亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發(fā) > XML > 正文

保護(hù) XML Web 服務(wù)免受黑客攻擊(2)

2024-09-05 20:55:53
字體:
供稿:網(wǎng)友
中國最大的web開發(fā)資源網(wǎng)站及技術(shù)社區(qū),

部署問題


到目前為止,我們已介紹了幾種不同的攻擊類型,那么我們能對這些可惡的攻擊采取什么措施呢?有一個好消息可以告訴您,您可以采取很多種方法來保護(hù)自己的服務(wù),而且,這些保護(hù)大都十分簡單。讓我們首先來看一看只需控制 web 服務(wù)器和后端服務(wù)器的配置方法就可以實(shí)現(xiàn)的保護(hù)類型。
應(yīng)采取許多重要的保護(hù)措施確保您的 web 服務(wù)器不會受到攻擊的破壞,包括一些眾所周知的措施,如確保具有最新的安全性更新。下面列出了自我保護(hù)措施中最重要的步驟。其中的許多步驟并不特別針對托管 web 服務(wù),而是適用于所有的 web 服務(wù)器托管內(nèi)容。

安裝安全性更新


首先,確保您具有最新的更新,以避免受到紅色代碼蠕蟲病毒的攻擊。可以在 installing the patch that stops the code red worm(英文)中找到有關(guān)安裝更新的說明和下載修補(bǔ)程序的鏈接。
對紅色代碼蠕蟲病毒的修復(fù)以及其他修復(fù)最終會包含在 microsoft® windows® 2000 的下一個服務(wù)包中,并已在 microsoft® windows® xp 中得到解決。
當(dāng)然,更大的問題是如何避免其他潛在的弱點(diǎn),并保護(hù)自己免受將來可能出現(xiàn)的問題的侵害。有關(guān) microsoft 產(chǎn)品安全問題的信息,可以訂閱“microsoft 安全性通知列表”。對于出現(xiàn)的任何新問題,都將以電子郵件的形式通知訂閱者。有關(guān)如何訂閱的說明,請查看 product security notification(英文)網(wǎng)頁。

限制 web 服務(wù)器的訪問者


如果您對攻擊的問題很關(guān)注,尤其是如果您的 xml web 服務(wù)上包含私有信息,那么您應(yīng)限定僅合法的用戶可以訪問您的站點(diǎn)。這可以用多種方法來實(shí)現(xiàn),但下面講述的幾種方法可以防止黑客訪問您的 xml web 服務(wù)。
  1. 通過使用 http 身份驗(yàn)證來對用戶進(jìn)行驗(yàn)證,然后限定他們可以訪問哪些資源。身份驗(yàn)證的配置方法:用鼠標(biāo)右鍵單擊 internet 服務(wù)管理器中的 web 站點(diǎn)、虛擬目錄或單個文件;從彈出菜單中選擇“屬性”;進(jìn)入“目錄安全性”選項(xiàng)卡,單擊“匿名訪問和身份驗(yàn)證控制”下面的“編輯”按鈕。
  2. 限定可以訪問您的 web 服務(wù)器的 ip 地址。如果有一些可以使用您站點(diǎn)的合法用戶,那么可以只允許這些用戶的特定 ip 地址訪問您的 web 站點(diǎn)。您還可以限定某些 ip 地址范圍具有訪問權(quán)限,或拒絕某個 ip 地址或某個 ip 地址范圍的訪問權(quán)限。甚至可以根據(jù)域名進(jìn)行限定,但在與您計算機(jī)連接的 ip 地址上,可能需要花費(fèi)很長的時間來進(jìn)行域名查找。修改 ip 地址限制的方法:轉(zhuǎn)至步驟 1 中提到的“目錄安全性”選項(xiàng)卡,單擊“ip 地址及域名限制”下面的“編輯”按鈕。圖 1 顯示了“ip 地址及域名限制”對話框,其中將訪問權(quán)限限制為三個特定的 ip 地址。


圖 1:設(shè)置 web 站點(diǎn)的 ip 地址限制
  1. 要求與客戶端證書具有安全套接字層 (ssl) 連接。這可能是對訪問您站點(diǎn)的用戶進(jìn)行身份驗(yàn)證的最安全的方法。ssl 限制也是在“目錄安全性”選項(xiàng)卡的“安全通信”下進(jìn)行設(shè)置。

