一、HTTP的安全因素
对于HTPP要关注的两个基本安全情况之一是,一个恶意的客户能对HTTP服务器做些什么。在大多数情况
下,我们对HTTP服务器安全性的考虑同我们对其他服务器如匿名FTP服务器处理来自因特网的连接的安全性考虑
是一样的。你要确保用户的这些连接只能访问到你提供给他们访问的信息,并且不能让他们欺骗你的服务器来
获得他们不应得到的信息。
有许多种方法完成这个目标,包括:
1)仔细配置你的服务器中的安全及访问控制功能,来限制哪些用户可以访问服务器及他们能访问的区域。
2)以一个非特权用户来运行服务器。
3)使用CHROOT机制来限制服务器操作是在你的文件系统中的一个特定区域中,你以在服务器内或通过一
个外部交换程序来使用CHROOT。
4)不要将要保密信息放在服务器的机器上,这样的话,即使有人入侵到你的服务器上,由于那里没有他们
所感兴趣的东西,至少是没有他们无法从正常渠道得到的信息。5)对于你的网络中蓁机器进行安全配置以便
即使有人入侵的话,也只限于是该服务器这台机器,他们也难以进一步从你的网络中得到更多的信息。要这样
做的话首先必须不能将服务器运行在内部网络中。
HTTP服务器本身只提供有限的服务,没有许多要关心的安全问题。但在HTTP服务器你要担心的唯一功能
是:它能使用外部程序,特别是能通过CGI(公共网关接口COMMONGATEWAYINTERFACE)与用户交互,CGI是
HTTP提供用户信息如何与服务器连接并通过它传递给外部程序的一个功能。许多HTTP服务器配置成自动运行外
部程序来生成HTML页面。这些程序通常称为CGI程序,甚至它们所使用的CGI并不是程序。如果有人向HTTP服务
器发出一个数据查询要求,HTTP服务器执行一个外部程序来执行这个查询要求并生成HTML页面来作为回答。
有两个理由需要对外部程序的安全性担心的:
1)入侵者能不能欺骗外部程序去做一些它们不应做的事?
2)入侵者能不能上载他们自己的外部程序并执行它们?
你可能要在MACINTOSH、DOS和WINDOWS机器上HTTP服务器,这些机器有好的HTTP服务器但通常没有其他的
功能如保密。由于它们不能运行其他服务,没有强有力的外部程序能力。它们越简单,处理安全的能力就越
弱。
分享到:
相关推荐
【华为ACL配置注意事项】 华为Access Control List(ACL)是一种强大的网络安全工具,用于在网络设备上定义流量过滤规则,以实现对数据包的精细控制。在华为设备上配置ACL时,有几点需要注意: 1. **只支持端口...
在IT行业中,Maven是一个非常重要的工具,它用于管理和构建Java项目。本篇文章将详细讲解在配置Maven时需要注意的一些关键点,确保你的开发环境能够顺利...通过遵循这些注意事项,你可以打造一个稳定且高效的开发环境。
#### 三、配置注意事项 在配置过程中,以下几点尤为重要: - **确认处理器兼容性**:在配置8路处理器前,必须确保所选处理器与服务器机型相匹配,且支持8路扩展。 - **机箱间连接选件**:对于需要两台机箱组合...
【TAT临床应用注意事项及常用试敏液的配置】 TAT,全称为破伤风抗毒素,是一种用于预防和治疗破伤风的药物。在临床应用中,TAT需进行皮内注射,这是一种将少量药液注射到表皮与真皮之间以测试机体对药物反应的技术...
### Silverlight安装配置与注意事项详解 #### 一、Silverlight简介与优势 Silverlight是微软推出的一款跨浏览器、跨平台的富互联网应用(RIA)框架,旨在为用户提供高性能的多媒体体验和丰富的用户界面功能。与...
标题:“Dot1x认证配置注意事项” 描述:本文档详尽阐述了华为设备上进行Dot1x认证时应遵循的关键步骤和注意事项,对于网络管理员或IT专业人员来说,是一份宝贵的参考指南。 ### 一、Dot1x认证简介 Dot1x是一种...
下面我们将详细探讨这两个过程及其注意事项。 首先,设置MATLAB的Compiler是为了使MATLAB能够识别和使用VC++6.0作为编译工具。在MATLAB的Command Window中,输入`mbuild -setup`命令,系统会列出可用的编译器选项。...
IRF2硬件配置注意事项.ppt
如果你在按照网络上的方法一步步配置sql2005服务器后仍然不能成功连接时,这个文档可能对你有作用,文档中提到了配置远程sql服务器的重要注意事项
本文档详细介绍了在 WebLogic Server 中设置 Proxy Server 的步骤,并提供了一些实际的配置案例和注意事项。 ### 创建Domain与服务器实例 #### 创建Managed Server与Proxy Server 首先,启动 Admin Server,并...
IIS+FASTCGI+PHP+MYSQL+ZEND配置注意事项
PCAN 配置使用注意事项 PCAN(Controller Area Network)是一种车用总线协议,广泛应用于汽车电子、工业自动化、医疗设备等领域。为了确保 PCAN 配置的正确使用,本文将详细介绍 PCAN 配置使用注意事项。 一、PCAN...
以下是一些重要的注意事项: 1. **选择Oracle类型(TYPE)**:在配置过程中,你需要选择适合你的Oracle数据库的类型。这可能指的是Oracle数据库的版本或者特定的部署模式,如单实例、RAC(Real Application Clusters...
ZK开发手册和注意事项 ZK是一个基于Java的开源Ajax Web应用框架,它允许开发者创建富互联网应用(RIA)。ZK框架基于服务器端技术,其特性在于能够在不需要AJAX和JavaScript编程的情况下,提供强大的前端组件和应用...
pH 缓冲液配置方法与注意事项 pH 缓冲液是一种常用的实验室试剂,用于维持实验系统中的 pH 值稳定。...在配置 pH 缓冲液时,需要根据实验系统和 pH 值范围选择合适的配置方法和注意事项,以确保缓冲液的质量和稳定性。
《FastDFS Tracker端配置文件详解及启动注意事项》 FastDFS是一款开源的高性能、轻量级的分布式文件系统,主要用于解决大容量存储和负载均衡的问题。它由Tracker服务器和Storage服务器两部分组成,Tracker负责调度...
遵循以上步骤和注意事项,你将能够成功地在APICloud平台上完成iOS应用的证书制作和配置,进而顺利进行云编译、打包和提交审核。这是一个繁琐但至关重要的过程,对于iOS应用的正常运行和分发至关重要。