欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > Web安全防護技術之網頁防篡改二

Web安全防護技術之網頁防篡改二

2018-03-27 18:37:13 | 來源:中培企業IT培訓網

網頁防篡改系統可以用于Web服務器,也可以用于中間件服務器,其目的都是保障網頁文件的完整性。其部署方式為,建立一臺單獨的管理服務器,然后在每臺Web服務器上安裝一個Agent程序,負責該服務器中站點文件的看護。其中管理服務器主要是管理這些Agent程序的看護策略。網頁防篡改產品的技術原理主要包括如下幾種:‘

(1)定時循環技術:把Web服務器主目錄下的文件做一個備份,用一個定時循環進程,把備份的文件與服務使用的文件逐個進行比較,不一樣的就用備份去覆蓋。網站更新發布的同時更新主目錄的備份。這種方法不適用于大型站點,因為大型站點頁面數量巨大,備份時掃描時間過長,并會占用大量的Web服務器性能資源。

(2)摘要循環技術:采用了Hash算法,對Web艮務器主目錄下的每個文件做Hash,生成該文件的哈希值。定時循環進程直接計算文件的哈希值并與原哈希值進行核對。該技術便于使用,僅占用較小的附加空間,而且哈希值具有不可逆的特點,不容易假冒。

(3)事件觸發防技術:在權衡文件訪問量、讀取和修改操作的危險程度上,開啟一個看守進程,對Web艮務器的主目錄文件刪改操作進行監控。發現有此操作行為,判斷用戶是否具有合法身份并被授權進行維護操作,否則阻斷其執行,文件不被改寫,也就起到了網頁防篡改的目的。由于只有文件被改變時才做檢查,因此該技術大大降低了對服務器資源的占用。

(4)底層過濾技術:防篡改產品直接調用WindowS系統中所提供的系統級的目錄文件修改看護進程,或者利用操作系統自身的文件安全保護功能,對主目錄文件進行鎖定,只允許站點發布系統(頁面更新)才可以修改文件,其他系統進程也不允許刪改。

網頁防篡改雖然可以很好的保護靜態頁面,但無法對動態頁面實施保護,因為動態頁面是用戶訪問時生成的,內容與數據庫相關。很多SQL注入攻擊就是利用這個漏洞來人侵Web 服務器的。有些網頁防篡改產品也在其內部都提供了一個IPS軟件模塊,用來阻止來針對web 服務的SQL注入、XML注入攻擊。

標簽: 網頁防篡改
主站蜘蛛池模板: 国产成人无码综合亚洲日韩 | 亚洲男女一区二区三区 | 天堂网中文字幕在线观看 | 大柠檬导航香蕉导航巨人导航 | 一本丁香综合久久久久不卡网站 | 中文字幕一区二区三区波多野结衣 | 西西女色窝窝7777777 | 国产AV国片精品JK制服丝袜 | 日韩人妻少妇一区二区 | 亚洲H在线播放在线观看H | FREE性欧美人与DOOG | 噜噜噜在线视频 | 人人妻人人澡人人爽欧美精品 | 天天射寡妇射 | 久久双人床双人片 | 国产av一区二区精品凹凸 | 日日摸夜夜爽无码毛片精选 | 欧美乱子伦XXXX12在线 | 国产一区日韩在线 | CHINESE国产AV巨作VIDEOS | 日韩精品在线视频播放 | 亚洲欧美在线观看, | 人妻熟女欲求不满在线 | 中文日产无乱码av在线观 | 久久综合九色综合97婷婷 | 男人的天堂视频网站 | 中文字幕无码专区人妻系列 | 久久久国产精品ⅴa麻豆ai换脸 | 亚洲精品国产精品成人不卡 | 麻豆果冻传媒新剧国产短视频 | 精品国产乱码久久久久夜深人妻 | 日韩制服国产精品一区 | 欧美色99| 欧洲熟妇色XXXX欧美老妇免费 | 香蕉欧美成人精品A∨在线观看 | 亚洲精品成人片在线播放 | 国产偷国产偷亚洲高清人 | 色AV永久无码影院AV | 欧洲美女与动zooz | 色噜噜亚洲男人的天堂 | 日韩一区二区视频在线 |