|
2#
楼主 |
发表于 2005-6-29 22:47:11
|
只看该作者
网络安全测试与数据库安全测试
2005-06-27 10:23:03 songfun(6975740)
to all:
我在共享里又上传了一部分资料。包括TestDirector、软件质量管理、testage杂志等。欢迎大家去取。还有最新整理的聊天记录。不客气,还有Rational系列文档,很不错。
2005-06-27 14:34:31 风(15089559)
今天聊天的主题是什么?
2005-06-27 14:38:31 songfun(6975740)
风 就是我们新手版的另一位版主kpxl,工作经验很丰富。大家有问题就问~~
2005-06-27 14:43:28 风(15089559)
呵呵,客气
只是多吃了几年饭而已,经验丰富谈不上
2005-06-27 14:44:17 找Bug吃的人 (19837470)
风,现在网络测试和数据库测试研究得如何了
2005-06-27 14:44:32 风(15089559)
进展不大 这块太精深 尤其是网络
2005-06-27 14:45:06 亦(32807868)
网络测试?这是一个什么样的测试?
2005-06-27 14:45:13 风(15089559)
虽然我搞了几年的网络,但是还是感觉力不从心
2005-06-27 14:45:33 找Bug吃的人 (19837470)
是国内这方面的实践和理论相对落后的原因吗?
2005-06-27 14:45:34 风(15089559)
是对系统尤其是B/S的系统做网络安全的测试
2005-06-27 14:45:36 songfun(6975740)
你说的数据库测试又涵盖哪些测试?能否具体点和大家说说?
2005-06-27 14:45:48 风(15089559)
数据库其实也是和安全有关
2005-06-27 14:46:10 找Bug吃的人 (19837470)
那对可靠性这块研究的如何了,MTTF和BTTF
2005-06-27 14:46:28 风(15089559)
我没有怎么具体做,因为开始的时候公司要我带几个人作这种测试,但是后来项目太紧,就放下了
大家有没有专门做过安全性的测试?
2005-06-27 14:46:48 songfun(6975740)
可以多上上黑客网。开拓一下见识
2005-06-27 14:46:52 风(15089559)
有什么心得?
感觉这个就是需要的东西太多,需要精通的知识也很多
如果没有较深的底子,只能说是看到一个例子,就按照例子的介绍对自己测试的系统跑一下,用处不大
2005-06-27 14:49:09 亦(32807868)
我觉得“安全”要看系统用来做什么,才能定下来。
绝对安全的东西有是有,但是好像也不能用来做什么了
2005-06-27 14:49:38 songfun(6975740)
看你公司做什么的,有的公司比较注重,比如电子商务网站。阿里巴巴那边有专人在做这一块。
2005-06-27 14:50:01 风(15089559)
我们现在做企业应用
所以用户还是比较关心的
2005-06-27 14:51:48 songfun(6975740)
MTTF是平均无故障时间,BTTF是什么东西?
2005-06-27 14:52:06 找Bug吃的人 (19837470)
BTTF = 间隔失效时间
2005-06-27 14:52:45 songfun(6975740)
有点意思,第一次听说。看来你们相当注重 “安全”和“可靠”。
2005-06-27 14:54:43 找Bug吃的人 (19837470)
以前我们的系统每到一个多月就会出现一次用户串登录问题,A用户登录后,看到的是B用户的东西,然后打电话来说,我怎么看不到自己的的东西了。大家分析一下,这是什么原因了
2005-06-27 14:55:20 王威(634850)
权限管理出错了
2005-06-27 14:55:42 songfun(6975740)
呵呵没错,尤其B/S的系统要尤其注意。
2005-06-27 14:56:58 风(15089559)
是在一台机器上还是在两台机器上?
2005-06-27 14:57:01 找Bug吃的人 (19837470)
to 王威:
我们初步分析也是这样,但如何排错和避免了
2005-06-27 14:57:28 songfun(6975740)
我遇过这种情况,当一个大权限用户登录后,如果我这时把IE设置里改成“检查所存网页的较新版本:不检查”,再用一个小权限用户登录,就获得了大权限。
2005-06-27 14:57:51 找Bug吃的人 (19837470)
DB server一台 WEBserver两台,分前端和管理端
2005-06-27 15:00:00 找Bug吃的人 (19837470)
TO songfun:
是吗,我试试, “检查所存网页的较新版本,在哪设置,安全里吧?
2005-06-27 15:01:40 songfun(6975740)
其实我说的只是其中一种现象,真正涉及的设置有很多。以前玩过WSH的人就知道,多少病毒当年都是透过这个来进行攻击的。
2005-06-27 15:02:05 songfun(6975740)
在:INTERNET选项-常规-设置。
2005-06-27 15:02:42 songfun(6975740)
总之B/S的安全性要尤其关注。 |
|