日韩天天综合网_野战两个奶头被亲到高潮_亚洲日韩欧美精品综合_av女人天堂污污污_视频一区**字幕无弹窗_国产亚洲欧美小视频_国内性爱精品在线免费视频_国产一级电影在线播放_日韩欧美内地福利_亚洲一二三不卡片区

Web服務(wù)器安全指南(4)_Windows教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!
在由用戶填寫的form還回CGI時,不要直接調(diào)用system()之類函數(shù)。

  另外,對于數(shù)據(jù)的加密與傳輸,目前有SSL、SHTTP、SHEN等協(xié)議供大家研究。

四. 防火墻(Firewall)

  1.防火墻的概念

  防火墻(Firewall)是指一個由軟件或由軟件和硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體計算機(jī)與外界通道(Internet)之間,限制外界用戶對內(nèi)部網(wǎng)絡(luò)的訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。

  2.防火墻的措施

  (1)代理(Proxy)主機(jī)"內(nèi)部網(wǎng)絡(luò)--代理網(wǎng)關(guān)(Proxy Gateway)--Internet"

  這種方式是內(nèi)部網(wǎng)絡(luò)與Internet不直接通訊。就是內(nèi)部網(wǎng)絡(luò)計算機(jī)用戶與代理網(wǎng)關(guān)采用一種通訊方式,即提供內(nèi)部網(wǎng)絡(luò)協(xié)議(Netbios、TCP/IP等),而網(wǎng)關(guān)與Internet之間采取的是標(biāo)準(zhǔn)TCP/IP網(wǎng)絡(luò)通訊協(xié)議。這樣使得網(wǎng)絡(luò)數(shù)據(jù)包不能直接在內(nèi)外網(wǎng)絡(luò)之間進(jìn)行。內(nèi)部計算機(jī)必須通過代理網(wǎng)關(guān)訪問Internet,這樣容易在代理服務(wù)器上對內(nèi)部網(wǎng)絡(luò)計算機(jī)訪問外界計算機(jī)進(jìn)行限制。另外,由于代理服務(wù)器兩端采用不同協(xié)議標(biāo)準(zhǔn)也可以直接阻止外界非法入侵。還有,代理服務(wù)器的網(wǎng)關(guān)可對數(shù)據(jù)封包進(jìn)行驗證和對密碼進(jìn)行確認(rèn)等安全管制。這樣,能較好地控制管理兩端的用戶,起到防火墻作用。

  因為這種防火墻措施是采用透過代理服務(wù)器進(jìn)行,在聯(lián)機(jī)用戶多時,效率必然受到影響,代理服務(wù)器負(fù)擔(dān)很重,所以許多訪問Internet的客戶軟件在內(nèi)部網(wǎng)絡(luò)計算機(jī)中可能無法正常訪問Internet。

  (2)路由器加過濾器完成

  "內(nèi)部網(wǎng)絡(luò)--過濾器(Filter)--路由器(Router)--Internet"

  這種結(jié)構(gòu)由路由器和過濾器共同完成從IP地址或域名上對外界計算機(jī)訪問內(nèi)部網(wǎng)絡(luò)的限制,也可以指定或限制內(nèi)部網(wǎng)絡(luò)訪問Internet。路由器僅對主機(jī)上特定的PORT上的數(shù)據(jù)通訊加以路由,而過濾器則執(zhí)行篩選、過濾、驗證及其安全監(jiān)控,這樣可以很大程度上隔斷內(nèi)外網(wǎng)絡(luò)間的不正常的訪問登錄。

來源:網(wǎng)絡(luò)搜集//所屬分類:Windows教程/更新時間:2012-06-10
相關(guān)Windows教程