Web服务器的架设与应用

来源 :科技与生活 | 被引量 : 0次 | 上传用户:sym409198933
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要阐述了基于Linux操作系统的Web服务器的特点、工作原理及其应用,并针对Web服务器的安全问题,提出了可靠可行的安全策略,设计了安全防护体系。
  关键词Web服务器;Linux操作系统;安全策略
  中图分类号TP文献标识码A文章编号1673-9671-(2011)032-0124-01
  
  Web服务器是基于HTML语言、HTTP协议和统一资源定位器(URL),以客户机/服务器(Client/Server即C/S)的方式工作的。HTTP协议建立在TCP/IP协议之上,是以请求/应答(Request/Response)的方式工作的。HTTP协议,即HTTP (HyperText Transfer Protocol)是Web上最常用的协议,Web服务器与Web浏览器遵循HTTP协议进行通信传输。Web服务器整合了大量的信息和数据,它的作用就是管理这些资源,按用户的要求提供各类信息和数据。Web浏览器是客户机系统的统称,用于向服务器发送资源索取请求,并将接收到的信息进行解码和显示。
  1Web服务器的特点
  架设Web服务器的常见操作系统有Windows,Linux和Unix,其中Linux操作系统的安全性能最高,支持多种硬件平台,具有强大的网络功能以及非专有资源代码,它具有两大优点:一是可按照不同需求自由修改、复制和发布程序的源码,并公布在Internet上;另外是价格相对低廉,可从网上免费得到源码,它是架设高效安全的Web服务器的理想操作系统。为了使Web服务器具有更优的性能,还需要针对服务器系统的特点和应用做优化处理,尽可能降低Web服务器的数据传输量和数据传输频率,从而提高网络带宽利用率、提高客户端网页加载速度和降低Web服务器资源消耗。
  2Web服务器的工作原理
  Web服务器的工作原理分为四个步骤。连接过程是指Web服务器与Web浏览器建立连接,打开socket虚拟文件,该文件的建立标志着连接过程成功;请求过程是指Web浏览器通过socket向Web服务器提出请求;应答过程是指通过HTTP协议将提出的请求传输给Web服务器,从而进行任务处理,通过HTTP将处理结果传送给Web浏览器,并在W eb浏览器上显示出所请求的页面;关闭连接是指当应答过程结束后,Web服务器与Web浏览器断开连接的过程。Web服务器的工作处理过程是一个完整的逻辑过程,其支持多进程、多线程或者两者的混合技术。
  3Web服务器的安全策略
  Web服务器的安全漏洞主要包括:盗用账号、缓冲区溢出和执行任意命令;互联网的安全漏洞主要包括:黑客攻击,其类型有:木马、带宽DOS攻击、口令攻击、拒绝服务攻击和IP欺骗DOS攻击等;蠕虫病毒和木马。
  Web服务器的安全防护策略分以下三个方面:
  1)Web服务器安全设置策略:基于Linux操作平台的Web服务器安全设置策略,可以大大降低安全隐患,保证Web服务器的安全性,包括:登录有户名和密码安全设置、系统口令安全设置、BIOS安全设置、使用SSL通信协议、命令存储的修改设置、隐藏系统信息、启用日志记录功能和设置Web服務器有关目录的权限等。
  2)互联网安全策略。由于需要提供对外服务,Web服务器不仅具有域名,还具有公网地址,造成了一定安全隐患。因此可以分配给Web服务器私有地址,并通过防火墙做NAT将其隐藏;由于一些攻击出自于内网攻击,如将内网计算机与Web服务器置于同一个局域网内,会增加安全隐患,因此必须将其划分成不同的VLAN,通过防火墙的地址转换来提供相互访问,提高了Web服务器的安全性能;将Web服务器接到防火墙的DMZ端口,把含有重要机密信息的服务器放在内网,从而在对外提供服务的同时最大程度地保护了内部网络等。
  3)管理员日常安全维护管理。定期修改管理员用户名及密码;定时核对Web服务器系统是否有新增用户,并仔细了解用户的功能;及时更新Web服务器系统的杀毒软件和病毒库,针对特殊病毒安装专杀程序,定期查杀系统病毒,查看CPU的使用状态、后台进程和应用程序,及时发现异常并做处理;由于许多木马和病毒都是通过系统漏洞发起攻击的,因此要自动更新Web服务器系统,定期扫描系统漏洞。
  4结论
  随着计算机和通信技术的飞越发展,进入了信息时代。Web服务器得以广泛应用,并显露出其不可替代的优势,为了使Web服务器的正常运行和发挥其功能,必须针对,各种安全漏洞提出解决方案,搭建可靠的安全防护护体系。
  
