您现在的位置: 精品资料网 >> 管理信息化 >> 数据仓 >> 资料信息

进阶网际网络数据库应用(ppt 43页)

所属分类:
数据仓
文件大小:
1045 KB
下载地址:
相关资料:
网际网络,数据库
进阶网际网络数据库应用(ppt 43页)内容简介

进阶网际网络数据库应用目录:
一、网际网络数据库简介
二、网际网络资料的储存方式
三、网际网络作业平台与程序语言
四、网际网络数据库设计
五、数据库的使用者管理
六、数据库的安全性
七、网际网络数据库的应用

 

进阶网际网络数据库应用内容提要:
安全漏洞扫描仪:
定期检测服务器的安全,其动作如下:
扫描服务:扫描系统提供的Ports和服务,例如Http、FTP、Telnet等
扫描后门程序:检查系统是否有安装PC Anywhere、NetBus、Back Office等远程摇控软件
扫描密码:查看系统目前提供的密码及权限是否正常
扫描应用程序:确定每个可以执行的程序都没有安全上的问题
测试阻断服务:测试服务器受到阻断服务(Denial Of Service)时的因应状态
产生分析报表:定期测试,定期查看变动的情形
扫描数据库的内容:检查数据库之中是否有不合法的资料
如何评估安全漏洞:
可以扫描并且发现安全漏洞,并修补数据库漏洞
扫描服务器效能
自订骇客仿真攻击方法
扫描各程序之程序的稳定性
随时更新服务器各项软件之版本
资料隐码:
资料隐码是指我们在正常使用网络浏览器时,在浏览器中打开网页的码始码,可以发现许多和数据库相关的信息,有时会将输入的字段名称等放在网页内容中,有心人再利用程序的漏洞,在网址或资料输入格中输入特殊字符,让服务器上的CGI判别错误,执行了不该执行的结果,这时就会让服务器暴露在危险之中。
我们可以自行在执行网页的程序时,将传递的参数加以修改来测试,可以避免在被别人修改时,仿真会发生的情形,我们再加以避免,可以提高安全性。


..............................