内容简介
本书详细介绍了Web安全技术和策略问题、防火墙技术与应用、Web安全服务等问题,并有实用工具与软件简介。 内容由浅入深,注重与实际相结合。本书适用于Web站点管理者、企业主管以及其他Web用户。
目录
前言
第1章 Web基本概念1
1.1
国际互联网络Internet
1
1.1.1 Internet发展历史
1
1.1.2 Internet提供的服务
1
1.2
网际互联和TCP/IP协议
2
1.2.1 TCP/IP基本概念2
1.2.2
网桥、路由器和网关3
1.2.3 TCP/IP协议的层次结构和功能概述4
1.3 World Wide Web简介7
1.3.1 Web的产生与发展 7
1.3.2 Web的工作原理 8
1.4 Java10
1.4.1 面向对象的Java语言 10
1.4.2 Java Applet和Java Script 11
1.5 CGI介绍11
1.5.1 CGI简介 11
1.5.2 CGI的危险性 11
1.5.3 CGI如何工作 12
1.5.4 CGI数据的译码加密和解译 13
1.5.5 理解脆弱性13
第2章 保护Web站点安全15
2.1 Web站点安全的重要性
15
2.1.1 Web站点安全15
2.1.2 严峻的风险现实16
2.2 Web站点风险
17
2.2.1 Web站点风险类型17
2.2.2 Web风险因素18
2.2.3 Web站点风险分析20
第3章 Web站点安全策略22
3.1 Web站点安全策略概述22
3.1.1 制定安全策略的重要性22
3.1.2 安全等级22
3.2 安全策略制定原则
24
3.2.1 基本原则24
3.2.2 服务器记录原则25
3.2.3 保证信息传输的正确26
3.2.4 Web服务器与客户机的联接与传输27
3.3 Web站点安全配置
28
3.3.1 配置Web服务器的安全特性28
3.3.2 排除站点中的安全漏洞30
3.2.3 保证信息传输的正确30
3.2.4 Web服务器与客户机的联接与传输32
第4章 Web站点的建立34
4.1 Web站点建立中的安全问题34
4.1.1 硬件环境的选择34
4.1.2 操作系统的选择34
4.1.3 Web服务器软件的选择36
4.2 Web服务器产品述评
37
4.2.1 基于Wi..