成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全的DMZ web服務器設置設備

安全 應用安全
我需要將web服務器放入DMZ中,服務器需要訪問放在內網的網絡附加存儲(NAS)盒中的數據。為了建立一個安全的DMZ web服務器,有沒有一些最佳實踐?

問:我需要將web服務器放入DMZ中,服務器需要訪問放在內網的網絡附加存儲(NAS)盒中的數據。為了建立一個安全的DMZ web服務器,有沒有一些最佳實踐?

答:這是個好問題。我們經常碰到這樣的問題。一般地,你可能希望將面向網絡的系統與支持組件分離開來,放在它們專有的空間(如,從內網中分開)。

將這個最初的想法擴展開來,確保DMZ  Web服務器具有盡可能好的安全級別,考慮將NAS設備放置在其專有的網段上。這樣的話,如果Web服務器被破解了,附帶的損失也會降到最小。我說的附帶損失是指緩解攻擊者進入NAS盒和其他網絡的風險。這樣你也可以設置戰略性的阻塞點(choke point)來監測惡意活動。這種部署的例子就是設置一個內聯Web應用程序防火墻(WAF)或入侵防御系統(IPS),以保護下游環節(downstream link)(如在DMZ界面的鏈接)。

從聯網的角度來看,我會實施合適的入站(inbound)訪問控制列表(ACL),并且盡可能的限制NAS。例如,利用內置防火墻安全限制,可以防止從不信任的界面來的流量(如Internet/DMZ)流向信任的界面(如,內網)。此外,訪問面向網絡的 DMZ應該限制在合適的應用程序端口(一般的,TCP端口80和TCP端口443)。考慮執行一個嚴格的outbound ACL以控制從內聯網到DMZ的流量。

所有其他傳統的服務器加強規則應用,特別是在DMZ swing上。如果你主要是在NAS上處理靜態的內容,考慮一些類型的文件整合監測系統。Tripwire公司提供了一個商業產品,AIDE開源工具,你可以在SourceForge中找到。

【編輯推薦】

  1. 搜索結果將黑客帶入四層夢境之如何設計安全的四級DMZ
  2. 選用單防火墻DMZ還是雙防火墻DMZ
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2010-05-31 16:15:02

Windows Ser安全設置

2009-12-24 16:15:17

2011-03-23 13:59:43

2018-11-30 10:34:24

2011-02-21 13:43:23

Server 2003Web服務器

2009-09-18 13:00:20

2018-08-07 08:54:18

2010-01-12 12:04:28

2009-12-04 10:27:03

2011-08-09 09:37:49

2010-10-09 10:05:04

2011-09-09 09:35:28

2021-05-18 10:50:48

Linux服務器安全設置

2018-01-31 11:20:48

2011-03-25 12:45:29

2009-01-08 19:06:00

服務器安全Web服務器

2010-03-12 10:48:03

2011-03-25 12:55:43

2011-03-17 13:38:37

2013-06-21 14:20:00

IISWeb服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久永久免费观看 | 少妇性l交大片免费一 | 人干人人 | 欧美色综合一区二区三区 | 91成人午夜性a一级毛片 | 欧美日韩淫片 | 国产精品精品视频一区二区三区 | a毛片 | 日本精品一区二区三区在线观看 | 国产一级大片 | 欧美成人a | 欧美电影免费观看高清 | 91成人精品 | 精品欧美二区 | 99在线免费视频 | 日韩不卡视频在线观看 | 亚洲国产精品一区二区第一页 | 日日日视频| 日韩国产在线观看 | 免费国产视频 | 国产精品久久久久久久久免费软件 | 狠狠躁躁夜夜躁波多野结依 | 国产精品一二三区 | 国产精品视频不卡 | 国产日韩欧美一区二区 | 亚洲免费视频网址 | 国产成人免费一区二区60岁 | 成人影院免费视频 | 欧美做暖暖视频 | 国产激情视频 | 国产精品久久久久久久久久 | 中文字幕一级毛片 | 日本不卡一区二区 | 四色永久 | 四虎网站在线观看 | 日韩色综合 | 做a视频在线观看 | 九九亚洲 | 91精品国产色综合久久 | 成人一区二区三区在线观看 | 日本成人三级电影 |