当前位置: 首页 > 文章分类 > 系统问题 > 安全相关 > 文章页面

文章正文:

网站服务器通用和专用保护方法比较分析(3)

作者:佚名 时间:2006-11-25 12:29:25 来源:网络

  三:网站保护的缺陷

  尽管网站保护软件能进一步提高系统的安全,仍然存在一些缺陷。首先这些保护软件都是针对静态页面而设计,而现在动态页面占据的范围越来越大,尽管本地监测方式可以检测脚本文件,但对脚本文件使用的数据库却无能为力。

  另外,有些攻击并不是针对页面文件进行的,前不久泛滥成灾的"Red Code"就是使用修改IIS服务的一个动态库来达到攻击页面的目的。另一个方面,网站保护软件本身会增加WWW服务器的负载,在WWW服务器负载本身已经很重的情况下,一定好仔细规划好使用方案。

  四:结论

  本文讨论了网站常用的保护方法,详细地分析比较了专用网站保护软件采用的各种技术实现和优缺点,并指出了其缺陷。安全虽不是使用某个工具或某些工具就可以解决的,但使用这些工具能帮助提高安全性,减少安全风险。

[责任编辑:]
评论列表:
暂无评论
登录名: 密码:匿名发表(无需注册)