針對不同中間件類型如IIS、Tomcat、Weblogic、Apache等進(jìn)行加固,加固內(nèi)容包括中間件程序安全策略、服務(wù)等。IIS中間件安全加固內(nèi)容:賬號、口令、授權(quán)、日志配置操作、日志保護(hù)配置、文件系統(tǒng)及訪問權(quán)限、IIS服務(wù)組件、隱藏IIS版本號及敏感信息、版本和補(bǔ)丁管理、IP協(xié)議安全配置操作、連接數(shù)限制。Windows版Apache安全加固內(nèi)容:認(rèn)證授權(quán)設(shè)置、以普通用戶權(quán)限運(yùn)行Apache、目錄安全配置、限制IP地址訪問、日志審計設(shè)置、配置錯誤日志、配置訪問日志、其他安全設(shè)置、隱藏Apache版本號、關(guān)閉目錄瀏覽功能(必選)、禁用Apache的執(zhí)行功能、防御拒絕服務(wù)攻擊、自定義錯誤頁面、升級使用最新版Apache。Tomcat中間件安全加固內(nèi)容:賬號、口令、授權(quán)、日志配置操作、定時登出、錯誤頁面處理、目錄列表訪問限制。Weblogic中間件安全加固內(nèi)容:賬號、口令、授權(quán)、日志、審計、其他安全配置、定時登出、錯誤頁面處理、禁用Send Server header。