日本搞逼视频_黄色一级片免费在线观看_色99久久_性明星video另类hd_欧美77_综合在线视频

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > php開源 > 綜合技術 > 用實例講解Web server數據庫安全防護

用實例講解Web server數據庫安全防護

來源:程序員人生   發布時間:2014-05-31 04:30:11 閱讀次數:2556次
數據庫是Web的命脈,由于管理者的安全疏漏使得其成為攻擊者入侵Web的入口。如何來加固Web數據庫呢?筆者就以當前使用比較廣泛的Access和MSSQL數據庫為例,說說Web數據庫的安全防護。

  1、Access數據庫防下載

  數據庫被下載這對Web來說幾乎是毀滅性的,因為攻擊者從中可以獲取包括管理員帳戶及密碼等在內的敏感信息,然后實施進一步的攻擊。可被下載的數據庫主要是Access數據庫,采用這種數據庫的Web站點不在少數。防止Access數據庫下載,可以從以下幾個方面入手。

  (1)數據庫改名

  數據庫改名包括兩部分,首先將其改成比較生僻的名稱,建議名字足夠長并使用某些特殊字符以防被攻擊者猜中。另外,將mdb后綴改為asp,以防數據庫被下載。當然數據庫改名后,數據庫連接配置文件也要進行修改。(圖1)

(2)改變數據庫路徑

  站點系統都有默認的數據庫路徑,由于安全意識淡薄,部署Web站點時有很多人不去修改數據庫路徑,因而攻擊者很容易地猜到該站點的數據庫路徑。

  更改數據庫路徑,大家可以在站點目錄下創建比較生僻的目錄,然后將數據庫文件拷貝到該目錄中。當然,更改數據庫路徑后,需要修改站點系統的數據庫連接文件。一般asp站點系統的數據庫連接文件是conn.asp。打開該文件后,然后根據實際情況進行修改,使得其跟當前的數據庫路徑相一致。(圖2)

(3)設置好目錄權限

  要設置好數據庫目錄的訪問權限,原則是權限最小化以防止非正常的訪問。因為Web程序是通過IIS用戶運行的,我們只要給IIS用戶讀取和寫入權限,然后通過“IIS管理器”把這個目錄的腳本執行權限去掉,防止入侵者在該目錄中通過上傳獲得webshell了。(圖3)

(4)添加mdb的擴展映射

  

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 国产一区二区三区在线视频 | 91网站免费看 | 亚洲欧美日韩中文视频 | 国产激情在线视频 | 综合插插| 在线观看国产小视频 | 久久国产精品毛片 | 99精品视频免费观看 | 日韩精品久久 | 欧美日本精品 | 中文日韩| 久久久国产精品视频 | 国产一级黄 | 成人在线免费视频观看 | 久久免费99精品久久久久久 | 91久久精品国产91久久 | 日本激情视频 | 91精品成人久久 | 亚洲国产精品99久久久久久久久 | 久久久久久久久91 | 久久久久成人网 | 成人免费在线 | 中文字幕亚洲一区二区三区 | 污视频网站免费 | 日日av拍夜夜添久久免费 | 91精品一区二区三区久久久久 | 不卡一区二区三区四区 | 午夜视频网站 | 免费九九视频 | 中文字幕资源在线 | 日韩激情 | 国产精品一卡二卡 | 综合激情久久 | 91久久精品一区 | 中文字幕在线免费观看 | 久热国产精品视频一区二区三区 | 国产中文字幕一区 | 免费久久精品 | 91精品国产色综合久久 | 国产一区二区精品免费 | 国产福利视频 |