• 提示:您的电脑还没有安装阿里旺旺。免费安装阿里旺旺,与百万商人在线谈生意!
  • 关闭
您现在的位置:阿里巴巴博客 > 企业网站排名服务 > 文章
我的文章
防止黑客入侵WEB服务器三步曲 (2007/07/12 15:16)
WEB服务器常有情况发生,以下给出三种最常见情况的解决方法

  防ACCESS数据库下载

  添加MDB的扩展映射就可以了。方法:IIS属性,主目录,配置,映射,应用程序扩展里添加.mdb的应用解析,至于选择的解析文件大家可以自已测试,只要 访问数据库时出现无法找到该页就可以了,这里给出一个选择为wam.dll

  防上传

  以MSSQL数据库为例。在IIS的WEB目录,在权限选项里只能IIS用户读取和列出目录的权限,然后进入上传文件保存和存放数据库的目录,给IIS用户加上写入的权限,然后在这二个目录的属性,执行权限选项把纯脚本改为无就完成了。总的来说就是可以上传的目录不给执行权限,有执行权限的目录不允许上传。

  防MSSQL注入

  这很重要,在一次提醒,连接数据库万万不能用SA帐号。一般来说可以使用DB——OWNER权限来连接数据库。不过这存在差异备份来获得WEBSHELL的问题。下面就说一下如何防差异备份。

  差异备份是有备份的权限,而且要知道WEB目录。现在找WEB目录的方法是通过注册表或是列出主机目录自已找,这二个方法其实用到了XP_REGREAD和XP_DRITREE这二个扩展存储,我们只要删除他们就可以了。但是还有一点就是万一程序自已爆出目录呢。所以要让帐号的权限更低,无法完成备份。操作如下:在这个帐号的属性,数据库访问选项里只需要选中对应的数据库并赋予其DB_OWNER权限,对于其它数据库不要操作,接着还要到该数据库,属性,权限,把该用户的备份和备份日志的权限去掉就可以了,这样入侵者就不能通过差异备份来获取WEBSEHLL了.

  上面给出了三种方法,可能还有人会说有注入点怎么办,哪真是老生常谈了,补嘛.至于怎么补,如果你不懂写过滤语句的话,就用网上现成的防注入系统好了.


网站排名推广-搜索引擎优化的相关文章 >>更多
网站排名推广-搜索引擎优化的相关标签
文章评论以下评论只代表个人观点,不代表阿里巴巴网商博客的观点或立场

发表评论请严格遵守相关法律,严禁恶意评论和垃圾评论

登录名:    密 码:    没有帐号?马上注册
内 容:
验证码:
无显示 无显示
博主信息
网站优化、网站推广、网络优化,搜索引擎优化推广,google优化排名。
加为好友
打个招呼
定制此作者文章
我的商铺
  • 访问量:6000
  • 文章数:42
  • 评论数:318
RSS订阅
订阅博主的博客: 不知道如何订阅?
个人资料
最新博文
最新评论
最近访客
我的文章分类
日历
<<    2009年07月    >>
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
好友列表
最近更新博客
友情链接
编辑推荐
创建信息
阿里创建号:ALI-001511797
创建日期:
2007-05-17 10:48:38
修改日期:
2007-11-06 08:00:24
版权所有,未经作者许可,不得抄袭或转载,如有需要,可以与本人联系。