增值业务平台安全防范与实施.ppt

  1. 1、本文档共77页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IIS服务器日志审计 IIS 5.0的WWW日志文件默认存放位置为%systemroot%system32logfilesw3svc1 建议不要使用默认的目录,更换一个记录日志的路径,同时设置日志访问权限,只允许管理员和SYSTEM为完全控制的权限 IIS服务器日志审计 日志文件的名称格式是:ex+年份的末两位数字+月份+日期,如2002年8月10日的WWW日志文件是ex020810.log。IIS的日志文件都是文本文件,可以使用任何编辑器打开,例如记事本程序。 #Software: Microsoft Internet Information Services 5.0 #Version: 1.0 #Date: 2002-08-12 01:27:21 #Fields: date time c-ip cs-username s-ip s-port cs-method cs-uri-stem cs-uri-query sc-status cs(User-Agent) 第3行记录了IIS启动的时间,第4行说明了每条记录的格式说明。 2002-07-18 09:53:52 7 - 80 GET /index.htm - 200 Mozilla/4.76+[en]+(X11;+U;+Linux+2.4.2-2+i686) 2002-07-18 09:53:58 3 - 80 GET /MyHomepage/Nethief_Notify.htm - 404 INTERNET 2002-08-10 05:13:11 80 - 64 80 GET /bbs/ - 302 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt) 2002-06-28 08:17:33 - 2285 GET / - 401 Mozilla/4.0+(compatible;+MSIE+6.0b;+Windows+NT+5.0) 2002-07-16 01:10:51 7 - 80 GET /seek/images/ip.gif - 200 Mozilla/5.0+(X11;+U;+Linux+2.4.2-2+i686;+en-US;+0.7) +GeckoApache服务器日志审计 Apache服务器默认安装时,会生成access_log(windows下是access.log)和error_log(windows下是error.log)两个文件,linux下可以在/usr/local/apache/log下找到。 Apache日志中记录了包括远程主机地址、浏览者标识、浏览者名字、请求时间、方法、URI资源、协议类型等信息。 Apache典型记录格式: 1?--?[19/Aug/2000:14:47:37?0400]?GET?/?HTTP/1.0?200?654 远程主机地址 (1)。 第一个“-”位置用于记录浏览者的标识,这不只是浏览者的登录名字,而是浏览者的email地址或者其他唯一标识符。 第二个“-”用于记录浏览者进行身份验证时提供的名字。 请求时间(19/Aug/2000:14:47:37)。 0400”表示服务器所处时区位于UTC之前的4小时 最后一项信息的典型格式是“METHOD?RESOURCE?PROTOCOL”,即“方法?资源?协议”,记录收到一个什么样的请求。 Apache服务器日志审计 Apache日志中记录了包括远程主机地址、浏览者标识、浏览者名字、请求时间、方法、URI资源、协议类型等信息。 Apache典型记录格式: 1?--?[19/Aug/2000:14:47:37?0400]?GET?/?HTTP/1.0?200?654 远程主机地址 (1)。 第一个“-”位置用于记录浏览者的标识,这不只是浏览者的登录名字,而是浏览者的email地址或者其他唯一标识符。 第二个“-”用于记录浏览者进行身份验证时提供的名字。 请求时间(19/Aug/2000:14:47:37)。 0400”表示服务器所处时区位于UTC之前的4小时 最后一项信息的典型格式是“METHOD?RESOURCE?PROTOCOL”,即“方法?资源?协议”,记录收到一个什么样的请求。 日程安排 国内外近期安全形势 系统主要的安全风险 系统安全保障 典型的安全措施 1、安全边界保护 互联边界(注意防火墙策略的严格管理和定期检查) 加强对第三方的严格管理。 加强对sp的严格管理 对互联网开放端口列表(定期检查) 物理环境安全性 网络安全性 操作系统安全性 数据库安全性 中间件安全性 web应用/代码安全性 1、应用及代码安全检查 2、对可能的

文档评论(0)

xx88606 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档