亚洲欧美成aⅴ人在线|9cao在线观看国产|国产精品一二区在线观看|自慰无码一区二区久久久|国产自在自线午夜精品视频|无码精品一区二区三区不卡|丰满美女冒白浆久久久久久久|日韩欧美中文字幕有码人妻在线

當前位置:首頁 > 長沙網(wǎng)站建設 > 如何防止黑客入侵WEB服務器

如何防止黑客入侵WEB服務器

WEB服務器常有情況發(fā)生,以下給出三種最常見情況的解決方法

  防ACCESS數(shù)據(jù)庫下載

  添加MDB的擴展映射就可以了。方法:IIS屬性,主目錄,配置,映射,應用程序擴展里添加.mdb的應用解析,至于選擇的解析文件大家可以自已測試,只要 訪問數(shù)據(jù)庫時出現(xiàn)無法找到該頁就可以了,這里給出一個選擇為wam.dll

  防上傳

  以MSSQL數(shù)據(jù)庫為例。在IIS的WEB目錄,在權限選項里只能IIS用戶讀取和列出目錄的權限,然后進入上傳文件保存和存放數(shù)據(jù)庫的目錄,給IIS用戶加上寫入的權限,然后在這二個目錄的屬性,執(zhí)行權限選項把純腳本改為無就完成了??偟膩碚f就是可以上傳的目錄不給執(zhí)行權限,有執(zhí)行權限的目錄不允許上傳。

  防MSSQL注入

  這很重要,在一次提醒,連接數(shù)據(jù)庫萬萬不能用SA帳號。一般來說可以使用DB——OWNER權限來連接數(shù)據(jù)庫。不過這存在差異備份來獲得WEBSHELL的問題。下面就說一下如何防差異備份。

  差異備份是有備份的權限,而且要知道WEB目錄。現(xiàn)在找WEB目錄的方法是通過注冊表或是列出主機目錄自已找,這二個方法其實用到了XP_REGREAD和XP_DRITREE這二個擴展存儲,我們只要刪除他們就可以了。但是還有一點就是萬一程序自已爆出目錄呢。所以要讓帳號的權限更低,無法完成備份。操作如下:在這個帳號的屬性,數(shù)據(jù)庫訪問選項里只需要選中對應的數(shù)據(jù)庫并賦予其DB_OWNER權限,對于其它數(shù)據(jù)庫不要操作,接著還要到該數(shù)據(jù)庫,屬性,權限,把該用戶的備份和備份日志的權限去掉就可以了,這樣入侵者就不能通過差異備份來獲取WEBSEHLL了.

  上面給出了三種方法,可能還有人會說有注入點怎么辦,哪真是老生常談了,補嘛.至于怎么補,如果你不懂寫過濾語句的話,就用網(wǎng)上現(xiàn)成的防注入系統(tǒng)好了。

發(fā)表評論
◎歡迎參與討論,請在這里發(fā)表您的看法、交流您的觀點。

相關文章

2021年優(yōu)度成功簽約并完成泰坦凝膠官網(wǎng)

2021年優(yōu)度成功簽約并完成泰坦凝膠官網(wǎng)

此網(wǎng)站采用標準網(wǎng)站建設方案,PC+移動自動轉換模式,網(wǎng)站產品為一款火爆的微商產品,也是一款男性用品。...

備案與沒備案的新網(wǎng)站老域名為什么百度都不收錄?

備案與沒備案的新網(wǎng)站老域名為什么百度都不收錄?

現(xiàn)在互聯(lián)網(wǎng)越來越難做,百度的門檻越來越高,以前新網(wǎng)站上線提交后3天就會收錄,現(xiàn)在新網(wǎng)站上線每天提交還不一定會收錄,必須結合外鏈才有效。...

做好“著陸頁”,公司銷售業(yè)績將提升一大步

做好“著陸頁”,公司銷售業(yè)績將提升一大步

當今,一個能在用戶尋找“返回”按鈕之前抓住用戶眼球的著陸頁比以往任何時候都更有商業(yè)價值。值得慶幸的是,一個好的著陸頁面的設計過程比以往更加容易把握,訣竅在于弄清楚實現(xiàn)這個非常重要的切入點所需的核心要素...

什么是關鍵詞?

什么是關鍵詞?

關鍵詞就是你向搜索引擎發(fā)出的一個指令,是讓搜索引擎幫助你查找相關信息的命令,它可以是一個字,也可以是一個詞、一句話、一個英字母、英文單詞、一個數(shù)字、一個符號等任何可以在搜索框中輸入的信息。...

什么樣的網(wǎng)站才是一個合格的SEO網(wǎng)站?

什么樣的網(wǎng)站才是一個合格的SEO網(wǎng)站?

在講網(wǎng)站之前還是來介紹一下什么是網(wǎng)站,因為這里的學員還有很多SEO初學者,網(wǎng)站就好比是我們在某個商場、某個小區(qū)開的一個店鋪,你做生意肯定是有一個店鋪的對吧,那么網(wǎng)站就是一個互聯(lián)網(wǎng)上的店鋪,是一個虛擬的...