將路由器配置為僅允許符合要求的訪問


路由器就是您的防火墻。它可以阻斷發(fā)送到您計算機(jī)的大量不合法的請求。流行的路由器大多都可以將訪問限制在特定的 tcp 端口上,因此您可以只允許從端口 80(默認(rèn)的 http 端口)傳入請求。這可以防止防火墻外的任何人試圖連接到您計算機(jī)上的其他任何服務(wù)。打開其他服務(wù)的端口時請務(wù)必小心。您可以很方便地從終端服務(wù)客戶端打開一個端口,連接到您的 web 服務(wù)器,以便進(jìn)行遠(yuǎn)程管理。但隨后,任何人都可以通過終端服務(wù)器連接嘗試連接到您的計算機(jī)。即便黑客不知道有效的用戶名和密碼,也仍然可以通過同時建立只顯示登錄屏幕的多個會話,來用完您計算機(jī)上的大量資源。
在篩選掉可能用完您計算機(jī)資源的非法數(shù)據(jù)包時,也需要用到路由器這一重要工具。對于明顯存在問題的數(shù)據(jù)包,只需將它丟棄即可(大多數(shù)路由器都會自動執(zhí)行這一功能)。但是,目前已有許多路由器具有檢測諸如 tcp syn 包的能力,這些數(shù)據(jù)包慌稱它們是從某個 ip 地址發(fā)送過來的,但實(shí)際并非如此。通過啟用這種保護(hù)措施,可以避免前面在拒絕服務(wù)攻擊中提到的那些 syn 攻擊。
而且,請記住,防火墻限制只會影響到防火墻處的流量。這似乎是顯而易見的事情,但假定您從 internet 服務(wù)提供商 (isp) 處購買了一根 t1 線,并在您所在的 t1 線的那一端放置了一個具有安全配置的路由器。如果 isp 無法在他們的路由器上啟用非法 syn 請求檢測功能,那么他們的路由器就有可能受到 syn 攻擊,從而潛在地拒絕對您的 t1 線另一端的服務(wù),最后結(jié)果是有效地切斷了對您站點(diǎn)的訪問。
考慮更復(fù)雜的環(huán)境,如某個特定連接的兩端都放置有多個路由器,由于每個路由器都有可能遭受攻擊,因此可能會影響到為您站點(diǎn)的合法用戶提供服務(wù)。要列出數(shù)據(jù)包到達(dá)您的服務(wù)器途中所要經(jīng)過的路由器,請使用 tracert.exe 實(shí)用工具。

配置 tcp/ip 篩選以限制接受連接的端口


如果您沒有路由器作為防火墻,或者,如果您由于任何原因無法管理自己的路由器,都可以通過限制您計算機(jī)將接收的傳入連接種類,有效地使您自己的計算機(jī)成為防火墻。在 windows 2000 中,單擊“開始”按鈕,選擇“設(shè)置”,選擇“網(wǎng)絡(luò)和撥號連接”,用鼠標(biāo)右鍵單擊連接到 internet 上的網(wǎng)卡,然后選擇“屬性”。選擇“internet 協(xié)議 (tcp/ip)”,單擊“屬性”按鈕,單擊“高級”按鈕,進(jìn)入“選項(xiàng)”選項(xiàng)卡。選擇“tcp/ip 篩選”,然后單擊“屬性”按鈕。將出現(xiàn)如圖 2 所示的一個對話框。您可以在該對話框中限制將接受連接的端口。在如圖 2 所示的示例中,限制了只允許在端口 80 和 443 上分別進(jìn)行 http 和 https 連接。

