外文文献翻译---Web 应用程序的基本安全做法
《外文文献翻译---Web 应用程序的基本安全做法》由会员分享,可在线阅读,更多相关《外文文献翻译---Web 应用程序的基本安全做法(8页珍藏版)》请在毕设资料网上搜索。
1、 毕 业 设 计 (论文 ) 外 文 文 献 翻 译 专业 计算机科学与技术 学生姓名 班级 学号 指导教师 信息工程学院 1 中文译文 Web 应用程序的基本安全做法 即使您对应用程序安全性的体验和了解非常有限,也应采取一些基本措施来保护您的 Web 应用程序。以下各部分提供了适用于所有 Web 应用程序的最低安全性准则。常规 Web 应用程序安全性建议;使用最少特权运行应用程序;了解您的用户;防止恶意用户的输入;安全地访问数据库;创建安全的错误消息;保证敏感信息的安全;安全地使用 Cookie;防止拒绝服务威胁。 1.常规 Web 应用程序安全性建议; 如果恶意用户可以使用简单方法进入您的
2、计算机,即使是最精心设计的应用程序安全性也会失败。常规 Web 应用程序安全性建议包括以下内容:经常备份数据,并将备份存放在安全的场所;将您的 Web 服务器放置在安全的场所,使未经授权的用户无法访问它、关闭它、带走它,等等。使用 Windows NTFS 文件系统,不使用 FAT32。 NTFS 的安全性比 FAT32 高得多。使用不易破解的密码,保护 Web 服务器和同一网络上的所有计算机的安全。 遵循用于确保 Internet 信息服务 (IIS) 安全的最佳做法。关闭任何不使用的端口并关闭不使用的服务。运行监视网站通信量的病毒检查程序。使用防火墙。了解和安装来自 Microsoft 和
3、其他供应商的最新安全更新。使用 Windows 事件日志记录,并且经常检查这些日志,以查找可疑活动。这样的活动包括:反复尝试登录您的系统,以及向您的 Web 服务器发出数量巨大的请求。 2.使用最少特权运行应用程序 当您的应用程序运行时,它运行在一个具有本地计算机(还可能是远程计算机)的特定特权的上下文中。有关配置应 用程序标识的信息,请参见 配置 ASP.NET 进程标识。若要以最少特权运行,请遵循以下准则: 不要以系统用户(管理员)身份运行应用程序。在具有最少实用特权的用户上下文中运行应用程序。 设置应用程序所需的所有资源上的权限( ACL 或访问控制列表)。使用最严格的设置。例如,如果在
4、您的应用程序中是可行的,则将文件设置为只读。有关 ASP.NET 应用程序标识所需的最少 ACL 权限的列表,请参见 ASP.NET 必需的访问控制列表 (ACL)。将您的 Web 应用程序的文件保存在应用程序根目录下的一个文件夹中。 不要让用户指定在应用程序中进行文件访问的路径。这样有助于防止用户访问服务器的根目录。 3.了解您的用户 在许多应用程序中,用户有可能不必提供凭据即可访问网站。如果是这样,则您的应用程序通过在预定义用户的上下文中运行即可访问资源。默认情况下,此上下文是 Web 服务器上的本地 ASPNET 用户( Windows 2000 或 Windows XP)或 NETWO
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中设计图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 外文 文献 翻译 web 应用程序 基本 安全 做法
