知識庫
搭建好的web服務器是一個程序,在物理服務器上運行著,等待著客戶端(如瀏覽器)發送請求,當收到請求后,它會生成響應返回給客戶端。
試著會議以下,我們打開一個網站,完整的流程是什么呢?輸入網址到瀏覽器,瀏覽器把這個網址送到DNS服務器,解析獲得對應的IP地址;然后發送HTTP Request到這個IP的服務器,接著會收到服務器的HTTP Response,瀏覽器拿到響應內容進行渲染后,把頁面展示給我們。
嚴格意義上Web服務器只負責處理HTTP協議,只能發送靜態頁面的內容。所以搭建一臺安全的web服務器是非常重要的,希望廣大用戶能重視重視再重視,而且多數選擇免備案web服務器需要注意防攻擊。
我們多知道如何安全搭建Web服務器,仍然是IT部門最關心的問題之一,因為最近頻發的網絡攻擊已被證明。由于存在托管敏感數據,Web服務器搭建是一個組織中最容易被黑客針對攻擊的地方。因此,互聯數據的運維工程師針對如何提高Web服務器安全給出了下面幾條搭建提示。
提示1:刪除不必要的服務。
默認操作系統安裝和配置往往不是安全的。一個典型的默認安裝包含許多網絡服務,您將無法在Web服務器配置需要,如遠程注冊表服務,打印服務器服務等的服務越多的操作系統上運行,更多的端口保持打開狀態,因此關閉并禁用不使用的服務。
提示2:管理權限和特權。
文件和網絡服務影響的網絡服務器的安全,因為如果搭建一個Web服務器引擎,通過網絡服務軟件威脅,用戶可以訪問在其上的網絡服務正在運行的帳戶的權限。為了增加安全性,分配特權最少需要一個特定的網絡服務來運行。此外,分配最小的權限所訪問的網站,Web應用程序文件和數據庫所需的任何匿名用戶。
提示3:刪除不必要的模塊和應用擴展。
默認的Apache安裝啟用了一些預先定義的模塊,你可能不使用。關閉這些模塊,以防止對他們有針對性的攻擊。
微軟的Web服務器,互聯網信息服務,是類似的。默認情況下,它被配置為服務于大量的應用程序類型,如ASP,ASP.NET,等您的應用程序擴展名列表中只應包括擴展您的網站或網絡應用程序將使用的列表。每個應用程序的擴展也應僅限時,可以使用特定的HTTP動詞。
提示4:監控和審計Web服務器安全安全。
理想情況下,你應該存儲所有存在于一個隔離區的Web服務器日志。網絡服務日志是網站訪問日志,數據庫服務器日志和操作系統日志應經常監測。而且,是在尋找奇日志條目,因為日志文件往往會提供所有關于企圖攻擊的信息。如果您從日志發現可疑的活動,立即展開調查,看看到底是怎么回事。
以上四點小提示,希望可以幫助您提高Web服務器性能安全性,減少不要損失。 做好web服務器安全配置,你想被攻擊多難 ,互聯數據專業提供Web服務器代理維護解決方案,并且提供免費的技術評估。