圖解Web伺服器和FTP伺服器安全配置[1]

2020-12-05 站長之家

Web和FTP伺服器創建好之後,還需要進行適當的管理才能使用戶的信息安全有效的被其他訪問者訪問。Web和FTP 伺服器的管理基本相同,包括一些常規管理和安全管理,下面對其中的七個主要方面進行介紹。

一、啟用過期內容

啟用過期內容就是指通過設置來保證自己的站點的過期信息不被發布出去。當用戶的Web和FTP站點上的信息有很強的時效性時,進行過期內容設置是非常必要的,這不但有利於淨化用戶的Web和FTP站點,而且有利於訪問者進行信息查找。在啟用過期內容時,用戶可直接為整個站點設置,也可為某個目錄設置。下面簡要介紹過期內容設置過程。

注釋:啟動過期內容之後,Web瀏覽器會在瀏覽時比較當前日期或者時間與設置的過期時間或者時間,以決定是顯示原有信息還是更新的信息。

1. 單擊「 HTTP標頭」選項卡,如圖1所示。在該選項卡中,啟用「啟用內容失效」複選框,激活「啟用內容失效」選項區域中的選項。

2. 在「啟用內容失效」選項區域中,用戶可以設置內容的過期時間。選擇「在此時刻以後過期」單選按鈕,在其後的文本框中輸入一個只值並在其後的下拉列表框中選擇一個時間單位,例如, 2 0和天,則在2 0天以後,訪問者就不能再訪問該站點現在的信息;選擇「在此時刻過期」單選按鈕,從其後的下拉列表框中選擇日期,並調節其後的時間微調器的值,用戶可直接為過期內容設置過期時間,例如,所選擇時間是1 9 9 9年1 2月3 1日1 2:0 0:0 0,那麼該站點現在的信息將在1 9 9 9年1 2月3 1日1 2:0 0:0 0過期,不能再被訪問;如果要將該站點現在的信息馬上過期,選擇「立即過期」單選按鈕。

二、內容分級設置

如果用戶站點的內容並不是針對所有的訪問者,需要進行內容分級設置,以防止不具備分級要求的其他訪問者查看站點內容。通過分級服務設置,用戶可以在每一個Web頁的HTTP標頭插入一些描述性的標籤。當訪問者在對用戶的站點進行訪問時,他的Web瀏覽器能夠先檢查到每一個Web頁的HTTP標頭的分級服務要求,並根據瀏覽器的分級設置和站點的分級要求來決定哪些內容可以瀏覽哪些內容不可以瀏覽。

在預設的情況下,Windows 2000起用的是RSAC(Recreational Software Advisory Council)分級 服務系統進行分級 服務。該Internet分級是史丹福大學的Donald F. Roberts博士研究的,它主要針對暴力、性、裸體和語言四個方面進行分級設置。在設置分級 服務內容之前,用戶須要上網填寫一個RSAC分級問卷,以獲得一些推薦的內容分級,以便更好地進行分級設置。分級內容設置過程如下:

1. 在如圖1所示的圖中,單擊「編輯分級」按鈕,打開「內容分級」對話框,如圖2所示。

 

