winserver服务器搭建毕业论文精修订

上传人:m**** 文档编号:560264817 上传时间:2024-01-14 格式:DOCX 页数:29 大小:59.14KB
返回 下载 相关 举报
winserver服务器搭建毕业论文精修订_第1页
第1页 / 共29页
winserver服务器搭建毕业论文精修订_第2页
第2页 / 共29页
winserver服务器搭建毕业论文精修订_第3页
第3页 / 共29页
winserver服务器搭建毕业论文精修订_第4页
第4页 / 共29页
winserver服务器搭建毕业论文精修订_第5页
第5页 / 共29页
点击查看更多>>
资源描述

《winserver服务器搭建毕业论文精修订》由会员分享,可在线阅读,更多相关《winserver服务器搭建毕业论文精修订(29页珍藏版)》请在金锄头文库上搜索。

1、winserver服务器搭建毕业论文集团标准化工作小组 #Q8QGGQT-GX8G08Q8-GNQGJ8-MHHGN#呼伦贝尔学院计算机科学与技术学院网站建设与管理论文题目:服务器的搭建学生姓名:学号:专业班级:2011级计算机科学与技术一班指导教师:完成时间:2014年6月7日摘要由于计算机技术的飞速发展,计算机网络的应用也越来越广泛。然而随之 而来的各种病毒的困扰及黑客行为的不断升级,网络安全已经成为了一个非常 重要而且是必须考虑的问题之一了。通过对计算机网络安全存在的问题进行深 入剖析,并提出了相应的安全防范技术措施。 近年来,随着计算机网络技 术的飞速发展,尤其是互联网的应用变得越来越

2、广泛,在带来了前所未有的海 量信息的同时,计算机网络的安全性变得日益重要起来,由于计算机网络联接 形式的多样性、终端分布的不均匀性、网络的开放性和网络资源的共享性等因 素,致使计算机网络容易遭受病毒、黑客、恶意软件和其它不轨行为的攻击。 为确保信息的安全与网络畅通,研究计算机网络的安全与防护措施已迫在眉 捷。本人结合实际经验,对计算机网络安全与防护措施进行了探讨。关键词服务器;web ;流媒体;邮件;VPNAbstractDue to the rapid development of computer technology, the computer network is applied mo

3、re and more extensively. However, the ensuing viral distress and hacking is ceaseless upgrade, network security has become a very important and must be considered one of the problems. Through the computer network security problems indepth analysis, and put forward the corresponding security measures

4、.In recent years, with the rapid development of computer network technology, especially Internet applications become more and more widely, in brought hitherto unknown mass of information at the same time, computer network security has become increasingly important, due to computer network connection

5、 form multiplicity, terminal distribution inhomogeneity, network openness and network the sharing of resources and other factors, resulting in the computer network vulnerable to virus, hackers, malicious software and other misconduct of the attack. In order to ensure the information safety and netwo

6、rk unimpeded, study the computer network security and protective measures already approach is in eyebrow nimble. Combining with the practical experience, the computer network security and protective measures are discussed.Keywords server; web; Streaming media; Mail; VPN第 1 章 web 服务器WEB服务器也称为WWW(WORL

7、D WIDE WEB)服务器,主要功能是提供网上信息 浏览服务。 WWW 是 Internet 的多媒体信息查询工具,是 Internet 上近年才 发展起来的服务,也是发展最快和目前用的最广泛的服务。正是因为有了 WWW 工具,才使得近年来 Internet 迅速发展,且用户数量飞速增长。Web服务器是指驻留于因特网上某种类型计算机的程序。当Web浏览 器(客户端)连到服务器上并请求文件时,服务器将处理该请求并将文 件发送到该浏览器上,附带的信息会告诉浏览器如何查看该文件(即文 件类型)。服务器使用HTTP (超文本传输协议)进行信息交流,这就是 人们常把它们称为HTTPD服务器的原因。We

8、b服务器不仅能够存储信息,还能在用户通过Web浏览器提供的信 息的基础上运行脚本和程序。web服务器的工作原理Web是一种典型的基于浏览器/服务器(Browser/Server,简称B/S)的体 系结构。典型的B/S结构将计算机应用分成三个层次,即客户端浏览器层、Web 服务器层和数据库服务器层。 B/S 结构有许多优点,它简化了客户端的维护, 所有的应用逻辑都是在Web服务器上配置的。B/S结构突破了传统客户机/服务 器(Client/Server,简称C/S)结构中局域网对计算机应用的限制,用户可以 在任何地方登录Web服务器,按照用户角色执行自己的业务流程。Web通过 HTTP协议实现客

9、户端浏览器和Web服务器的信息交换。web服务器的安全性问题1.2.1 Web服务器面临的威胁现在,Web服务器面临许多威胁,大部分威胁与您在系统中配置的应用程 序、操作系统和环境有关。在这里,我仅归纳了最常见的服务器威胁。 拒绝服务拒绝服务(DoS)是一种“老牌”服务器攻击。这种攻击很简单,通常由 技术水平较低的被称为脚本小子(script kiddies)的年轻人发动此类攻击。 总体而言, DoS 攻击通过一个系统攻击另一个系统,其目的是消耗后者的所有 资源(比如带宽和处理器时间),从而无法进行合法请求。通常,我们认为这 是一种无聊的攻击,但您一定不要因此放松警惕,因为它造成的许多问题会让

