|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ActiveServerPage技术为应用开发商提供了基于脚本的直观、快速、高效的应用开发手段,极大地提高了开发的效果。在讨论ASP的安全性问题之前,让我们来看看ASP是怎么工作的。一下是我的一些履历,但愿对你有效,但你要晓得,相对的平安是没有的。这才是一个网管存在的来由。以是。有备无患是件功德。但亡羊补牢也不是下策。
请看我的履历是。
1。多看看ms的平安通告,这是首选。定阅平安手艺杂志。(MS收费的!)假如是正版的nt,则会有最新的平安E-mail。包管实时更新。
2。多年夜补钉,必定要注重按次,假如安装了体系软件,则还要重补。(如前面加上了smtp服务,则还要重补sp1等等,不然大概招致旧文件不会被掩盖)。
3。进步平安战略,也能够用微软的平安模板。有一些很好的主动模板。能够依据必要主动加上。
4。加年夜考核力度,考核权限对照年夜的操纵。
5。暗码定时变动。必需切合战略。
6。常上一些平安论坛。如:绿盟科技,妖狐站点。
7。账号的级别必定要多分一些,假如可一完成功效,就不要给更年夜权限。
8。往失落过剩的服务。如:(ftp,smtp,nntp,telnet)过剩的剧本,例子。如IIS中很多多少的剧本库,都能够不要。
9。往失落一些伤害的命令。不要共享c盘。
10。常看看日记,事务。
11。不要安装html的远端办理。
12。最好安装一些黑客工具,摹拟打击。看看是不是出了成绩。
13。安装端口扫描工具。看看是不是有些不必的开放端口。
14。安装一些避免窃听的工具,往除一些埋没在端口的sniffer,避免暗码数据被截获。
15。远程办理时最好调试端办理。暗码加密战略高一些。避免被截获。
16。用注册表修正失落某些选项。如主动显现最初一个登录着的姓名。
17。改失落administrator的缺省姓名。如许能够多一级回护!
18。暗码战略。。。。。。。待续!
由于ASP还是一种Script语言所没除了大量使用组件外,没有办法提高其工作效率。它必须面对即时编绎的时间考验,同时我们还不知其背后的组件会是一个什么样的状况; |
|