Kevin Li

突破.net极限

导航

构建安全Web应用程序的最佳实践

Posted on 2004-11-28 20:04  Kevin Li  阅读(552)  评论(0编辑  收藏  举报
 
  • 安装实时的安全补丁
    • 最新的补丁、软件更新、紧急修补程序
  • 鼓励使用强密码
    • 强密码包含七个以上字符,包含字母、数字和标点符号
    • 强制执行密码策略
    • 不允许保存密码
  • 要求最低特权
    • 分配应用程序能够运行的最低的权限

      如果使用IIS 5或以下:

 
  • 保持用户或 Web 应用程序的活动记录
    • Windows 日志
    • IIS 日志
    • lSQL Server 日志
    • 自定义日志