圖 2:配置 tcp/ip 篩選

刪除不必要的服務(wù)和軟件


計算機(jī)上運(yùn)行的軟件越多,就越有可能受到攻擊,尤其是在您作為某種具有較高權(quán)限的用戶運(yùn)行服務(wù)的時候更是如此。如果您的計算機(jī)專門運(yùn)行 web 服務(wù),且 web 服務(wù)獨(dú)立于其他服務(wù),那么應(yīng)在您的計算機(jī)上禁用其他某些服務(wù),包括 ftp 服務(wù)、smtp 服務(wù)以及諸如終端服務(wù)客戶端等的 windows 服務(wù)。
也應(yīng)限制可通過 internet information server 運(yùn)行或訪問的軟件數(shù)量。確保僅配置了您需要的虛擬站點(diǎn)和目錄。首先,應(yīng)該刪除管理 web 站點(diǎn)。其次,還應(yīng)該刪除 iissamples 虛擬目錄。同樣,如果您的計算機(jī)專門運(yùn)行 web 服務(wù),應(yīng)刪除其他任何虛擬目錄。
即便對于已經(jīng)安裝某些軟件的虛擬目錄,也必須弄清楚哪種軟件是訪問您的 web 站點(diǎn)時可以使用的。在 internet 服務(wù)管理器中,用鼠標(biāo)右鍵單擊某個站點(diǎn)或虛擬目錄,從所出現(xiàn)的菜單中選擇“屬性”,選擇“虛擬目錄”選項(xiàng)卡,然后單擊“配置”按鈕,將出現(xiàn)“應(yīng)用程序映射”選項(xiàng)卡,其中列出了與不同的 isapi 擴(kuò)展或 cgi 應(yīng)用程序相關(guān)聯(lián)的所有擴(kuò)展。如果您沒有使用這些擴(kuò)展,請將它們從列表中刪除。.idq 文件的索引服務(wù)器擴(kuò)展自身存在錯誤,紅色代碼蠕蟲病毒就利用了這個錯誤。如果您是在虛擬站點(diǎn)級進(jìn)行此項(xiàng)更改,那么您不需要為所創(chuàng)建的每個虛擬目錄都進(jìn)行此項(xiàng)工作。

使用 microsoft internet information server 安全性核對表


microsoft 為 internet information server 4.0 創(chuàng)建了一個安全性核對表,其中除了我在本文中提到的所有安全事項(xiàng)以外,還提到了其他更多的安全事項(xiàng)。使用此核對表來確保您至少已經(jīng)考慮了所有的安全性選項(xiàng)。雖然您運(yùn)行的可能不是 internet information server 4.0(5.0 版是隨 windows 2000 一起發(fā)布的版本),但本文中的大多數(shù)步驟仍然適用,而且,對于將來 internet information server 版本,也仍然適用??梢詮?microsoft internet information server 4.0 security checklist(英文)中找到此核對表。

總結(jié)


根據(jù)您計算機(jī)和網(wǎng)絡(luò)配置的不同,會有多種保護(hù)措施,您應(yīng)采取相應(yīng)的措施保護(hù)您的 web 服務(wù)器免受黑客攻擊。在下一篇專欄文章中,我們將研究開發(fā)人員和設(shè)計人員在創(chuàng)建其 xml web service 時需注意的問題,并繼續(xù)探討保護(hù)您的 xml web service 免受黑客攻擊的方法。



