2011年5月27日 星期五

WEB - DAV 是什麼?(二)

在安全性,去幻想...........根據「NFS、SMB」的線上目錄服務

Linux .........集成「WEBDAV」也都不安全!

傳統的 Web = http 僅僅 40 bit 傳送
傳統的 FTP = tftp 僅僅 16 > 128 bit 傳送

而且 http \ ftp 都是採取明碼傳送的觀念,能夠從網路過程上,遭第三者「擷取封包」或阻擋服務解析。


最早採用 WebDAV 的是「微軟  IIS7 網頁伺服器」
原因是配合「檔案總管」的觀念去落實「可見即可得」。


在 WebDAV 服務背景下?也增加遭攻擊可能!

只要熟知「WebDAV」在服務組態的觀念,就能夠進行擷取封包,並試圖攻陷伺服器;

若架設伺服器的人?又未能維護「網站安全、帳戶管理、加密傳輸」時,WebDAV 就成為一個最不安全的「伺服器」漏洞。


這在稍早 2006 ~ 2008 年間,嘗試以「 Fedora 9 \ mandiva 200X \ WinXP專業版」架設過「DAV服務平台」,所獲得結論是「不安全」。


而現今,有很多私人網站被「駭客掀翻」,原因也都跟 DAV 牽扯不清。


主要的問題是「架設伺服器」的人,是否有注意「各種服務元件」,在「相容、相衝突」的進程上?有「千絲萬摟」的關係!

這也顯現出「很多考取「專業證照」的從業人員」,是在依賴「群集 - 服務器」的防禦功能!

而不是「伺服器」本身限制的安全標準。


近來?我對於「自己的伺服器」沒有太多要求!只要能用就好!

在商業標準的觀念上?我仍認為「DAV 的安全性」有所欠佳。

Https : port 443 的加密下 Web DAV顯得安全..............嗎?


對於大多數的服務?只要「路由」能夠進行「越是單向」的服務請求,也就越是安全。

回覆請求的依據?仍舊是同一個「路由串」的過程反還,而沒有封包到處跑的問題。

-----------------------------------------------------------------------
WEB - DAV 是什麼?(一)
http://linuxxd.blogspot.com/2011/05/web-dav.html

WEB - DAV 是什麼?(二)
http://linuxxd.blogspot.com/2011/05/web-dav_27.html

沒有留言:

張貼留言

歡迎討論

HR , NO!Human Resources,NO!

※※ 這樣內容,上手會困難嗎?※※ 我想到什麼?就寫什麼!※※

※對於資訊!我想到什麼?就寫什麼!

如果困難的話?

有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※



人性的理由

上句:不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:你寫得出來其意就傳你【大神威、大魔法,無上魔道。】





網路基礎技能 - 相關連結(更新完成)

Dark 不覺得「Linux CD route 計畫」會比「思科路由」差!我認可 CD Route 計畫的實現,藉此....降低網路架設費用!

甚至「Linux CD route 計畫」更能夠實現「網路自由」的架構!


Fdisk 磁碟管理(一)共用「 Linux 與 微軟Windows」
Fdisk 磁碟管理(二)磁碟 boost loader 觀念
Fdisk 磁碟管理(三)清除磁碟分割
磁碟陣列是什麼東西?(RAID)

Linux Network
Linux 網路概要(連結版)
Linux 網路概要(抄過來)
設置網路環境 >> 資訊環境落實

MikroTik RouterOS 專業級路由系統
MikroTik RouterOS(1)
MikroTik RouterOS(2)
MikroTik RouterOS(3)
MikroTik RouterOS(4)

Linux Network Route
(一)接口設備觀念
(二)參照路由原則
(三)檢視路由
(四)Root路由器
(五)防禦對象

MikroTik RouterOS 專業級路由系統
網路卡、路由表、iptab 表、btctl show(一)「loopback 和網路卡*4」
網路卡、路由表、iptab 表、btctl show(二)拿微軟的系統route,來證明一下!
網路卡、路由表、iptab 表、btctl show(三)釋出路由方向
網路卡、路由表、iptab 表、btctl show(四)Root路由器
網路卡、路由表、iptab 表、btctl show(五)防禦對象

CD Route network
Linux CD route 網路設備配置的順序.....
Linux CD route 001 介紹
Linux CD route 002 軟體安裝
Linux CD route 003 外網
Linux CD route 004 內網
Linux CD route 005 安全
Linux CD route 006 防火牆