網站安全



Similar documents
XXXXXXXX

WebST 3.0管理员手册

WebST 3.0管理员手册

WebST 3.0管理员手册

目录


epub 61-2

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

SiteView技术白皮书

untitled

WebST 3.0管理员手册

FileMaker 15 WebDirect 指南


<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

ASP 電子商務網頁設計

目 录 1. 简 介 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问

ebook65-20

ebook 145-6

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

WebST 3.0管理员手册

untitled

AVG AntiVirus User Manual

西安文理学院 西安通信学院 西北工业大学.doc

Microsoft Word - WebGoat用户指南-beta2.doc

发行说明, 版

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

SEC-220

温州市政府分散采购

Web

ebook204-2

97

untitled

C6_ppt.PDF

<4D F736F F D203939BAD3B3D5A468AF5AA9DBA5CDA6D2B8D5C2B2B3B B371B94C>

Marketing_WhitePaper.PDF

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

Data Server_new_.doc

用于网中之网的集成化安全保护

校友会系统白皮书feb_08

<4D F736F F D20A1E B669ADD7BEC7A468AF5AA44ABEC7A9DBA5CDC2B2B3B92E646F63>

、審計稽察之成果

CA Nimsoft Monitor Snap 快速入门指南

IIS Web FTP

<4D F736F F D C6573ABC8A4E1A8CFA5CEBBA1A9FAAED1>

C3_ppt.PDF

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

Microsoft PowerPoint - 02_crime_security.pptx

● 源起

协会资讯 B usiness security Association information 预防灾后疾病 重建健康家园 10 月 15 日上午 7 点半 在协会成员单位宁波康龙爱威病媒生物防制有限公司的支持下 宁波市企业商务安 全协会章金国副秘书长携秘书处工作人员及宁波中基国际物流有限公司 浙江


專業式報告

User Group SMTP

ext-web-auth-wlc.pdf

甘肃工~1

Secoway SVN3000技术建议书V1

国家信息中心2012年部门预算

目 录 推 荐 文 章 1 1. 关 于 我 校 信 息 化 服 务 开 展 的 一 些 思 考 ( 人 事 处 周 礼 ) 1 2. 围 绕 协 同 创 新 理 念 构 建 科 研 服 务 管 理 信 息 化 新 体 系 ( 科 研 院 史 红 兵 钱 秀 红 方 令 超 )4 3. 协 同 科

19 互 联 网 络 是 一 种 功 能 最 强 大 的 营 销 工 具, 它 所 具 备 的 一 对 一 营 销 能 力, 正 是 符 合 定 制 营 销 与 直 复 营 销 的 未 来 趋 势 20 数 字 合 同 是 通 过 计 算 机 网 络 系 统 订 立 的, 以 数 据 电 文 的 方


(CIP) Web /,. :, ISBN X.W T P393.4 CIP (2004) Web ( ) ( / ) : * 787

北京市工商局网络安全系统解决方案

1

天津天狮学院关于修订2014级本科培养方案的指导意见

附 件 一 : 医 师 资 格 考 试 报 名 资 格 规 定 (2006 版 ) 为 做 好 医 师 资 格 考 试 报 名 工 作, 依 据 中 华 人 民 共 和 国 执 业 医 师 法 ( 以 下 简 称 执 业 医 师 法 ), 现 对 医 师 资 格 考 试 报 名 资 格 规 定 如

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

产品手册

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

第二部分 成果简介

六 經 百 家 之 說, 為 文 長 於 議 論, 風 格 簡 直 古 勁, 有 先 秦 遺 風 者 為 蘇 洵 (D) 世 說 新 語 本 屬 助 談 之 書, 係 東 漢 以 後 品 評 人 物, 好 尚 清 談 風 氣 下 的 產 物 (E) 臺 灣 通 史 記 載 起 自 隋 代, 終 於

結合IC卡之校園安全網頁系統的設計與實現

南京师范大学(下)

untitled

Microsoft Word - fy.doc

<4D F736F F D20BDADCBD5D2F8D0D0B8F6C8CBCDF8C9CFD2F8D0D0B2D9D7F7CAD6B2E15FBFCDBBA7A3A9>

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Microsoft Word - Web Dynpro For ABAP跟踪测试工具简介 _2_.doc

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

淘宝直通车宝典 淘宝直通车原理 操作 优化一本通 淘宝直通车概况 引言 4 淘宝直通车产品原理 淘宝直通车产品综述 淘宝直通车产品分类及展现位置 淘宝直通车计费方式 9 淘宝直通车优势 9 淘宝直通车推广基本流程 淘宝直通车操作系统介绍 0 如何加入淘宝直通车 淘宝直通车账户结构概况 账

