如何对web服务器进行安全测试

最近身边许多朋友都在咨询小编关于如何对web服务器进行安全测试的问题,小编查阅了相关的网络资源为大家转载来一篇文章,希望能够帮助到大家!

操作方法

  • 01

    一般来说,一个WEB应用包括WEB服务器运行的操作系统、WEB服务器、WEB应用逻辑、数据库几个部分,其中任何一个部分出现安全漏洞,都会导致整个系统的安全性问题。

  • 02

    对操作系统来说,最关键的操作系统的漏洞,Windows上的RPC漏洞、缓冲区溢出漏洞、安全机制漏洞等等。

  • 03

    对WEB服务器来说,WEB服务器从早期仅提供对静态HTML和图片进行访问发展到现在对动态请求的支持,早已是非常庞大的系统。  对应用逻辑来说,根据其实现的语言不同、机制不同、由于编码、框架本身的漏洞或是业务设计时的不完善,都可能导致安全上的问题。

  • 04

    对WEB的安全性测试是一个很大的题目,首先取决于要达到怎样的安全程度。不要期望网站可以达到100%的安全,须知,即使是美国国防部,也不能保证自己的网站100%安全。对于一般的用于实现业务的网站,达到这样的期望是比较合理的:  1、能够对密码试探工具进行防范;  2、能够防范对cookie攻击等常用攻击手段;  3、敏感数据保证不用明文传输;  4、能防范通过文件名猜测和查看HTML文件内容获取重要信息;  5、能保证在网站收到工具后在给定时间内恢复,重要数据丢失不超过1个小时;

  • 05

    希望能够帮助到大家!

(0)

相关推荐

  • Kangle(Web服务器)如何安装及防盗链功能设置

    一、Kangle软件简介: kangle web服务器(简称:kangle)是一款跨平台、功能强大、安全稳定、易操作的高性能web服务器和反向代理服务器软件。除此:kangle也是一款专为做虚拟主机研 ...

  • Linux上架设支持JSP+PHP的Web服务器

    近年来Linux在服务器市场占有比例日渐攀升,除了缘于Linux的免费和安全性之外,还因为Linux上的应用服务日益丰富。大部分常见的服务都在Linux上有了较好的解决方案。而对于Intenet上应用 ...

  • 使用Apache&花生壳架设Web服务器

    这里讲的是IIS服务器,其实花生壳在Apache下也能正常使用,这一点我在以前的帖子中已经讲过,现在专门把Apache的配置作一详细说明: 首先:当然是下载Apache啦,Apache目前最新的Win ...

  • FreeBSD下创建安全的Web服务器

    序言 一、系统和服务程序的安装 1. 系统安装 2. 服务程序安装 二、系统安全设置 1. 用户控制 2. 文件访问控制 3. 系统服务和端口控制 4. 日志管理和控制 5. 文件指纹检测 6. 系统 ...

  • Ubuntu 11.0下配置Web服务器详细教程[ 图文]

    近日,有消息爆出Linux桌面已经趋于“死亡”,众多Linux爱好者感到失望,但令人可喜的是Linux在服务器领域表现却尤为喜人,据IDC数据显示,部署了Linux系统的服务器占到20%的市场份额。其 ...

  • WEB 服务器调试利器 Tamper Data

    一. 简介 作为 Firefox 的插件, Tamper Data 简单易用,功能强大,可以用来查看和修改 HTTP/HTTPS 的头部和 POST 参数;可以用来跟踪 HTTP 请求和响应并记时;可 ...

  • 实现web服务器中的gzip

    web服务器实现压缩数据发送给浏览器 web服务器使用gzip压缩可以提高网站的响应速度,因为数据压缩会消耗一定的cpu及I/O的。但是可以减少通过网络传输的数据量。 从而提高网站的浏览速度 本程序本 ...

  • linux系统的Web服务器集成vsftp的方法

    昨天我们写了一篇《linux下配置web+ftp服务器全教程(一) 》说完了Web服务器的安装全过程,今天我们继续说下在apahce服务器上集成vsftp,以及apache和vsftp虚拟账户的权限配 ...

  • IIS做WEB服务器无法下载某些中文文件名

    IIS做WEB服务器无法下载某些中文文件名的解决办法 原因:文件名为2个、4个中文字时无法下载,而1个、3个、5个时没有问题 测试环境:中文版Windows 2000 AD.Server SP4 + ...