at your service
matt powell 是 msdn architectural samples team 的成員,他幫助開發(fā)了最新的 soap toolkit 1.0。matt 的其他成就包括與他人合著了由微軟出版社出版的《running microsoft internet information server》一書以及為各種雜志撰寫了大量的文章。他有一個幸福美滿的家庭,是他每天眷戀的地方。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
成人免费av网站| 中国国产一级毛片| 欧美日韩不卡合集视频| 精品黑人一区二区三区| 久久精品一区二区三区四区| 红杏aⅴ成人免费视频| 日韩欧美理论片| 97久久香蕉国产线看观看| 亚洲电影免费观看高清| 国产一区二区三区国产| 亚洲精品欧美精品| 少妇bbbb搡bbbb| 久久亚洲二区三区| 国产一二三区精品视频| 中文字幕成在线观看| 欧美成人综合一区| 亚洲日本伦理| www.国产| 亚洲日本成人女熟在线观看| 久久亚洲影视| 国产精品日日做人人爱| 久久99导航| 美女伦理水蜜桃4| 日本不卡高清视频一区| 九九视频精品免费| 国产一区二区三区四区五区在线| 久久精品电影一区二区| 天天射综合网视频| 午夜剧场免费看| 午夜国产精品视频免费体验区| 亚洲激情一区二区三区| 青青草原国产在线| 国产又粗又猛又色| 久久久精品中文字幕| 久久久午夜视频| 亚洲综合在线做性| 超碰97国产在线| 中日韩美女免费视频网站在线观看| 99视频都是精品热在线播放| 国产黄色精品视频| 女人被狂躁c到高潮| 精选一区二区三区四区五区| 日韩欧美视频一区二区三区| 苍井空浴缸大战猛男120分钟| 国产情侣在线视频| 日韩欧美一区二区三区在线| 在线国产日韩| www.狠狠操.com| 亚洲人成在线网站| 欧美精品手机在线| 国产精品夜色7777狼人| 色综合久久久久综合| 麻豆一区二区三区| 制服丝袜第二页| 女人喷潮完整视频| 亚洲宅男一区| 91av视频在线| 污视频在线免费观看网站| 亚洲最大成人| 久久国产精品免费一区二区三区| 日本动漫同人动漫在线观看| 校园春色 亚洲| 超碰免费在线观看| 中文字幕一区二区人妻视频| 久久人体视频| 日韩在线播放视频| 久久网站免费视频| 成人狠狠色综合| 国产黄色片在线播放| 朝桐光av在线| 久久综合九色综合久99| 日韩欧美在线免费观看| 日韩精品中文字幕一区| 国产精品日韩精品| 日本一区二区三级电影在线观看| 国产激情视频网站| 亚洲黄一区二区三区| 久草热视频在线观看| 成人在线播放视频| 色综合久久久久综合体| 日韩aaaaaa| 人妻少妇被粗大爽9797pw| 国产精品4hu.www| 日本特黄在线观看| 欧美韩国日本综合| www.毛片| 免费看黄色一级视频| 久久久久国产免费| 丰满人妻av一区二区三区| 一区二区日本视频| 国产伦理一区二区| 中文字幕在线看| 日韩精品久久一区| 欧美经典三级视频一区二区三区| 91久久夜色精品国产网站| www国产精品com| 日韩精品久久久毛片一区二区| 亚洲人成网址| 少妇高潮久久久久久潘金莲| 色戒汤唯在线| 六十路息与子猛烈交尾| 成人日韩在线| 久久99精品久久久久久久久久久久| 日本免费一区二区三区等视频| 鲁鲁狠狠狠7777一区二区| 欧美裸体男粗大视频在线观看| www.99热这里只有精品| 日本视频在线免费| 久久九九全国免费精品观看| 国产成人精品亚洲日本在线观看| 日本大片在线观看| 手机在线中文字幕| 东京热av一区| 91九色极品视频| 日本999视频| 国产午夜精品一区理论片| 欧美视频完全免费看| 国产视频在线播放| 好想男人揉我下面好多水| 欧美巨乳在线| 久草在线免费资源站| 久久成人免费| 青娱乐极品盛宴一区二区| 特级西西人体高清大胆| 日韩亚洲国产中文字幕| 国产97在线 | 亚洲| 国产精品入口日韩视频大尺度| 少妇网站在线观看| 国产精品一区二区三区不卡| 午夜69成人做爰视频| 18被视频免费观看视频| 欧美精品v国产精品v日韩精品| 玉米视频成人免费看| 色爱综合区网| 青青草手机在线观看| 色偷偷777| 欧美高清一区| 免费国产成人看片在线| 青青草这里只有精品| 国产高清在线视频| gogo亚洲国模私拍人体| 国产成人亚洲精品乱码在线观看| 亚洲一级免费视频| 欧美理论视频| 欧美婷婷久久五月精品三区| 九色国产蝌蚪视频| 亚洲天堂一区| 电影久久久久久| 国产精品99蜜臀久久不卡二区| 天堂网www中文在线| 国产黄色在线看| 午夜dv内射一区二区| 福利视频免费在线观看| 亚洲综合在线不卡| 国产欧美中文在线| 成人精品国产一区二区4080| 