精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

簡析防止黑客入侵服務器的三步曲

責任編輯:FLORA

2012-01-31 08:57:44

摘自:www.heibai.net

WEB服務器常有情況發生,那么在遇到此類狀況時該如何解決呢?以下是小編搜集整理出的防止黑客入侵服務器三步曲。

WEB服務器常有情況發生,那么在遇到此類狀況時該如何解決呢?以下是小編搜集整理出的防止黑客入侵服務器三步曲。

防止黑客入侵服務器第一步:防ACCESS數據庫下載

添加MDB的擴展映射就可以了。方法:IIS屬性,主目錄,配置,映射,應用程序擴展里添加.mdb的應用解析,至于選擇的解析文件大家可以自已測試,只要 訪問數據庫時出現無法找到該頁就可以了,這里給出一個選擇為wam.dll

防止黑客入侵服務器第二步:防上傳

以MSSQL數據庫為例。在IIS的WEB目錄,在權限選項里只能IIS用戶讀取和列出目錄的權限,然后進入上傳文件保存和存放數據庫的目錄,給IIS用戶加上寫入的權限,然后在這二個目錄的屬性,執行權限選項

防止黑客入侵服務器第三步:防MSSQL注入

這很重要,在一次提醒,連接數據庫萬萬不能用SA帳號。一般來說可以使用DB——OWNER權限來連接數據庫。不過這存在差異備份來獲得WEBSHELL的問題。下面就說一下如何防差異備份。

差異備份是有備份的權限,而且要知道WEB目錄。現在找WEB目錄的方法是通過注冊表或是列出主機目錄自已找,這二個方法其實用到了XP_REGREAD和XP_DRITREE這二個擴展存儲,我們只要刪除他們就可以了。但是還有一點就是萬一程序自已爆出目錄呢。所以要讓帳號的權限更低,無法完成備份。操作如下:在這個帳號的屬性,數據庫訪問選項里只需要選中對應的數據庫并賦予其DB_OWNER權限,對于其它數據庫不要操作,接著還要到該數據庫,屬性,權限,把該用戶的備份和備份日志的權限去掉就可以了,這樣入侵者就不能通過差異備份來獲取WEBSEHLL了.

上面給出了三種方法,可能還有人會說有注入點怎么辦,哪真是老生常談了,補嘛.至于怎么補,如果你不懂寫過濾語句的話,就用網上現成的防注入系統好了.

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 尤溪县| 巴彦县| 雷波县| 财经| 田林县| 新巴尔虎左旗| 辽宁省| 崇礼县| 黄龙县| 鱼台县| 周口市| 绥滨县| 得荣县| 麦盖提县| 松阳县| 普兰县| 呼和浩特市| 余庆县| 五家渠市| 肥乡县| 辛集市| 洪洞县| 松江区| 明溪县| 涞源县| 兴仁县| 汕头市| 闻喜县| 金沙县| 东港市| 邵阳县| 香河县| 万年县| 清原| 尚志市| 雅江县| 万山特区| 承德县| 察哈| 丽江市| 梅州市|