参考解答
就是要采取最小权限原则,明确用户权限,严格控制用户的访问权限,正确分配和明确文件和子目录等的访问权限。
1、实施最小权限原则,把员工能够执行的操作控制在他们完成本职工作所必须的范围内。
2、正确分配文件和子目录的访问权限,这样即使攻击者能利用某些漏洞穿透网络边防进入某系统,要想偷看秘密文件或者想偷偷扩大自己的特权也不那么容易。还可以保护系统不受用户误操作的影响。
相似问题
LIDS与一般的入侵检测系统原理上有什么不同?它有哪些主要特性?
LIDS与一般的入侵检测系统原理上有什么不同?它有哪些主要特性?
为什么在站内链接里用nofollow?
为什么在站内链接里用nofollow?
更换虚拟主机或者服务器要注意什么?
更换虚拟主机或者服务器要注意什么?
影响网站PR的因素有哪些?
影响网站PR的因素有哪些?
常用的SEO工具有哪些?
常用的SEO工具有哪些?