乱色588欧美| 牛牛精品在线| 91精品国产91久久久| 亚洲第一黄色网址| 男男一级淫片免费播放| 一区免费在线| 最新国产乱人伦偷精品免费网站| 欧美激情精品久久久久久变态| 日韩av三级在线| 久久av一区二区三| 中国男女全黄大片| 性欧美长视频免费观看不卡| 欧美精品一区二区三区中文字幕| 欧美aaaaa成人免费观看视频| 黄网页免费在线观看| 三妻四妾完整版在线观看电视剧| 国产亚洲成av人在线观看导航| 国产精品久久久高清免费| 中文字幕av一区二区三区谷原希美| 国产对白videos麻豆高潮| 91丝袜高跟美女视频| 国产精品男女猛烈高潮激情| 91影院未满十八岁禁止入内| 性直播体位视频在线观看| 欧美日韩视频在线一区二区| 色天天色综合| 国产精品一区二区三区av| 欧美伊人久久大香线蕉综合69| 97神马电影| 亚洲熟妇无码一区二区三区导航| 4438五月综合| 玖玖综合伊人| 亚洲精品成人久久久998| 少妇按摩一区二区三区| 97视频在线观看网站| 天堂网在线观看视频| 国产日产在线观看| 亚洲女人天堂成人av在线| 日韩av电影免费观看| 国产青草视频在线观看| 亚洲最新无码中文字幕久久| 波多野结衣视频一区二区| 手机看片一级片| 日本熟妇成熟毛茸茸| 成人免费公开视频| 国精品**一区二区三区在线蜜桃| 亚洲国产欧美在线人成| 日日噜噜噜夜夜爽爽狠狠| 成人看片网站| 激情综合五月婷婷| 精品人妻一区二区三区换脸明星| 老司机很黄的视频免费| 欧美激情影音先锋| 久久这里只有精品99| 久久精品国产亚洲av麻豆| 久久久久久婷婷| 久久精品国产99国产精品| a级网站在线播放| 日本加勒比一区| 免费一级片在线观看| 狠狠色综合欧美激情| 野花国产精品入口| 91偷拍与自偷拍精品| 欧美性猛片aaaaaaa做受| 国产91露脸合集magnet| 尤物tv在线精品| 自拍偷拍亚洲精品| 国产日韩欧美成人| 日韩午夜在线播放| 欧美videossex极品| 国产精品自拍区| 精品久久久久久久久久久| 伊人色综合久久天天| 高清av免费看| 国模私拍视频在线| 成人精品一区二区三区四区| 丰满岳妇乱一区二区三区| 天堂а√在线中文在线| 乱插在线www| 狠狠久久五月精品中文字幕| 国产sm调教视频| 久色视频在线观看| 日韩一区欧美一区| 欧美午夜宅男影院在线观看| 欧洲精品久久一区二区| 蜜臀av无码一区二区三区| 欧美精品在线网站| 午夜国产精品理论片久久影院| 日本成人动漫在线观看| www.66久久| 成人在线观看亚洲| 成人毛片18女人毛片| 中文字幕亚洲一区| 久久午夜夜伦鲁鲁一区二区| 欧美自拍电影| jvid一区二区三区| 色妞一区二区三区| 国产精品视频网址| 成人黄色生活片| 妞干网在线观看| 一级黄在线观看| 涩涩漫画在线观看| 亚洲国产中文在线二区三区免| 国产精品久久不卡| 好看的视频你懂的| www.黄色片| 视频在线99re| 亚洲性猛交xxxx乱大交| 99视频在线观看地址| 精品成人久久| 日韩精品一区二区三区中文字幕| 精品久久久久久久久久久国产字幕| 亚洲无线看天堂av| 成人av毛片在线观看| 日韩欧美一级精品久久| 久久久久久久电影| 精品一区二区三区四区五区| 国产精品啪视频| 日本一区网站| 日本欧美精品久久久| 疯狂欧洲av久久成人av电影| 一区二区三区精品视频在线观看| 女性女同性aⅴ免费观女性恋| 91久久在线播放| 欧美亚洲日本| 亚洲区小说区图片区qvod| 日韩国产精品大片| 成人系列视频| 黄色av网址在线| 精品黑人一区二区三区国语馆| 免费一区二区三区在在线视频| 亚洲成人激情视频| 亚洲国产激情一区二区三区| 欧美久久精品一级c片| 国产91av在线播放| 国产91亚洲精品一区二区三区| 欧美91福利在线观看| 欧日韩一区二区三区| 久久久久成人网| 亚洲一区二区福利| 亚洲一区视频在线播放| 丁香六月激情综合| 在线精品视频免费观看| 成人精品一二三区| 久久久久久国产精品| 欧美人与禽zozzo禽性配| 欧美精品18videos性欧美| 影音先锋人妻啪啪av资源网站| 国产精品第一视频| 国产1卡2卡三卡四卡网站| 777一区二区| 国产精品美女视频网站| 五月天激情开心网| 中文字幕字幕中文在线中不卡视频| 日韩第一页在线| 四虎国产精品免费观看| 国产精品视频一| 人成网站免费观看| 久久青青草原| 亚洲欧美中文另类| 成人亚洲视频在线观看| 四虎精品成人影院观看地址| 成人国产亚洲欧美成人综合网| 亚洲精品中字| 九色视频网站入口| 色丁香久综合在线久综合在线观看| 色老板在线视频一区二区| 成人精品视频一区二区| 你懂的视频在线观看资源| 在线一区欧美| 69国产精品视频免费观看| 国产精品传媒在线观看|