1 / 6
文档名称:

WEB服务器安全测试方案.docx

格式:docx   大小:14KB   页数:6页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

WEB服务器安全测试方案.docx

上传人:前程似锦教育 2022/4/23 文件大小:14 KB

下载得到文件列表

WEB服务器安全测试方案.docx

相关文档

文档介绍

文档介绍:谢谢欣赏
WEB 服务器安全测试方案 1
WEB 服务器安全测试方案
测试宗旨
确保网站能够安全的运行, 所有文件处在安全的网络环境之下,并受到应有的保护。
测试
谢谢欣赏
WEB 服务器安全测试方案 1
WEB 服务器安全测试方案
测试宗旨
确保网站能够安全的运行, 所有文件处在安全的网络环境之下,并受到应有的保护。
测试目的
本次测试旨在检验过去一段时间同事们的劳动成果, 并确保网站开发能在安全的环境下运行。保护公司的权益不受侵害。
测试工具
网站啄木鸟 \WebPecker 微软扫描工具 MBSA
随着互联网技术的高速发展, 互联网信息安全也成为每一个
电商都需要注重和关注的焦点。在本次测试中,将从: WIN2003 系统安全,SQL 数据库安全,应用程序安全这三方面安全为基点,以手动人工测试和必要的专业工具为工作利器, 将服务器有可能存在的漏洞揪出来并提出改善意见。
WIN2003 系统安全。
以下测试基本都以人工手动方式进行逐项检查。
1、系统安装、分区格式
看硬盘是否分有多个区,各分区格式是否采用安全的 NTFS
谢谢欣赏
谢谢欣赏
格式;系统
盘是否与其它应用程序分别安装与不同的磁盘分区, 确保系统盘得纯净,避
免感染病毒的机会。
2、是否安装好必要的防病毒软件,并开启防火墙。
3、IIS 组件安装,端口管理
安装 IIS ,仅安装必要的 IIS 组件,开放必要端口,检查其它服务端口是
否关闭。
4、系统更新
检查系统是否更新了微软发布的安全补丁, 是否有系统更新计划。
5、系统用户配置,是否有完备的账号管理制度。
、检查是否有多个管理员账号,管理员密码安全是否达标,密码长度最少
不少于 14 位。
、检查账户组策略、本地策略是否有做相关安全设置。
6、系统网络服务安全
、是否禁止 WINDOWS 默认缺省的共享,
谢谢欣赏
谢谢欣赏
如:C$,D$,admin$ 。
、是否关闭不需要的服务,如: Distributed File System 局域网共享服
务, PrintSpooler 打印机服务等。
7、相应策略审核
组策略是一个很好定义安全的策略, 而且可以定义策略也很多,检查是否做了相关策略的设定。如:登录事件,账户登录事件,目录服务访问等。
8、IIS 服务配置安全
、是否使用默认 WEB 站点,如果使用是否将它与系统盘分开存放。
、是否删除了 IIS 默认的 Inetpub 目录,此目录一般在系统盘下。

最近更新

2025年专业技术人员培训计划 5页

2025年通用励志语录摘录46句 4页

2025年通用伤感个性句子汇总75条 6页

2025年通用代理诉讼授权委托书模板 5页

2025年以奉献为话题的作文800字范文 12页

2025年以堆雪人为话题的小学五年级作文300字 5页

2025年通信毕业自我鉴定 3页

2025年以善待为话题作文5篇 8页

2025年选择话题作文13篇 9页

2025年一个国有企业绩效考核案例 9页

2025年适合除夕发给对象的简短文案 6页

2025年G1.东北大学工程硕士学位论文要求及过程.. 2页

卓越绩效培训课程 69页

卓越人士理财风险管理分析 63页

2025年适合早上发的早安问候语短信汇总50句 5页

2025年适合早上发的早安问候语44条 5页

2025年适合早上发的早安心语语录锦集52句 6页

2025年仓管员职责范围与工作内容 3页

2025年适合怀念过去的句子 6页

2025年适合小学生的运动会口号分享 6页

2025年河北省唐山市高三生物下册第一次模拟考.. 10页

2025年适合夏天发朋友圈的可爱文案(通用0句).. 12页

2025年适合周末早晨发的文案0句 16页

2025年人教版二年级下册数学月考试卷 4页

2025年安徽电气工程职业技术学院单招职业倾向.. 74页

浙江省劳动合同标准模板 6页

酒店股权转让协议 4页

买卖房屋合同电子版模板 5页

《工程勘察设计收费标准》(2022年修订本)(计价.. 5页

工业循环冷却水处理设计规范2022 3页