保障WEB服务器安全的三方面利器(3)

来源:asp之家 时间:2009-07-23 10:28:00 

利器三:代码,影响WEB服务器安全的最大杀手。

对于WEB服务器来说,代码是其安全的最大杀手之一。很多WEB服务器被攻破,大部分是由于代码设计不当所引起的。故管理好WEB服务器的代码,是保障WEB服务器安全的首要任务。

为了提高代码的安全性,网站开发者要养成一些好的代码编写习惯。

一是不要直接采用网络上的代码。

有些开发者为了工作上的便利,会直接拷贝其他网友提供的代码。但是,不幸的是,天下没有白吃的午餐。有些人免费提供这些代码往往带有不可告人的秘密。如现在网络上提供的一些电子商务平台与网站论坛代码,代码提供者很有可能会在代码中预留一个后门。当他觉得有必要的话,则就可以很轻易的采用这个后门对其进行攻击。所以,若企业要在WEB服务器上实现一些关键应用,如客户在线下单等等,则最好不要采用网络上现成的编码。只可以借鉴,不可以抄袭。最好的话,自己开发。

二是增加的新功能不要在WEB服。

企业在发展,WEB应用也逐渐在完善。企业市场会提出一些新的需求。当开发者在开发某个功能的时候,最好不要直接在WEB服务器上直接进行测试。有条件的企业,最好专门配置一个测试服务器,以方便程序开发人员测试新功能。特别是若把这个程序开发外包给外面的企业的话,不能够为了贪图方便,直接让对方在现用的WEB服务器上进行测试。俗话说,知人知面不知心。对方很可能在你不知情的情况下,植入一个木马都说不定。所以,防人之心不可无。企业在新功能的开发测试上还是要小心为妙。

三是尽量不要采用不安全的控件。

企业WEB应用跟娱乐网站不同。企业门户网站强调的是快速、稳定、安全;而娱乐网站则强调的是美观、靓丽、特效。为了吸引眼球,提高点击率,娱乐网站往往会采用比较多的特效。为此,他们会在WEB服务上采用比较多的控件来达到这个效果。但是,这些控件往往都有安全漏洞,跟WEB服务器的安全背道而驰。如FLASH控件等等。针对这种控件的攻击,互联网上可能每天都在发生。还说不定哪一天就落到企业的头上了。所以,企业网站只追求稳定、安全,没有必要过多的采用控件来实现特技效果。

笔者向大家推荐的第三把利器就是要做好代码的安全设计,尽量减少采用不安全的控件。企业网站应该追求稳定、反映速度等等。而过多的采用控件,跟这两个目标都是背道而驰的。

标签:WEB服务器,安全,利器
0
投稿

猜你喜欢

  • 美国主机GoDaddy的Windows主机IIS6和IIS7有什么区别

    2010-04-08 12:57:00
  • 使用VMware10安装Ubuntu 14步骤图文详解

    2022-02-18 22:14:47
  • SEO的垃圾链接的流言蜚语

    2007-09-21 11:58:00
  • Linux VPS备份教程 手动备份网站数据

    2023-11-05 04:37:42
  • 小软件大乾坤 用美图看看高速优质看图

    2009-10-22 14:57:00
  • Ubuntu/Linux 有关权限修改的命令解析

    2022-10-11 13:01:06
  • 微软计划明年二月推出支持电容触控面板手机

    2009-11-09 08:31:00
  • Linux用户要注意修复漏洞

    2023-08-06 00:47:43
  • 2009年SEO的趋势如何及就业情况分析

    2009-01-13 23:06:00
  • 无法识别的属性“type”+IIS没有Asp.net配置选项的解决方法

    2023-11-02 23:18:45
  • 要想有流量 网站得有特色

    2008-06-23 12:15:00
  • Windows缓存写入失败故障分析

    2007-04-23 15:11:00
  • Twitter官方开测Retweet功能 或明年推广

    2009-11-09 08:47:00
  • 流量分析:决定SEO效果的四大主要原因

    2009-02-13 10:46:00
  • WordPress程序备受喜爱的原因:十八般武艺

    2010-03-28 12:58:00
  • 针对搜索引擎最佳方式:8个步骤优化网站

    2009-02-06 10:49:00
  • 如何利用Docker容器实现代理转发与数据备份详解

    2023-08-17 10:29:04
  • 王通:SEO该如何看待Google更新

    2008-03-02 12:21:00
  • Linux操作系统与命令知识汇总

    2023-07-21 17:52:46
  • 值得回味 进行全站优化必须做的26件事情

    2009-01-05 15:04:00
  • asp之家 网站运营 m.aspxhome.com