2010-01-17 46 views
0

我在玩一個簡單的網絡服務器在autohotkey:sparrow。它對路徑穿越攻擊是免疫的。只要我不從客戶端運行任何unsanitized代碼,是否還有其他基本攻擊需要注意,如路徑遍歷攻擊?基本的服務器安全

回答

1

你的問題有點尷尬。不消毒用戶輸入是導致Directory Traversal等漏洞的原因。整個觀點是,您的服務器正在接受用戶可能產生的最惡劣的受污染數據,並且應用程序有望使其安全。

有一種稱爲Web應用程序的防火牆,它可以在到達Web應用程序之前阻止許多不同類型的攻擊。與Sparrow相比,更安全的設置是Apache與Mod_Security。 Mod_secuirty可以防止針對Web應用程序的數百種不同類型的攻擊,包括Directory Traversal和大部分的OWASP Top 10。 OWASP前10名是我強烈推薦的一個很好的資源。