2. 在「分級 服務」選項卡中,單擊「詳細信息」按鈕,查看到RSAC分級 服務的Internet頁,單擊「分級問卷」按鈕,可連接到RSAC站點上,填寫分級問卷。

相關焦點

  • 如何配置web伺服器
    如何配置web伺服器?在伺服器上配置Web服務,首先需要安裝網絡環境,然後上傳web項目文件,在配置web服務時,有一些安全策略也要注意。1 啟用日誌記錄功能Web伺服器應配置日誌功能,對用戶登錄進行記錄,記錄內容包括用戶登錄使用的帳號、登錄是否成功、登錄時間以及遠程登錄時用戶使用的IP位址。
  • WindowServer2003伺服器搭建WEB伺服器
    1、Windows Server 2003 Web Edition用於構建和存放Web應用程式、網頁和XML Web Services,它主要使用IIS 6.0 Web伺服器並提供快速開發和部署使用
  • 國產開源web伺服器kangle 穩定版2.6.1
    kangle web伺服器是一款國產開源的高性能web伺服器和反向代理伺服器軟體;帶有簡單操作的web控制臺。
  • web伺服器性能對比
    一般來說,4GB內存的伺服器+Apache(prefork模式)一般只能處理3000個並發連接,因為它們將佔用3GB以上的內存,還得為系統預留1GB的內存。我曾經就有兩臺Apache伺服器,因為在配置文件中設置的MaxClients為4000,當Apache並發連接數達到3800時,導致伺服器內存和Swap空間用滿而崩潰。
  • 對常見的WEB伺服器和應用伺服器的介紹
    在UNIX和LINUX平臺下使用最廣泛的免費HTTP伺服器是W3C、NCSA和APACHE伺服器,而Windows平臺NT/2000/2003使用IIS的WEB伺服器。
  • 名詞解釋:FTP伺服器及匿名FTP是什麼
    FTP的主要作用,就是讓用戶連接上一個遠程計算機(這些計算機上運行著FTP伺服器程序)察看遠程計算機有哪些文件,然後把文件從遠程計算機上拷到本地計算機,或把本地計算機的文件送到遠程計算機去。  其實早期在Internet上傳輸文件,並不是一件容易的事,我們知道 Internet是一個非常複雜的計算機環境,有PC、工作站、MAC、伺服器、大型機等等,而這些計算機可能運行不同的作業系統,有Unix、Dos、Windows、MacOS等等,各種作業系統之間的文件交流,需要建立一個統一的文件傳輸協議,這就是所謂的FTP。
  • Apache和IIS及nginx三大web伺服器,新手站長該如何選擇?
    網站上線時第一件事就是搭建運行環境,首先要選擇的就在伺服器上使用哪一個web伺服器,現在win系統默認自帶IIS而Linux則自帶Apache,如果需要使用nginx則需要單獨安裝。困擾新手站長的就是web服務到底該使用哪一個,目前流行的3大web伺服器有哪些優劣請看使用經驗。
  • 科普應用伺服器,與Web伺服器有啥區別?
    【IT168 資訊】它位於網絡和資料庫之間,那麼應用伺服器實際上是做什麼的?應用程式伺服器是為應用程式提供業務邏輯的代碼。它是基於組件的,位於以伺服器為中心的架構的中間層。這個架構主要基於Web。中間層是業務邏輯所在的應用伺服器。而第三層,則是事務伺服器的資料庫。
  • 在window伺服器上搭建實用的web文檔管理工具
    通常對於伺服器上的文件管理和數據傳輸都是利用ftp來實現,但隨著存儲技術的發展,數據資產的存儲規模和複雜程度不斷提高,傳統的ftp傳輸顯得有笨重。今天給大家介紹一款能夠取代ftp的在線文檔管理軟體——kodexplorer。
  • 基於Android的嵌入式Web伺服器設計
    1 Android系統介紹 Android行動裝置平臺是基於Linux內核再度開發的一個開源的作業系統和軟體平臺,最早期由Google公司進行研究和開發的。後來Goog le為了推廣此技術,它和中國移動、HTC、三星、摩託羅拉等幾十家手機通信運營商和製造商,建立了開放手機聯盟,共同開發Android行動裝置平臺。
  • 深入研究嵌入式web伺服器視頻監控的應用
    本文根據監控系統對敖據吞吐量和安全可靠性等各方面的實際要求,結合相關研究的新進展,深入討論了web伺服器在監控系統設計中的應用技巧,並詳細做了實現上的闡述。對所有基於嵌入式web技術的監控系統的設計具有非常實際的指導作用。
  • 應用伺服器是什麼_應用伺服器有哪些
    動態   動態:動態web文檔不是以一個預先定義的格式存在,而是在瀏覽器訪問web伺服器時創建。當一個請求到達時,web伺服器運行一個應用程式創建動態文檔(dynamic documents),伺服器返回程序的輸出作為應答。由於每次訪問都要創建新的文檔,動態文檔的內容是變化的。
  • 國產開源web伺服器kangle 2.4.2 發布
    kangle web伺服器是一款集成asp/asp.net(windows版)的易操作管理的國產開源的高性能web伺服器和反向代理伺服器軟體。
  • 你知道網際網路有哪些常用的web伺服器嗎?看有沒有你的常用的
    說到做網站你知道的web伺服器有哪些呢?一般網際網路上的網站都是採用哪些web伺服器呢?首先我們來了解下什麼是web伺服器, 顧名思義Web 伺服器就是提供web服務的伺服器,也可以叫 web server 比如我們經常用到的搜尋引擎百度就是一個典型的web伺服器例子。
  • kangle 3.4.8 發布,國產開源 Web 伺服器
    kangle web伺服器是一款國產開源的高性能web伺服器和反向代理伺服器軟體;集成簡單易操作的web控制臺。
  • 用Scala實現簡單的Web和API伺服器
    【CSDN 編者按】大家都知道Web和API伺服器在網際網路中的重要性,在計算機網絡方面提供了最基本的界面。本文主要介紹了怎樣利用Scala實現實時聊天網站和API伺服器,通過本篇文章,你定將受益匪淺。作者 | Haoyi譯者 | 彎月,責編 | 劉靜以下為譯文:Web和API伺服器是網際網路系統的骨幹,它們為計算機通過網絡交互提供了基本的界面,特別是在不同公司和組織之間。這篇指南將向你介紹如何利用Scala簡單的HTTP伺服器,來提供Web內容和API。
  • 網站以黑治傷 Web伺服器安全應受關注
    Web伺服器安全方面一直重視程度不夠,是各種網站經常被黑的主要原因。下面筆者總結了一下關於怎樣保證Web伺服器安全的措施,希望能給那些伺服器尚存在漏洞的用戶提供一些幫助。本文主要以Windows server 作業系統的伺服器作為目標對象,因基於IIS的Web網站伺服器較多,受攻擊情況較嚴重。
  • Linux下Telnet、ssh服務的配置和使用
    安全的sshSSH是一個用來替代TELNET、Rlogin以及Rsh的傳統的遠程登陸程序的工具,主要是想解決口令在網上明文傳輸的問題。為了系統安全和用戶自身的權益,推廣SSH是必要的。SSH有兩個不兼容的版本1.x,2.x!RedHatLinux9將默認的遠程管理服務設置成OpenSSH(一個ssh的替代產品)。不需要重新安裝軟體包!
  • 一種嵌入式Web伺服器的設計方案
    本文主要介紹了嵌入式Web伺服器設計方案,以及實現和主要應用。1.引言嵌入式Web伺服器(Embedded Web Server,EWS)是指將Web伺服器嵌入到現場測試和控制設備中,在相應的硬體平臺和軟體系統的支持下,使傳統的測試和控制設備轉變為具備了以TCP/IP為底層通信協議,Web技術為核心的基於網際網路的網絡測試和控制設備。
  • 基於PIC32的嵌入式Web伺服器的物聯網實現
    本文引用地址:http://www.eepw.com.cn/article/201706/352644.htm1前言計算機和網絡技術的迅速發展,引發了控制領域深刻的技術革命