Web的安全性問(wèn)題較多,這里以常用的WINDOWS系列操作系統(tǒng)為例,列舉一些重點(diǎn)需要考慮的因素:
1) 操作系統(tǒng)帳號(hào)管理,包括設(shè)置安全性較高的帳號(hào)口令;帳號(hào)文件加密或者隱藏,關(guān)閉GUEST帳號(hào)等。
2) 設(shè)置訪問(wèn)控制策略,目前的WINDOWS操作系統(tǒng)均提供了主機(jī),通過(guò)設(shè)置防火墻策略保證只有指定的端口、程序可以進(jìn)行網(wǎng)絡(luò)通訊。
3) 及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁,WINDOWS操作系統(tǒng)極為復(fù)雜,幾乎每隔幾天就有新的安全漏洞被發(fā)現(xiàn),管理員應(yīng)及時(shí)對(duì)操作系統(tǒng)進(jìn)行打補(bǔ)丁。
4) 關(guān)閉Web服務(wù)無(wú)關(guān)的服務(wù),減少系統(tǒng)與外界交互通訊的可能性。
5) 安裝防、通訊監(jiān)視等軟件,可以防止一些流行工具//病毒的攻擊。