国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Web服務器 > 正文

防止黑客入侵WEB服務器三步曲!

2024-09-01 13:42:24
字體:
來源:轉載
供稿:網友
Web服務器常有情況發生,以下給出三種最常見情況的解決方法

  防ACCESS數據庫下載

  添加MDB的擴展映射就可以了。方法:IIS屬性,主目錄,配置,映射,應用程序擴展里添加.mdb的應用解析,至于選擇的解析文件大家可以自已測試,只要 訪問數據庫時出現無法找到該頁就可以了,這里給出一個選擇為wam.dll

  防上傳

  以MSSQL數據庫為例。在IIS的WEB目錄,在權限選項里只能IIS用戶讀取和列出目錄的權限,然后進入上傳文件保存和存放數據庫的目錄,給IIS用戶加上寫入的權限,然后在這二個目錄的屬性,執行權限選項把純腳本改為無就完成了。總的來說就是可以上傳的目錄不給執行權限,有執行權限的目錄不允許上傳。

  防MSSQL注入

  這很重要,在一次提醒,連接數據庫萬萬不能用SA帳號。一般來說可以使用DB――OWNER權限來連接數據庫。不過這存在差異備份來獲得WEBSHELL的問題。下面就說一下如何防差異備份。

  差異備份是有備份的權限,而且要知道WEB目錄。現在找WEB目錄的方法是通過注冊表或是列出主機目錄自已找,這二個方法其實用到了 XP_REGREAD和XP_DRITREE這二個擴展存儲,我們只要刪除他們就可以了。但是還有一點就是萬一程序自已爆出目錄呢。所以要讓帳號的權限更低,無法完成備份。操作如下:在這個帳號的屬性,數據庫訪問選項里只需要選中對應的數據庫并賦予其DB_OWNER權限,對于其它數據庫不要操作,接著還要到該數據庫,屬性,權限,把該用戶的備份和備份日志的權限去掉就可以了,這樣入侵者就不能通過差異備份來獲取WEBSEHLL了.

  上面給出了三種方法,可能還有人會說有注入點怎么辦,哪真是老生常談了,補嘛.至于怎么補,如果你不懂寫過濾語句的話,就用網上現成的防注入系統好了.

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 新绛县| 海淀区| 山丹县| 白沙| 同德县| 交口县| 桃江县| 长兴县| 个旧市| 体育| 常州市| 长汀县| 大方县| 景泰县| 巴彦淖尔市| 饶河县| 海淀区| 岳阳市| 高邮市| 鹿泉市| 广元市| 安泽县| 邵阳市| 榆林市| 楚雄市| 疏附县| 搜索| 丰台区| 五家渠市| 盘山县| 青冈县| 宁国市| 沙洋县| 德惠市| 时尚| 双鸭山市| 苍溪县| 云安县| 大港区| 阿鲁科尔沁旗| 灵山县|