|
另外,我們需要強(qiáng)調(diào)的是:漏洞的產(chǎn)生主要源于Web信息系統(tǒng)的不正當(dāng)配置以及其提供的服務(wù)自身的弱點(diǎn)。前面我們?cè)敿?xì)介紹了如何使用漏洞掃描來(lái)進(jìn)行風(fēng)險(xiǎn)評(píng)估。其實(shí)還有一個(gè)非常重要的問(wèn)題我們不能忽略,那就是需要檢測(cè)Web信息系統(tǒng)到底提供了哪些服務(wù),因?yàn)樗苯雨P(guān)系到系統(tǒng)的漏洞的產(chǎn)生以及危害。一方面,Web信息系統(tǒng)為用戶提供了多種優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù),包括Http、Ftp、Smtp、Pop3等;另一方面,服務(wù)的增多意味著更多的風(fēng)險(xiǎn)。每種服務(wù)本身都必然存在著某些缺陷,而這些缺陷很有可能被高明的黑客利用來(lái)對(duì)系統(tǒng)進(jìn)行攻擊。所以,提供特定服務(wù)的服務(wù)器應(yīng)該盡可能開(kāi)放提供服務(wù)必不可少的端口,而將與服務(wù)器服務(wù)無(wú)關(guān)的服務(wù)關(guān)閉,比如:一臺(tái)作為www和ftp服務(wù)器的機(jī)器,應(yīng)該只開(kāi)放80和25端口,而將其他無(wú)關(guān)的服務(wù)如關(guān)掉,以減少系統(tǒng)漏洞。
因此,我們需要針對(duì)Web系統(tǒng)的實(shí)際用途使用相關(guān)的工具來(lái)對(duì)系統(tǒng)開(kāi)放的網(wǎng)絡(luò)服務(wù)及其端口等進(jìn)行有效地檢測(cè)和適時(shí)的處理,以及時(shí)關(guān)閉那些不必需要的服務(wù)和端口,以免為黑客和不法用戶利用,從而侵入信息系統(tǒng)。顯然,這是一項(xiàng)非常艱巨和長(zhǎng)期的工作,管理者們需要在技術(shù)和管理兩個(gè)層面上投入相當(dāng)?shù)奈锪拓?cái)力,從而保證Web信息系統(tǒng)的安全性。本新聞共 3頁(yè),當(dāng)前在第 3頁(yè) 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|