網(wǎng)上有很多范文可以參考,多看看你就會考慮得更全面一些了
===================================
前幾部分 web的**需求
1.1 Web**的體系結(jié)構(gòu),包括主機(jī)**,網(wǎng)絡(luò)**和應(yīng)用**;
1.2 Web瀏覽器和服務(wù)器的**需求;
在已知的web服務(wù)器(包括軟硬件)漏洞中,針對該類型web服務(wù)器的攻擊更少;
對服務(wù)器的管理操作只能由授權(quán)用戶執(zhí)行;
拒更通過web訪問web服務(wù)器上不公開發(fā)布的內(nèi)容;
禁止內(nèi)嵌在OS或網(wǎng)站建設(shè)者 web server軟件中的不必要的網(wǎng)絡(luò)服務(wù);
有能力控制對各種形式的.exe程序的訪問;
能夠?qū)eb操作進(jìn)行日志記錄,以便于進(jìn)行入侵檢測和入侵企圖分析;
具有適當(dāng)?shù)娜蒎e(cuò)功能;
1.3 Web傳輸?shù)?*需求
Web服務(wù)器必須和內(nèi)部網(wǎng)絡(luò)隔離:
有四種實(shí)現(xiàn)方式,應(yīng)選擇使用高性能的cisco防火墻實(shí)現(xiàn)隔離
Web服務(wù)器必須和數(shù)據(jù)庫隔離;
維護(hù)一份web站點(diǎn)的**拷貝:來自開發(fā)人員更終發(fā)布的版本(內(nèi)容**);
其次,存儲的地點(diǎn)是**的(另一臺前幾立的位于防火墻之后的內(nèi)網(wǎng)的主機(jī));
還有,定期備網(wǎng)站建設(shè)份應(yīng)該使用磁帶,可擦寫光盤等媒介;
1.4 Web面臨的威脅:信息泄露,拒更服務(wù),系統(tǒng)崩潰,跳板。
**部分 web服務(wù)器的**策略
主機(jī)操作系統(tǒng)是web的直接支撐著,必須合理配置主機(jī)系統(tǒng),為WEB 服務(wù)器提供**支持:
只提供必要的服務(wù);
某種服務(wù)被攻擊不影響其它服務(wù);
使用運(yùn)行在其它主機(jī)上的輔助工具并啟動**日志;
設(shè)置web服務(wù)器訪問控制規(guī)則:
通過IP,子網(wǎng),域名來控制;
通過口制作網(wǎng)站令控制;
使用公用密鑰加密算法;
設(shè)置web服務(wù)器目錄權(quán)限;
關(guān)閉**性脆弱的web服務(wù)器功能例如:自動目錄列表功能;符號連接等
謹(jǐn)慎組織web服務(wù)器的內(nèi)容:
鏈接檢查;
CGI程序檢測(如果采用此技術(shù));
定期對web服務(wù)器進(jìn)行**檢查;
輔助工具:SSH;
文件系統(tǒng)完整性檢測工具;
入侵檢測工具;
日志審計(jì)工具;
第三部分 web攻擊與反攻擊
入侵檢測方法:
物理檢查;
緊急檢查;
追捕入侵者;
攻擊的類型:
拒更服務(wù);
第四部分 源代碼的**及約束規(guī)則
不能留有后門程序和漏洞,包括系統(tǒng)架構(gòu)是否合理,是否符合**需求匯編反匯編、病毒反病毒。
更后,至于 cookies的**、加密技術(shù)、web瀏覽器的**、web服務(wù)器的**每個(gè)公司設(shè)置的規(guī)則都不一樣,因人而異。
企業(yè)的網(wǎng)站建設(shè)公司成功少不了大家的理解。公司期望我們的奮斗能夠是公司打造提供**的網(wǎng)站平臺 為單位網(wǎng)絡(luò)化建設(shè)拿出效益。web網(wǎng)站**策略 如何寫 關(guān)鍵詞排名 -- 先網(wǎng)站關(guān)鍵詞排名到前9位 再給錢。企業(yè)5周年 網(wǎng)站制作驚曝價(jià)、誠信保障 5周年專業(yè): 敬請多多關(guān)注熱烈歡迎廣大朋友光臨洽談、商談業(yè)務(wù)。