<thead id="toltr"></thead>
<progress id="toltr"><strike id="toltr"></strike></progress>

  • <ul id="toltr"><meter id="toltr"></meter></ul>
    <b id="toltr"></b>

    <strike id="toltr"></strike>

    <b id="toltr"></b>

  • 歡迎進(jìn)入紅數(shù)信息技術(shù)有限公司官網(wǎng)
    4008088160
    現(xiàn)在的位置:首頁(yè) > 發(fā)布營(yíng)銷型網(wǎng)站建設(shè) > 新聞資訊 > 如何防止黑客入侵WEB服務(wù)器
    如何防止黑客入侵WEB服務(wù)器
    信息來(lái)源:優(yōu)度網(wǎng)絡(luò)  發(fā)布日期:2009/5/8 瀏覽數(shù)量:1166
    文章導(dǎo)讀:

    WEB服務(wù)器常有情況發(fā)生,以下給出三種最常見(jiàn)情況的解決方法

      防ACCESS數(shù)據(jù)庫(kù)下載

      添加MDB的擴(kuò)展映射就可以了。方法:IIS屬性,主目錄,配置,映射,應(yīng)用程序擴(kuò)展里添加.mdb的應(yīng)用解析,至于選擇的解析文件大家可以自已測(cè)試,只要 訪問(wèn)數(shù)據(jù)庫(kù)時(shí)出現(xiàn)無(wú)法找到該頁(yè)就可以了,這里給出一個(gè)選擇為wam.dll

      防上傳

      以MSSQL數(shù)據(jù)庫(kù)為例。在IIS的WEB目錄,在權(quán)限選項(xiàng)里只能IIS用戶讀取和列出目錄的權(quán)限,然后進(jìn)入上傳文件保存和存放數(shù)據(jù)庫(kù)的目錄,給IIS用戶加上寫(xiě)入的權(quán)限,然后在這二個(gè)目錄的屬性,執(zhí)行權(quán)限選項(xiàng)把純腳本改為無(wú)就完成了??偟膩?lái)說(shuō)就是可以上傳的目錄不給執(zhí)行權(quán)限,有執(zhí)行權(quán)限的目錄不允許上傳。

      防MSSQL注入

      這很重要,在一次提醒,連接數(shù)據(jù)庫(kù)萬(wàn)萬(wàn)不能用SA帳號(hào)。一般來(lái)說(shuō)可以使用DB——OWNER權(quán)限來(lái)連接數(shù)據(jù)庫(kù)。不過(guò)這存在差異備份來(lái)獲得WEBSHELL的問(wèn)題。下面就說(shuō)一下如何防差異備份。

      差異備份是有備份的權(quán)限,而且要知道WEB目錄?,F(xiàn)在找WEB目錄的方法是通過(guò)注冊(cè)表或是列出主機(jī)目錄自已找,這二個(gè)方法其實(shí)用到了XP_REGREAD和XP_DRITREE這二個(gè)擴(kuò)展存儲(chǔ),我們只要?jiǎng)h除他們就可以了。但是還有一點(diǎn)就是萬(wàn)一程序自已爆出目錄呢。所以要讓帳號(hào)的權(quán)限更低,無(wú)法完成備份。操作如下:在這個(gè)帳號(hào)的屬性,數(shù)據(jù)庫(kù)訪問(wèn)選項(xiàng)里只需要選中對(duì)應(yīng)的數(shù)據(jù)庫(kù)并賦予其DB_OWNER權(quán)限,對(duì)于其它數(shù)據(jù)庫(kù)不要操作,接著還要到該數(shù)據(jù)庫(kù),屬性,權(quán)限,把該用戶的備份和備份日志的權(quán)限去掉就可以了,這樣入侵者就不能通過(guò)差異備份來(lái)獲取WEBSEHLL了.

      上面給出了三種方法,可能還有人會(huì)說(shuō)有注入點(diǎn)怎么辦,哪真是老生常談了,補(bǔ)嘛.至于怎么補(bǔ),如果你不懂寫(xiě)過(guò)濾語(yǔ)句的話,就用網(wǎng)上現(xiàn)成的防注入系統(tǒng)好了。

    相關(guān)信息
    • 網(wǎng)絡(luò)營(yíng)銷培訓(xùn)
    • 微網(wǎng)站
    • 掃二維碼
    • 1
    • 2
    • 3
    • 最新上傳
    • 精品案例
    18973218026
    其他業(yè)務(wù)合作請(qǐng)發(fā)下面郵箱
    郵箱:254596208@qq.com
    地址:湖南省湘潭市岳塘區(qū)霞光東路58號(hào)(維也納酒店6樓)
    營(yíng)銷型網(wǎng)站建設(shè)掃一掃關(guān)注官方微信

    關(guān)注優(yōu)度

    官方微信
    官方微博
    官網(wǎng)首頁(yè)
    亚洲日本中文字幕天天跟新,无码综合黄色在线,亚洲人成网站在线观看无码,久久久久亚洲无码
    <thead id="toltr"></thead>
    <progress id="toltr"><strike id="toltr"></strike></progress>

  • <ul id="toltr"><meter id="toltr"></meter></ul>
    <b id="toltr"></b>

    <strike id="toltr"></strike>

    <b id="toltr"></b>