目前绝大部分的应用系统都以WEB方式接入互联网,因此WEB安全越来越受到大家的关注,針對Web的攻擊和破壞不斷增多,黑客工具日益普及的今天在線安全面臨日益嚴峻的挑戰。了解软件基本常识,提高基本安全意识,是软件设计与开发者的“分内事”。
一、web环境常见组合
IIS + asp/aspx/php + Access/MS SQL/MySQL (windows)
tomcat + jsp/php + MS SQL/Oracle/MySQL (windows/Linux)
apache/nginx + php + mysql/Oracle (Linux)
二、一些常见的Web服务器控制台URL地址(以http://tcftest.com为例):
1. Tomcat控制台
URL:http://tcftest.com/manager/html
默认帐号:admin/admin、admin/(空)
2. Jboss控制台
URL:http://tcftest.com/jmx-console/、http://tcftest.com/web-console/
默认账号:admin/admin、(空)
3. WebSphere控制台、
URL:http://tcftest.com/ibm/console/logon.jsp
默认帐号:admin/admin
4. Apache控制台
URL:http://tcftest.com/server-status
默认帐号:
5. Axis2控制台
URL:http://tcftest.com/axis2-admin/
默认帐号:admin/axis2
6. iSAP控制台
URL:http://tcftest.com/admin/login.jsp
默认账号:admin/admin
7. “普元”管理控制台
URL:http://tcftest.com/eosmgr/
默认账号:sysadmin/000000
8. “上谷网络”CMS控制台