  参考文献
  [1]陈晓林.中小型Web服务器系统优化策略[J].电脑知识与技术,2006,2(3):338-339.
  [2]曹文龙,李维森.近观Web服务器[J].中国计算机用户,2001,1(2):56-57.
  [3]许社村.Red Hat Linux9中文版入门与进阶[M].北京:清华大学出版社,2003,7:12-29
  [4]刘宗田,刘莹.Web站点安全与防火墙技术[M].北京:机械工业出版社,1998.
  [5]刘少亭,卢建军,李国民.现代信息网[M].北京:人民邮电出版社,2000.
  [6]解大龙,杨宁.校园网中Web服务器的配置及安全防护[J].辽宁师专学报,2008,10(1):30-32.
其他文献
目的 比较Nd:YAG激光治疗不同类型婴幼儿体表血管瘤的效果.方法 婴幼儿皮肤血管瘤患者186例,年龄5d至12个月.其中草莓状血管瘤114例,海绵状血管瘤37例,混合型血管瘤35例.Nd:Y
变应性鼻炎是鼻黏膜的变态反应性疾病,其患病率为10% ~ 40%.该病以鼻痒、喷嚏、鼻分泌亢进、鼻黏膜肿胀为主要特点,常伴有鼻窦的变态反应性炎症[1].临床上应用抗过敏治疗及脱敏
根据天然河流对数流速分布公式,采用最小二乘法建立流速u依水深的对数lnz的线性回归方程以估计底部摩阻流速u*、粗糙长度z0和底部切应力τ0这三个水力学参数,并给出了估计其
会议
报道一种微机控制带恒能量同步扫描和可变角同步扫描的多功能荧光分光计。本仪器可测绘激发光谱、发射光谱、三种同步光谱(包括固定波长法、恒能量法、可变角法),一、二阶导
目的 探讨血管腔内激光疗法联合透光旋切系统治疗大隐静脉曲张的临床疗效.方法 回顾分析2010年1月至2010年12月50例62条肢体大隐静脉曲行血管腔内激光疗法联合透光旋切术治疗
通过对水面舰船尾流中气泡的动力学分析得到了气泡浮升速度的计算式,并以斐克扩散定律和气泡中气体扩散过程的质量守恒为基础,获得了气泡内部压力的变化速率与气泡半径和气泡
目前,医源性尿道损伤发生率逐年增加,远期多发生尿道狭窄/闭锁,处理困难,疗效也不尽如人意。2μm激光系统是新一代高能激光,具有创面平滑、止血效果好、操作安全性高,易于掌
目的 观察激光周边虹膜成形术治疗高褶虹膜型青光眼的安全性和有效性.方法 高褶虹膜型青光眼患者30例52只眼,首先药物降压,然后行氪激光周边虹膜成形术,超声生物显微镜激光治
本文通过斜向不规则波对半圆形防波堤(不开孔出水堤)作用的试验研究,考虑波陡Hs/Ls相对波高Hs/d,波浪入射角θ等主要影响因素,给出了单位堤长所受水平波浪力Ph、竖向波浪力Pv
高功率准分子激光器系统是由四级五台激光器组成的MOPA系统,五台激光器的同步触发特性直接影响到系统输出激光的能量.本文详细介绍了激光器系统采用的同步技术.