论坛 
IT客
设为首页
加入收藏
关于我们
首页  | 程序 | IT新闻 | IT基础 | 网络 | 系统 | 数据库 | 软件开发 | 软件下载 | 电影频道 | FLASH | 图片 | 技术文档 | 分类信息
网络 Cisco 网络设备 解决方案 系统 Windows Linux 服务器 系统安全 程序 Java Dotnet 数据库 Oracle MySQL MSSQL 软件开发 Web开发 桌面开发 IT基础 网页设计 平面设计 多媒体 工具软件 即时通讯 Flash FLASH爆笑 FLASH游戏 FLASH MTV FLASH彩铃 图片 明星 美女 笑话大全
子栏目  | 安全策略 | 备份恢复 | 系统安全 | 防火墙 | 漏洞补丁 | 木马病毒 | 网络安全 | 服务器安全
首页 > 系统 > Windows > 系统安全 > 服务器安全 >
 
保护Windows机密数据远离Google黑客
作者: 发布时间:2008-04-28 09:22:55 来源:

    使用适当的对策,可以帮助你将高度机密信息远离Google,不能够被Google黑客搜索到。这里有四个步骤,你可以尝试做一下:

    1.巩固你的服务器,并将其与外部环境隔离

    有一个很不幸的事实是,许多关键服务器仍然完全暴露在Internet上,现在请收紧你服务器的存取控制,并将其放在防火墙之后。

    2.设置Robots.txt文件,禁止Google索引你的网页

    你能够通过设置“googlebot”的“User-agent:”参数的方法保护网络服务器的文件和目录免受Google索引,方法是在“Disallow:”部分列出你想保密的信息。

    或者,如果你想所有的Web机器人都不访问你的网站和网页,就请将“User-agent:”参数设置为“*”,不过记住,怀有恶意的在网上到处闲逛的人能够从你的WebServer上得到此文件,并且看到你不想被别人看到的是哪些信息。如果这看起来像互联网的弱点,那么它就是。你可以不用robots.txt文件,但你应该允许机器人只能索引那些具体的公开页面,或者通过输入“Disallow/”禁止它们索引任何以根目录开始的信息。

    3.将高度机密的信息从公众服务器上去除

    制定一项组织策略用来保护高度机密的信息(例如密码、机密文件等)远离公众可以访问的服务器。否则,使用任何可能的存取控制措施来保护它们,并且确保这些策略能够被强制执行,并且管理那些违规者。

    4.保证你的服务器是安全的

    为了维护服务器安全,请使用我在这一系列技巧中讨论过的Google测试工具和Google查询对其进行黑客测试。

    我高度推荐使用自动化测试工具,譬如SiteDigger和Gooscan进行黑客测试,手工执行多个查询的方式不仅缓慢枯燥,还不易于管理。

    记住,这些测试只是通过Google进行的挖掘测试,它们并不能代表所有的黑客和Internet安全,这些也不是测试所有系统漏洞的最好工具。作为替代,你必须使用“多层”测试手段:同时使用Google和其它免费的、开源的,以及――据我看来,最具有综合性和可靠性的――商业性的工具进行测试,这些商业性的工具我推荐的有SPIDynamics公司的WebInspect(应用于Web应用程序)、ApplicationSecurity公司的AppDetective(用于Web数据库)和Qualys公司的QualysGuard(用于操作系统和网络漏洞)。

    如果模拟黑客、渗入测试和普通的网络安全审计是你工作职责的一部分,这些Google黑客技术和相应的工具将成为你需要的安全工具箱中的一部分。为了安全的缘故,请现在就开始执行它,并且以后也经常执行。

    关于作者:KevinBeaver是一位独立的信息安全顾问、作者,也是位于亚特兰大的PrincipleLogic,LLC公司的发言人,他专门为那些需要严格安全保护,或者突发安全事件寻求解决方法的公司提供信息安全研究服务。

  
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关信息
 ·10个步骤有效的保护IIS Web服务器  (2008-04-28)
 ·QQ被盗的形式及密码保护技巧  (2008-04-25)
 ·用Win2000的加密文件系统保护您的  (2008-04-22)
 ·保护Windows 9x/Me系统用户的权利  (2008-04-22)
 ·巧解屏幕保护密码  (2008-04-22)
 ·深入Windows ME之系统文件保护  (2008-04-22)
 ·忘记管理员密码怎么办之第二招:屏  (2008-04-22)
 ·NTFS启动扇区的默认保护是什么?  (2008-04-22)
 ·站点安全:保护IIS的15个技巧  (2008-04-22)
 ·保护Access 2000数据库的安全方法  (2008-04-22)

发表评论
用户名: 密码:
验证码: 匿名发表
 
 搜索文章
 最新文章
·杜绝混乱,网吧ARP欺骗原理及
·IE主页被修改的处理方法
·网络安全与端口攻略的详细解
·上网遇到恶意网页时的现象及
·经验分享:浅谈Windows防黑的
·新手也能对付病毒--破解恶意
·是谁劫持了浏览器?到底是助
·把间谍软件从你的电脑赶出去
·安全防护 守好家门 也谈端口
·Vista安全功能逐一审视之IE7
 热点文章 
· 我的xfce学习笔记(汉化)
·三个方法优化MySQL数据库查询
·Gnuplot科学绘图——入门篇
·IPW2100安装详细步骤说明
·Linux下使用Evolution收发Em
·在Archlinux 安装Maya7.01
·安装Linux中文输入法fcitx
·向Linux迁移的人才准备
·使用指南:好用的播放器mpd
·你应该知道的10个MySQL客户启

社区关于我们广告业务信息反馈合作伙伴网站地图
ITKee.Com 版权所有
Copyright © 2008 All rights reserved