10、 您半夜睡不着觉。分布式拒绝服务分布式拒绝服务(DDoS)攻击是DoS攻击的增强版,因为它更加恶劣、更 加恼人。 DDoS 攻击的目标和 DoS 一样,但它的规模更大,也更加复杂。在 DDoS 攻击中,攻击者不是通过一个系统攻击另一个系统,而是使用多个系统攻 击另一个系统,有时这种发出攻击的系统甚至多达几十万个。如果说 DoS 攻击 仅会让人感觉讨厌的话,那么 DDoS 攻击则是致命的,因为它能迅速使服务器 离线。不过,实施 DDoS 攻击需要很高明的技术。比较常见的 DDoS 攻击包括:FTP 跳转攻击。文件传输协议(FTP)跳转攻击指攻击者向有漏洞的FTP服务器上传一个 结构特殊的文件,然

11、后该服务器将这个文件转发到其他位置(通常是组织内的 另一个服务器)。被转发的文件通常包含某些代码,其目的是在最终服务器上 完成攻击者希望做的事情。端口扫描攻击。端口扫描攻击通过对主机进行系统的结构化扫描来实现。例如,某人可能 扫描您的 Web 服务器,其目的是找到暴露的服务或其他可以利用的漏洞。只要 具有可从 Internet 上免费获得的众多端口扫描器之一,任何人都可以轻松实 现这种攻击。这也是最常见的攻击之一,因为它很容易实现,脚本小子通常利 用它窃取服务器的主机名或 IP 地址(不过,他们通常不知道如何解析获得的 结果)。注意,高级的攻击者将利用端口扫描挖掘信息。ping 洪水(floo

12、ding)攻击。ping 洪水攻击是一种简单的 DDoS 攻击。在这种攻击中,一个计算机向另 个系统发送一个包(Ping),以找到关于服务或系统的信息。对于低级的攻 击,Ping流可用于偷偷地查找信息,但是如果要截取向目标发送的包,则要求 系统离线或停机。这种攻击虽然是 “老牌攻击”,但它仍然很有活力,因为很 多现代的操作系统都容易受到这种攻击。Smurf 攻击。这种攻击类似于 Ping 洪水攻击,但它能巧妙地修改进程。在 Smurf 攻击 中,首先向中间网络发送一个Ping命令,然后在自身得到增强之后转发到攻击 目标。以前的 “点滴” 流量现在变成了巨大的流量。幸运的是,这种攻击现 在很少见

13、。SYN 洪水(flooding)攻击。这种攻击要求了解 TCP/IP 协议 即整个通信流程是如何工作的。通过 一个类比就能够很好地解释这种攻击。这种攻击类似于向某人发送一封需要回 复的信件,但是信封使用虚假的回信地址。收信人回复了信件并等待您的回 复,但永远不能收到回信,因为它在某个地方被阻止了。只要针对系统的 SYN 请求足够多,攻击者就能够使用系统上的所有连接,从而阻止任何东西通过。 P 分片 (fragmentation) 攻击。在这种攻击中,攻击者凭借高级的 TCP/IP 协议知识将包分成更小的片段 (即分片),从而绕过许多入侵检测系统。在比较严重的情况下,这种攻击会 造成挂起、锁定

14、、重启和蓝屏等。不过,这种攻击不是一般人能实施的。 Simple Network Management Protocol (SNMP) 攻击。SNMP 攻击的主要目标是 SNMP 服务(用于管理网络及其上的设备)。因为 SNMP 用于管理网络设备,所以通过攻击该服务,攻击者能够详细了解网络的结 构,从而为以后的攻击做准备。Web 页面更改攻击在 Internet 上经常可以看到 Web 页面被更改。顾名思义, Web 页面更改 源于攻击者利用 Web 服务器的不良配置修改 Web 页面,其原因有很多,比如 为了捉弄别人或推行某种政治主张。1.2.2 IIS 的安全配置1. 删除不必要的虚拟目录

15、IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、 IISAdmin、IlSSamples、MSADC等,这些目录都没有什么实际的作用,可 直接删除。2. 删除危险的IIS组件默认安装后的有些IIS组件可能会造成安全威胁,例如Internet服 务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,我 们可以根据自己的需要决定是否删除。3. 为IIS中的文件分类设置权限除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管 理器中为它们设置权限。一个好的设置策略是:为 Web 站点上不同类型 的文件都建立目录,然后给它们分配适

16、当权限。例如:静态文件文件夹 允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执 行程序允许执行、拒绝读写。4. 删除不必要的应用程序映射ISS中默认存在很多种应用程序映射,除了 ASP的这个程序映射,其 他的文件在网站上都很少用到。在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“主目录”页面 中,点击配置按钮,弹出“应用程序配置”对话框,在“应用程序映 射”页面,删除无用的程序映射。如果需要这一类文件时,必须安装最 新的系统修补补丁,并且选中相应的程序映射,再点击 编辑按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在” 选项。这样当客户请求这类文件时,IIS会先检查文件是否存在,文件存 在后才会去调用程序映射中定义的动态链接库来解析。5. 保护

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号