午夜大片爽爽爽免费影院丨色综合色综合久久综合频道88丨日韩人妻无码中文字幕视频丨一本无码久本草在线中文字幕dvd丨国产午夜亚洲精品国产成人

電子商務網站安全問題,電子商務網站建設需要注意哪些安全問題

2012/3/19 14:33:34   閱讀:3069    發布者:3069


網絡上沒有絕對的安全可言,跟著技術的發展,總會有更多的安全漏洞被發現,因此網站的安全治理也是一項長期的工作。 “所幸的是,在中國,網絡還遠沒有達到控制一切的地步,任何攻擊都有拯救的可能。   目前最輕易受到攻擊的網站設計就是形形色色的商務網站,因為從主觀上對貿易秘要正視不夠,因此防范意識較差;從客觀上來講,我們的技術較落后,大多應用軟件是從國外入口的,這就從一開始給網站安全蒙上了一層暗影。
  電子商務網站制作的安全題目也越來越受大眾的關注,網站的安全題目是系統工程,需要綜合進行分析,以制定完整安全策略。

2003年初爆發的SQL Slammer病毒的泛濫再次引起了人們對網站建設安全的正視,這個專門攻擊SQL Server數據庫漏洞的蠕蟲引發了一次全球范圍的網絡大塞車,全球數以千計的WEB服務器被攻擊,正常的訪問阻斷,給企業和用戶帶來巨大的損失。網絡安全是相對的,目前網絡上已經沒有一塊凈土了。

下面從操作系統、WWW等方面談談電子商務網站建設的安全問題。

1、 WWW的安全性
www網站服務器的漏洞來自兩個方面:一個是WEB服務器本身,另一個是它所帶的其他服務程序(如FTP\TELNET等)。一般WEB服務器可提供如下三種類型的訪問限制方法:
(1) 通過IP地址,子網或域名來控制。
(2) 通過用戶名/口令限制。
(3) 用公用網站建設的密鑰加密方法。

2、 操作系統的安全
所有的操作系統都不是十全十美的,總存在很多的安全漏洞。比如在Windows NT中,安全賬戶管理(SAM)數據庫可以被以下用戶復制:Administrator賬戶,Administrator組的所有成員,備份操作員,服務器操作員,以及所有具有備份特權的人員。由于SAM數據庫的一個備份拷貝能夠被某些工具所利用來破解口令,NT在對用戶進行身份驗證時,只能達到加密RSA的水平。在這種情況下,甚至沒有必須使用工具來猜測那些明文口令,網站設計中能解碼SAM數據庫并能破解口令的工具有:PWDump和NTCrack。實際上,另一個軟件包,PWAudit,它可以跟蹤由PWDump獲取到的任何東西的內容。只有嚴格限制Administrator組和備份組賬戶的成員資格,加強對這些賬戶的跟蹤,尤其是Administrator賬戶的登錄(Logon)失敗和注銷(Logoll)失敗,對SAM進行任何權限改變和對其本身的修改進行審計,并且設置發送一個警告給Administrator,告知有事件發生。要改變缺省權限設置來預防這個漏洞。

主站蜘蛛池模板: 偷窥 亚洲 色 国产 日韩| 99久久久无码国产精品免费砚床| 97久久超碰精品视觉盛宴| 五月丁香六月综合av| 久久一码二码三码区别| 亚洲熟妇无码av不卡在线播放| 日本成熟少妇喷浆视频| 奶头好大狂揉60分钟视频| 97色伦午夜国产亚洲精品| 久久精品日日躁夜夜躁欧美| 99久久人妻精品免费二区| 在线播放无码字幕亚洲| 国内揄拍高清国内精品对白| 13小箩利洗澡无码视频网站| 精品国产成人高清在线观看| 色噜噜人体337p人体| 国产剧情福利av一区二区| 久久中文字幕人妻丝袜| 亚洲欧美成人综合久久久| 国产欠欠欠18一区二区| 亚洲成av人片一区二区密柚| 久久久噜噜噜久久免费| 欧美俄罗斯40老熟妇| 青青在线视频人视频在线| 色婷婷日日躁夜夜躁| 欧美激情日韩精品久久久| av中文字幕一区人妻| 亚洲аv电影天堂网| 国产成人一区二区不卡免费视频 | 亚洲va在线va天堂xx xx| 国产v亚洲v天堂无码网站| 中国少妇内射xxxxⅹ| 久久久精品人妻一区亚美研究所| 亚洲成a人片在线观看高清| 欧美日韩精品一区二区三区在线| 中文字幕一精品亚洲无线一区| 国内揄拍国内精品少妇国语| 影音先锋中文无码一区| 最新精品国偷自产在线美女足| 蜜桃视频在线观看免费视频网站www | 在线高清理伦片a|