freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

web應用安全解決方案-閱讀頁

2025-05-12 22:28本頁面
  

【正文】 服務器上的網(wǎng)站文件完全相同的目錄結構,任何文件/目錄的變化都會自動映射到Web服務器的相應位置上。網(wǎng)頁變更后,發(fā)布服務器將其同步到Web服務器上。iGuard一般情況下與內(nèi)容管理系統(tǒng)分開部署,當然它也可以與內(nèi)容管理系統(tǒng)部署在一臺機器上,在這種情形下,iGuard還可以提供接口,與內(nèi)容管理系統(tǒng)進行互相的功能調(diào)用,以實現(xiàn)整合性更強的功能。iGuard支持所有部件的多機工作和熱備:可以有多臺安裝了iGuard防篡改模塊和同步服務軟件的Web服務器,也可以有兩臺安裝了iGuard發(fā)布服務軟件的發(fā)布服務器,如圖示4所示。CMS內(nèi)容管理系統(tǒng)iGuard發(fā)布服務器(主)iGuard發(fā)布服務器(備)主備通信Web服務器1Web服務器nIntranetDMZ…………圖示 3 集群和雙機部署示意圖6) Web服務器多機和集群iGuard發(fā)布服務器支持1對多達64臺Web服務器的內(nèi)容同步,這些Web服務器的操作系統(tǒng)、Web服務器系統(tǒng)軟件、應用腳本及網(wǎng)頁內(nèi)容既可以相同也可以不同。iGuard發(fā)布服務器(備)主備通信當多臺Web服務器作鏡像集群時,iGuard對于能夠嚴格保證多臺Web服務器內(nèi)容相同。同時,它的失效也不影響iGuard發(fā)布服務器向其他正常工作的Web服務器提供內(nèi)容同步。因此,Web服務器的單點失效不影響系統(tǒng)的完整性,并且在系統(tǒng)恢復時不需要對其余機器作任何手工操作。在這種部署情形下,內(nèi)容管理系統(tǒng)(CMS)需要將內(nèi)容同時發(fā)布到兩臺iGuard服務器上。顯然,熱備發(fā)布服務器失效不影響系統(tǒng)運作,一旦在它修復后可以從主發(fā)布服務器恢復數(shù)據(jù),進入正常熱備狀態(tài)。當主發(fā)布服務器修復后,兩機同時工作,經(jīng)過一段時間的數(shù)據(jù)交接時間,熱備發(fā)布服務器重新進入熱備狀態(tài)。5. iWall標準部署iWall由以下兩個模塊組成:n 應用防護模塊。n 配置管理模塊。兩者之間沒有通信連接。它們的關系如圖示51所示。n 避免在Web上新開管理網(wǎng)絡端口,不增加新的安全隱患。三、 “上?!盬eb應用安全部署方案1. 系統(tǒng)現(xiàn)狀1) 拓撲圖“上?!本W(wǎng)站目前的網(wǎng)絡拓撲圖如圖示4所示。n 應用防護:沒有應用防護機制,容易遭受各類web攻擊,例如注入式、跨站、上傳假冒文件、不安全本地存儲、非法執(zhí)行腳本、非法執(zhí)行系統(tǒng)命令、資源盜鏈、源代碼泄漏、URL訪問限制失效等。CMS內(nèi)容管理系統(tǒng)iGuard發(fā)布服務器(主)iWall配置管理模塊iGuard發(fā)布服務器(備)主備通信Web服務器雙機IntranetDMZiGuard Web端軟件iWall應用防護模塊圖示 6部署拓撲圖2) 要點n 增加:新增一臺PC服務器(iGuard發(fā)布服務器),其上部署iGuard發(fā)布服務器軟件以及iWall配置管理模塊。n 變更:CMS內(nèi)容管理系統(tǒng)的目標發(fā)布地址由各Web服務器改為iGuard發(fā)布服務器。3) 發(fā)布流程1) CMS內(nèi)容管理系統(tǒng)將網(wǎng)頁文件發(fā)布到iGuard發(fā)布服務器上。3) Web服務器接收到這些文件,并將水印存放在安全數(shù)據(jù)庫中。2) 如果是動態(tài)應用網(wǎng)站,防篡改模塊對提交內(nèi)容進行檢查,如果是注入攻擊,則請求不交給Web應用處理,直接返回錯誤。4) 防篡改模塊計算出這個網(wǎng)頁的數(shù)字水印,并與安全數(shù)據(jù)庫中的數(shù)字水印相比對。5) 安全增強n 網(wǎng)頁防篡改:任何對Web服務器上的非法網(wǎng)頁篡改將在網(wǎng)頁瀏覽時被檢測出來,并得到實時報警和恢復。3. 軟件清單1) 基本產(chǎn)品產(chǎn)品號型號操作系統(tǒng)類型數(shù)量GN3iGuard標準版Solaris2WS3iWall標準版Solaris22) 企業(yè)發(fā)布模塊(可選)產(chǎn)品號名稱說明數(shù)量GE1多CPU支持支持多處理器水印計算GE2多線程發(fā)布8線程發(fā)布,大幅提升發(fā)布速度GE3Linux發(fā)布服務器采用Linux系統(tǒng),提高可靠性GE4雙機雙機主備工作,提供容錯能力,避免單點失效1
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1