应用程序本身的安全考虑的不是那么的完整。在实际生活中,我们往往面对的各种用户,
安全是对资源的保护,它是一个过程,而资源包含了系统,相关的文件,相关的数据信息,安全是分析基础结构和应用程序,了解和认识要威胁,并了解每个威胁的的风险程度。安全就是对风险有效的管理
漏洞即可能带来缺陷的威胁,而这个缺陷可能有不当的设计,错误的配置,其他的等等的原因产生的
在实际网络设计的过程中,网络有以下的几个组建组合而成,路由器,防火墙,交换机
路由器是网络的最外层,负责数据包的传递,属于数据传输层,将数据包传递到指定的端口和协议,在路由器这个组件上,我们可以阻止常见的TCP/IP漏洞
防火墙可以阻断应用程序的不同的协议和端口,同时,防火墙还可以利用特定应用程序筛选器来阻止恶意通信,加强网络数据的传输的安全

一般我们需要考虑的服务器安全包含了,数据库服务器,Web应用系统服务器,具体的服务器的安全设置:如下
在这里面包含了对操作系统的已有的漏洞的修补,也就是常见的系统补丁,及时地安装补丁可以减少攻击者和恶意代码对系统的危害,
对系统现有的服务,根据实际系统所需要的情况,关闭不需要的服务,降低受攻击的面
在服务器中运行的服务可监听特定的端口来满足传入请求。必须定期了解并审核服务器中的开放端 口,确保不监听不安全的服务,且不使用不安全的服务通信。最坏的情形即发现一个管理员未打 开的监听端口。
对登陆的用户进行身份验证,这样的验证的过程往往是根据用户的帐号和密码的过程来实现的
配置管理包含了对系统运行所需要的相关信息的设置,举例:数据库的连接方式,网络服务的路径,等等
敏感数据是应用程序处理需保护数据的方式(或通过网络保存在内存中,或保存在永久存储)。
对系统发生的异常,我们往往需要提供一个友好的页面给用户,而对于实际的错误的细节,对于用户是屏蔽的
下一篇:暂无
- 手机:
- 13968960023
- 邮箱:
- kuyou@chaoshuntong.com
- 电话:
- 010-80480367
- 地址:
- 北京市怀柔区琉璃庙镇老公营村293号-20室
