講解Unix wed服務(wù)器
在計算機(jī)網(wǎng)絡(luò)日益普及的今天,計算機(jī)安全不但要求防治計算機(jī)病毒,而且要提高系統(tǒng)抵抗黑客非法入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄?,避免在傳輸途中遭受非法竊取。本文僅僅討論在構(gòu)造Unix wed服務(wù)器時可能出現(xiàn)的一些情況,希望能引起重視。
Unix操作系統(tǒng)是目前網(wǎng)絡(luò)上用得最多的操作系統(tǒng)之一,使用Unix系統(tǒng), Unix wed服務(wù)器安全問題是很不容忽視的。WEB服務(wù)器也稱為WWW(WORLD WIDE WEB)服務(wù)器,主要功能是提供網(wǎng)上信息瀏覽服務(wù)。
雖然Web服務(wù)器不支持事務(wù)處理或數(shù)據(jù)庫連接池,但它可以配置(employ)各種策略(strategies)來實現(xiàn)容錯性(fault tolerance)和可擴(kuò)展性(scalability),例如負(fù)載平衡(load balancing),緩沖(caching)。集群特征(clustering—features)經(jīng)常被誤認(rèn)為僅僅是應(yīng)用程序服務(wù)器專有的特征。
Unix wed服務(wù)器安全漏洞
Unix wed服務(wù)器上的漏洞可以從以下幾方面考慮:
1.在Web服務(wù)器上你不讓人訪問的秘密文件、目錄或重要數(shù)據(jù)。
2.從遠(yuǎn)程用戶向服務(wù)器發(fā)送信息時,特別是信用卡之類東西時,中途遭不法分子非法攔截。
3.Web服務(wù)器本身存在一些漏洞,使得一些人能侵入到主機(jī)系統(tǒng),破壞一些重要的數(shù)據(jù),甚至造成系統(tǒng)癱瘓。
4.CGI安全方面的漏洞有:
(1)有意或無意在主機(jī)系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。
(2)用CGI腳本編寫的程序當(dāng)涉及到遠(yuǎn)程用戶從瀏覽器中輸入表格(Form),并進(jìn)行檢索(Search index),或form-mail之類在主機(jī)上直接操作命令時,或許會給Web主機(jī)系統(tǒng)造成危險。
5.還有一些簡單的從網(wǎng)上下載的Web服務(wù)器,沒有過多考慮到一些安全因素,不能用作商業(yè)應(yīng)用。
因此,不管是配置服務(wù)器,還是在編寫CGI程序時都要注意系統(tǒng)的安全性。盡量堵住任何存在的漏洞,創(chuàng)造安全的環(huán)境。這樣,Unix wed服務(wù)器的安全漏洞,我們就有了更多的了解。希望大家能好好的防范,保護(hù)好我們的電腦。
【編輯推薦】