偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

簡析防止黑客入侵服務(wù)器的三步曲

安全 網(wǎng)站安全
WEB服務(wù)器常有情況發(fā)生,那么在遇到此類狀況時該如何解決呢?以下是小編搜集整理出的防止黑客入侵服務(wù)器三步曲。

WEB服務(wù)器常有情況發(fā)生,那么在遇到此類狀況時該如何解決呢?以下是小編搜集整理出的防止黑客入侵服務(wù)器三步曲。

防止黑客入侵服務(wù)器第一步:防ACCESS數(shù)據(jù)庫下載

添加MDB的擴展映射就可以了。方法:IIS屬性,主目錄,配置,映射,應(yīng)用程序擴展里添加.mdb的應(yīng)用解析,至于選擇的解析文件大家可以自已測試,只要訪問數(shù)據(jù)庫時出現(xiàn)無法找到該頁就可以了,這里給出一個選擇為wam.dll

防止黑客入侵服務(wù)器第二步:防上傳

以MSSQL數(shù)據(jù)庫為例。在IIS的WEB目錄,在權(quán)限選項里只能IIS用戶讀取和列出目錄的權(quán)限,然后進入上傳文件保存和存放數(shù)據(jù)庫的目錄,給IIS用戶加上寫入的權(quán)限,然后在這二個目錄的屬性,執(zhí)行權(quán)限選項

防止黑客入侵服務(wù)器第三步:防MSSQL注入

這很重要,在一次提醒,連接數(shù)據(jù)庫萬萬不能用SA帳號。一般來說可以使用DB——OWNER權(quán)限來連接數(shù)據(jù)庫。不過這存在差異備份來獲得WEBSHELL的問題。下面就說一下如何防差異備份。

差異備份是有備份的權(quán)限,而且要知道WEB目錄?,F(xiàn)在找WEB目錄的方法是通過注冊表或是列出主機目錄自已找,這二個方法其實用到了XP_REGREAD和XP_DRITREE這二個擴展存儲,我們只要刪除他們就可以了。但是還有一點就是萬一程序自已爆出目錄呢。所以要讓帳號的權(quán)限更低,無法完成備份。操作如下:在這個帳號的屬性,數(shù)據(jù)庫訪問選項里只需要選中對應(yīng)的數(shù)據(jù)庫并賦予其DB_OWNER權(quán)限,對于其它數(shù)據(jù)庫不要操作,接著還要到該數(shù)據(jù)庫,屬性,權(quán)限,把該用戶的備份和備份日志的權(quán)限去掉就可以了,這樣入侵者就不能通過差異備份來獲取WEBSEHLL了.

上面給出了三種方法,可能還有人會說有注入點怎么辦,哪真是老生常談了,補嘛.至于怎么補,如果你不懂寫過濾語句的話,就用網(wǎng)上現(xiàn)成的防注入系統(tǒng)好了.
 

【編輯推薦】

  1. 如何避免黑客組織攻擊你的企業(yè)
  2. 變被動為主動:IT運維如何反擊黑客
  3. IT運維不再被動防御 反擊黑客從這開始
  4. 歷史上的十大黑客
責任編輯:于爽 來源: www.heibai.net
相關(guān)推薦

2012-08-08 17:05:36

App運營

2009-12-10 10:11:08

2010-09-14 13:47:44

tftp服務(wù)器搭建

2010-09-25 15:14:45

構(gòu)建DHCP服務(wù)器

2011-04-11 16:37:21

2014-04-24 14:00:35

OpenGL ES 2編程

2009-08-18 10:11:09

代理服務(wù)器設(shè)置代理服務(wù)器地址

2010-09-27 09:56:26

DHCP服務(wù)器中繼設(shè)置

2011-03-04 12:33:16

2024-04-18 11:43:28

緩存數(shù)據(jù)庫Redis

2013-12-01 15:34:18

綠色數(shù)據(jù)中心數(shù)據(jù)中心

2010-05-17 09:49:19

DataCore虛擬化

2012-02-22 13:36:50

云計算

2009-02-03 09:48:00

DHCP服務(wù)器安全

2021-12-17 09:00:00

數(shù)據(jù)中心運營云計算

2019-04-03 10:03:23

2012-07-11 10:38:21

商用服務(wù)器

2020-07-27 10:00:18

遠程辦公網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2014-08-05 14:49:39

Web響應(yīng)式設(shè)計design

2011-06-20 10:19:35

點贊
收藏

51CTO技術(shù)棧公眾號