由于很多原因,需要作出安全决定的人常常没有明白数据的真正价值,所以经常无法对数据进行足够的保护。让需要你数据的人能够在需要的时候访问到它,并确保其有效性,可能是数据库管理员最重要的职责。但是,保持
开发人员和管理员总是被迫重新考虑其应用程序的安全――事后才加入安全保护很显然不再能够被接受。安全从一开始就必须是一个重点,从设计过程一开始就是。在你下一次负责开发SQL服务器数据库的时候,请按照下
简介 WEB服务器是Internet上最暴露的服务器。为了让客户/目标用户群访问提供的信息,WEB服务器必需是Internet上的任何接入点都可以访问的。与其它诸如DNS和FTP等公共服务相比
这样就会保证Apache、Scanlogd和SuSE防火墙在计算机启动时自动执行。现在我们继续配置本地防火墙,将/etc/rc.config.d/firewall.rc.config(个别变量的细节描
摘要:暂无 最后的提示 更新!一个没有采用最新的安全补丁进行更新的系统会很快称为攻击者的目标。 已经完成配置安全系统
摘要:暂无 想定 Internet需要配置一台自己的WEB服务器,由于没有自己的安全基础设施,应该在WEB服务器前面放一台
简介 WEB服务器是Internet上最暴露的服务器。为了让客户/目标用户群访问提供的信息,WEB服务器必需是Internet上的任何接入点都可以访问的。与其它诸如DNS和FTP等公共服务相比
提示:SSL证书应该一个密码保护起来,以减少攻击者成功入侵后将其拷贝并滥用的可能性(很少发生!)。 作为一个一般的规则,应该保证没有在任何地方使用符号符号连接(Symlinks),因此要禁
如果WEB服务器上的几个文件需要定期更新,scp——cp函数在SSH中的安全版本——就显得不是很好用了。一个更合适的方法是使用SSLftp,它具有FTP的功能并且象SSH一样对数据进行了加密。
简介 WEB服务器是Inte上最暴露的服务器。为了让客户/目标用户群访问提供的信息,WEB服务器必需是Inte上的任何接入点都可以访问的。与其它诸如DNS和FTP等公共服务相比,WEB对黑客高手更有