多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國內(nèi)最全IT社區(qū)平臺 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當前位置:首頁 > php開源 > 綜合技術(shù) > 用實例講解Web server數(shù)據(jù)庫安全防護

用實例講解Web server數(shù)據(jù)庫安全防護

來源:程序員人生   發(fā)布時間:2014-05-31 04:30:11 閱讀次數(shù):2549次
數(shù)據(jù)庫是Web的命脈,由于管理者的安全疏漏使得其成為攻擊者入侵Web的入口。如何來加固Web數(shù)據(jù)庫呢?筆者就以當前使用比較廣泛的Access和MSSQL數(shù)據(jù)庫為例,說說Web數(shù)據(jù)庫的安全防護。

  1、Access數(shù)據(jù)庫防下載

  數(shù)據(jù)庫被下載這對Web來說幾乎是毀滅性的,因為攻擊者從中可以獲取包括管理員帳戶及密碼等在內(nèi)的敏感信息,然后實施進一步的攻擊。可被下載的數(shù)據(jù)庫主要是Access數(shù)據(jù)庫,采用這種數(shù)據(jù)庫的Web站點不在少數(shù)。防止Access數(shù)據(jù)庫下載,可以從以下幾個方面入手。

  (1)數(shù)據(jù)庫改名

  數(shù)據(jù)庫改名包括兩部分,首先將其改成比較生僻的名稱,建議名字足夠長并使用某些特殊字符以防被攻擊者猜中。另外,將mdb后綴改為asp,以防數(shù)據(jù)庫被下載。當然數(shù)據(jù)庫改名后,數(shù)據(jù)庫連接配置文件也要進行修改。(圖1)

(2)改變數(shù)據(jù)庫路徑

  站點系統(tǒng)都有默認的數(shù)據(jù)庫路徑,由于安全意識淡薄,部署Web站點時有很多人不去修改數(shù)據(jù)庫路徑,因而攻擊者很容易地猜到該站點的數(shù)據(jù)庫路徑。

  更改數(shù)據(jù)庫路徑,大家可以在站點目錄下創(chuàng)建比較生僻的目錄,然后將數(shù)據(jù)庫文件拷貝到該目錄中。當然,更改數(shù)據(jù)庫路徑后,需要修改站點系統(tǒng)的數(shù)據(jù)庫連接文件。一般asp站點系統(tǒng)的數(shù)據(jù)庫連接文件是conn.asp。打開該文件后,然后根據(jù)實際情況進行修改,使得其跟當前的數(shù)據(jù)庫路徑相一致。(圖2)

(3)設(shè)置好目錄權(quán)限

  要設(shè)置好數(shù)據(jù)庫目錄的訪問權(quán)限,原則是權(quán)限最小化以防止非正常的訪問。因為Web程序是通過IIS用戶運行的,我們只要給IIS用戶讀取和寫入權(quán)限,然后通過“IIS管理器”把這個目錄的腳本執(zhí)行權(quán)限去掉,防止入侵者在該目錄中通過上傳獲得webshell了。(圖3)

(4)添加mdb的擴展映射

  

生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關(guān)閉
程序員人生
主站蜘蛛池模板: 欧美一级黄视频 | 亚洲国产高清在线精品一区 | 国产成人精品无缓存在线播放 | 亚洲香蕉一区二区三区在线观看 | 成 人 亚洲 综合天堂 | 日本中文字幕一区二区有码在线 | 欧美精品国产一区二区三区 | 日本精高清区一 | jizz成熟丰满中文字幕 | 波多野结衣视频免费观看 | 免费人成毛片乱码 | 亚洲大胆视频 | 欧美性小说| 久久久久久久久久久大尺度免费视频 | 免费看黄的网址 | 乱码亚洲一区二区三区 | 伊人插| ccav在线永久免费看 | 亚洲玖玖 | 日韩欧美~中文字幕 | yellow中文字幕在线高清 | 在线观看中文字幕2021 | 欧美18videosex性孕妇 | 欧美激情精品久久久久久久 | 国产精品高清一区二区三区不卡 | 国语对白清晰好大好白在线 | 亚洲图片欧美文学小说激情 | 91精品国产一区二区三区左线 | 高清一区二区 | 国内精品视频成人一区二区 | 日本www网站 | 欧美videos日本hd| 国产亚洲精品资源一区 | 欧美日韩国产精品 | 欧美另类视频一区二区三区 | 日本免费一区二区三区最新vr | 亚洲国产成人在线观看 | 亚洲网站免费 | 亚洲精品伊人 | 亚州精品永久观看视频 | 欧美日本一道高清二区三区 |