"#$% & ( )*+,,, -+./01 234,+536,, : 3 ; 33 < =>5+ +,,,%B?B6B B? )-,,,>-% ) ) ) ) ) C C )>4,D--?> -&6+ )5 +4 )+B, +,,-- +,,-- )-(4,,, )

Acrobat Distiller, Job 3

(CSR)...2 CA CA CA CA Base64 CA CA SSL

的 優 點 發 揮 極 致, 而 避 免 因 為 網 (2) 提 供 傳 統 教 育 之 外 的 另 一 個 學 習 模 式 ( 從 被 動 到 主 動 ) 網 路 本 身 就 是 一 項 高 效 能 學 習 工 具, 可 以 最 短 的 時 間 最 低 的 成 本, 傳 遞 或 接 受 訊 息 (

ebook37-4

<4D F736F F D CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F>

電機工程系認可證照清單 /7/1

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

大连软~1

untitled

目 錄 摘 要...Ⅰ 第 一 章 簡 介 簡 介 研 究 動 機 研 究 目 的 文 獻 探 討...4 第 二 章 電 腦 犯 罪 之 定 義 網 路 犯 罪 分 析 電 腦 網 路 犯 罪 的 特

WAPOPAC系統設計與行動圖書館通訊技術之探討.PDF

經濟統計資料庫管理資訊系統

weblogic

ARIS Design Platform

天仁期末個人報告1.PDF

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

P X-M PowerChute Business Edition v8.0 Basic 85

Microsoft Word 電腦軟體設計.doc

大连理工大学专业学位硕士学位论文

iGENUS爱琴思邮件系统技术白皮书

Transcription:

2

3

4

5

6

7

8

9

: 10

( ) E-mail rdec@rdec.gov.tw 11

(PATCH) 12

( ) 13

cookie 14

1. 2. 3. 4. 15

cookie Cookie Netscape IE Internet cookie cookie cookie cookie 16

MS Internet Explorer 6.x-> -> 17

cookie cookie 1. cookie 2. 18

1. 2. 3. 19

(rdec@rdec.gov.tw) 20

BBB Online Privacy Program http://www.bbbonline.org/ Better Business Bureau ( ) BBBOnLine Truste http://www.truste.org/ 21

SOSA : 1. 2. 3. 4. 5. 6. 22

SOSA SOSA... SOSA SOSA SOSA SOSA SOSA 23

,,?,? Cookie? 24

25

SSL,,? 26

(Information Gathering Attacks) (Buffer Overflows) 27

?? (integrity) PKI (code signing) (Authentication):. : 28

29

(1) 30

(2) 31

32

Web Server www.nessus.org Nessus www.iss.net ISS www.intrusion.com Security Analyst iplanet http://developer.iplanet.com/tech/security/ Apache Tutorials: http://httpd.apache.org/docs/misc/tutorials.html Security Tips: http://httpd.apache.org/docs/misc/security_tips.html 33

IUSR_computername IIS (%Systemroot%\System32\LogFiles) W3C IP URI HTTP Win32 IP 34

ACL CGI (.exe.dll.cmd.pl) (X) ( ) ( ) (.asp) (X) ( ) ( ) Include (.inc.shtm.shtml) (X) ( ) ( ) (.txt.gif.jpg.html) (R) ( ) ( ) 35

ACL C:\Inetpub\Wwwroot\Myserver\Static (.html) C:\Inetpub\Wwwroot\Myserver\Include (.inc) C:\Inetpub\Wwwroot\Myserver\Script (.asp) C:\Inetpub\Wwwroot\Myserver\Executable (.dll) C:\Inetpub\Wwwroot\Myserver\Images (.gif,.jpeg) C:\Inetpub\Ftproot (FTP ) C:\Inetpub\Mailroot (SMTP ) 36

IIS 37

IISADMPWD 38

IIS \IISSamples C:\ Inetpub\Iissamples IIS \IISHelp C:\Winnt\Help\iishelp \MSADC C:\Program files\common files\system\msadc 39

Web.htr.idc Include.stm.shtm.shtml.printer.htw.ida.idq 40

41

1 2 3 4 5 6 7 http://www.securityfocus.com/bid https:// assandra.cerias.purdue.edu/main/index.html 42

1 2 3 4 5 6 (ACLs) IIS Log Logging IISADMPWD script mappings 43

1 2 3 4 (Comments) Meta tags HTTP Server Header (X-) (URLs) (authentication credentials) Java applets? robots.txt 44

1 2 3 4 ( SSL ) 45

1 2? 3 4 (anti-caching) 46

1 2 3 4 : PKI Enabled Form-Based: HTTP Basic Auth: 47

1 2 (,warning banner) 3 4 5 6 (credentials) 48

1 (Sign-off) 2 3 (anti-caching) (Session)? 49

1 2 Form post encryption (SSL frames ) 50

1 2 form element -- permutation list -- verbose HTTP -- permutation list 51