军刀——Mac平台的4D WebSTAR。
无可置疑,作为多年来WEB服务器的首选,Apache和WEB一同发展,对整个现代WWW网络的发展与成型,其作用不可磨灭
ESAWEB就自身而言是一个全功能的WEB服务器,它提供的功能可以很好的支持一个如Ducks Unlimited这样的网络商店
在UNIX和LINUX平台下使用最广泛的免费HTTP服务器是W3C、NCSA和APACHE服务器,而Windows平台NT/2000/2003使用IIS的WEB服务器。
WEB服务器对网站排名的影响——搜索引擎优化的目的是为了提高网站在技术型搜索引擎上的排名,在达到这一目的的同时,网站给用户的信任度也在提高。
本文对WEB服务器安全设置做了一个总结,以便于企业网络管理员更好的维护服务器和网络安全。
动态反馈负载均衡算法考虑服务器的实时负载和响应情况,不断调整服务器间处理请求的比例,来避免有些服务器超载时依然收到大量请求,从而提高整个系统的吞吐率。图1显示了该算法的工作环境……