大约有 45 项符合查询结果。(搜索耗时:0.0046秒)
- 给IIS Web服务器装上一把锁(2)
- ㈠ 将iislockd.exe下载到一个临时目录。 ㈡ 打开控制台窗口,进入临时目录,执行命令“iislockd.exe /q /c /t:c:\IISLockdown”解开压缩,/q要求以“安静”模式操作,/c要求IIS Lockdown只执行提取文件的操作,和-t选项一起使用,-t选项指定了要把文件解压缩到哪一个目
- 2013-04-16 06:19:11
- 面向对象的Web 服务器Zope (2)
- 三、内容管理 Zope 的心脏就是 DTML (文档模板标记语言),这个功能强大的变量插入和表达语言,提供对 Zope 对象的安全脚本和动态内容产生。 DTML 采用了服务器端包含脚本的语法,对很多 Web 开发人员来说很容易上手,而且和Zope 的安全模型高度集成。对安全的集成,可
- 2013-04-16 06:09:25
- 主流WEB服务器比较(2)
- 二. Apache 1.3.19 Apache仍然是最伟大的全能选手,也许它有些过于庞大、历史悠久,但是其优秀的性能和大量用户群,它应该会有更好的发展。就它灵活性和丰富的特性功能而言,Apache相对于这里测试的其他Web服务器来说可以说是Web服务器的标准。除非你的在过去的四年里
- 2013-04-16 04:13:06
- Web服务器记录中查找黑客踪迹(2)
- 3、Web站点镜像 黑客 经常镜像一个站点来帮助攻击服务器,常用来镜像的工具有Windows下的Teleport pro和Unix下的Wget。 下面我们看使用这两个工具后在服务器记录里的信息: 16:28:52 10.22.1.80 GET /Default.asp 200 16:28:52 10.22.1.80 GET /robots.txt 404 16:28:5
- 2013-04-15 23:11:10
- 通过内核httpd实现web服务加速(2)
- 2、配置kHTTPd 在启动kHTTPd之前首先需要对它进行配置。这是通过/proc文件系统来进行的,因此可以在脚本中实现自动配置。大多数参数只能在kHTTPd没有启动以前才能设置。 一般可以配置以下参数: 1) kHTTPd监听的服务请求端口 2) "Apache"监听的端口(在"localhost"接口中
- 2013-04-15 23:00:44
- Web服务器的安全和攻击防范(2)
- 用nmap扫描服务器 nmap可以从http://www.insecure.org/nmap/获得。 # nmap -sS -T Agressive -p 1-10000 www.example.server | grep openPort State Protocol Service21 open tcp ftp22 open tcp ssh25 open tcp smtp80 open tcp http111 open tcp sunrpc119 open tcp
- 2013-04-15 22:07:29
- 基于Jave的Web服务工作机制(2)
- HTTP响应(Responses) 和请求类似,一个HTTP响应也包含三个部分: 协议状态 代码描叙(Protocol-Status code-Description) 响应包头(Response headers) 实体(Entity body) 下面是HTTP响应的一个简单范例: HTTP/1.1 200 OK Server: Microsoft-IIS/4.0 Date: Mon,
- 2013-04-15 21:06:03
- 政府Web网站的创建与管理(下)(2)
- 2、Apache、Tomcat服务器的创建 前面我们已经介绍了Apache,下面再介绍一下Tomcat服务器软件。Tomcat是Sun和Apache合作做出来的JSPServer,支持到Servlet2.2及JSP1.1。建议使用Tomcat,而且Tomcat未来将会取代JServ,成为Apache主要的ServletJSPEngine。Tomcat在设计上是以
- 2013-04-15 21:02:32
- 让Web服务走向门户网站(2)
- 三、Apache服务器的安全配置 在前面的内容中提到过,Apache具有灵活的设置。所有Apache的安全特性都要经过周密的设计与规划,进行认真地配置才能够实现。Apache服务器的安全配置包括很多层面,有运行环境、认证与授权设置及建立安全的电子交易链接等。 1、Apache的安装
- 2013-04-15 18:10:39
- 一个安全WEB服务器的安装(2)
- 3. 服务区 服务区定义需要哪些服务。通过“如果不是指定需要的全部禁止”的安全策略,服务器上仅仅配置完成必要的操作所必需的服务,否则就会为攻击者提供更多的攻击点。 仅适用可以保证足够安全级的服务:没有充分认证能力的服务(如:rexec)或者传输未经过加密的敏感
- 2013-04-15 18:04:55
- 利用JAVA语言实现支持视频点播的WEB服务器(2)
- 2. 与数据库连接 在与数据库的连接中我们选用的后端数据库是微软的 ACCESS数据库,由于本项目是面向小型社区的社区数据中心服务器,所以选用小型的数据库。由于JAVA的可移植性可以将服务器用在LINUX平台上,这时可以用本服务器提供的数据库配置程序连接到MySql等基于L
- 2013-04-15 17:06:30
- 安全配置和维护Apache WEB Server(2)
- (2)缓冲区溢出的安全缺陷 该方法攻击者利用程序编写的一些缺陷,使程序偏离正常的流程。程序使用静态分配的内存保存请求数据,攻击者就可以发送一个超长请求使缓冲区溢出。比如一些Perl编写的处理用户请求的网关脚本。一旦缓冲区溢出,攻击者可以执行其恶意指令或者使
- 2013-04-15 12:10:35