专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  Web服务在任何网络中都是最容易遭受攻击也许你正在使用最受欢迎Web服务器微软网络信息服务器(IIS)尽管最近发布IIS 6.0增强了安全性但并不是万能你可以采取 5个简单措施使你IIS 6.0更安全   只使能IIS和商务需求相关组件   IIS 6.0改变的就是IIS只默认使能不可或缺静态网页服务注意保持这种配置只开启你真正需要服务   严格限制分配给IUSR_systemname帐户访问权限   运行在服务器上许多应用都IUSR(互联网用户)帐户代表未经许可网络用户和系统进行交互这实际上限制了这个帐户对服务器必需操作权限   使用自动升级实时更新安 [阅读全文] [PDF]
  安全性测试(security testing)是有关验证应用安全服务和识别潜在安全性缺陷过程   注意:安全性测试并不最终证明应用是安全而是用于验证所设立策略有效性这些对策是基于威胁分析阶段所做假设而选择   以下是我读<<软件Software评测试教程>>中Web安全性测试章节内容并进行修改笔记前面看了好多朋友写不过不是很全希望对大家有所帮助建议大家还是买本<<软件Software评测试教程>>此书绝对物超 [阅读全文] [PDF]
1 共2条 分1页