关于冰盾 | 使用条款 | 网站地图
 
提高Web服务器日志的冗余
提高Web服务器日志的冗余
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-02-14
 

Web服务器日志文件可以提供一些洞察潜在SQL注入攻击的信息,尤其是当应用日志记录机制不佳时。如果漏洞位于URL参数中,我们很幸运,因为Apache和IIS默认情况下会在日志中记录该信息。如果正在保护的Web应用拥有较差的日志记录能力,请考虑配置Web服务器以便将引用和cookie头部记录到日志中。这么做虽然会增加日志文件的大小,但却同时会提供洞察cookie和引用头部(它们是实现SQL注入漏洞的另外的潜在位置)所带来的潜在安全益处。Apache和IIS均要求安装额外的模块以便将POST数据记录到日志中。请参阅"9.2使用运行时保护"一节以获取向Web应用添加监视和入侵检测功能所需要使用的技术和解决方案。

【责任编辑:云霞 TEL:(010)68476606】

 

 
最新内容:
金山:云安全让你感觉不到安全防御的存在[2015-02-14]
Forefront网络边缘防御安全解决方案[2015-02-14]
架设pppoe服务器 实现欺骗的防御[2015-02-14]
通过路由器绕过DDoS防御攻击web服务器[2015-02-14]
网站服务器如何有效防御PHP木马攻击[2015-02-14]
保护Web服务器 防御黑客攻击[2015-02-14]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195