當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌網(wǎng)站建設(shè)公司
從黑客的身份來說香港服務(wù)器的安全
導(dǎo)語:網(wǎng)站的被掛黑鏈;網(wǎng)站數(shù)據(jù)庫被破壞或者盜??;服務(wù)器被淪為肉雞等。這些都是被黑客給入侵了,每天都有無數(shù)的服務(wù)器被入侵,無數(shù)個(gè)網(wǎng)站程序被盜取。
這些關(guān)鍵原因就是他們的服務(wù)器安全基本配置沒做好,那么小編今天就以黑客的身份來說香港服務(wù)器的安全。主要是從三大權(quán)限設(shè)置來解說的:下載權(quán)限;上傳權(quán)限;
注入權(quán)限。
一、防止數(shù)據(jù)庫被非法下載
由于程序出錯(cuò)暴出了網(wǎng)站數(shù)據(jù)庫的路徑,那么怎么防止這種情況的發(fā)生呢?我們可以添加mdb的擴(kuò)展映射。
打開IIS添加一個(gè)MDB的映射,讓mdb解析成其他下載不了的文件:“IIS屬性”—“主目錄”—“配置”—“映射”—“應(yīng)用程序擴(kuò)展”里面添加.mdb文件應(yīng)用解析,
至于用于解析它的文件大家可以自己進(jìn)行選擇,只要訪問數(shù)據(jù)庫文件出現(xiàn)無法訪問就可以了。
這樣做的好處是:
1.只是要是mdb后綴格式的數(shù)據(jù)庫文件就肯定下載不了;
2對服務(wù)器上所有的mdb文件都起作用,對于虛擬主機(jī)管理員很有用處。
二、防止上傳
對付上傳,我們可以總結(jié)為:可以上傳的目錄不給執(zhí)行權(quán)限;可以執(zhí)行的目錄不給上傳權(quán)限。Web程序是通過IIS用戶運(yùn)行的,我們只要給IIS用戶一個(gè)特定的上傳目
錄有寫入權(quán)限,然后又把這個(gè)目錄的腳本執(zhí)行權(quán)限去掉,就可以防止入侵者通過上傳獲得webshell了。
配置方法:首先在IIS的web目錄中,打開權(quán)限選項(xiàng)卡、只給IIS用戶讀取和列出目錄權(quán)限,然后進(jìn)入上傳文件保存和存放數(shù)據(jù)庫的目錄,給IIS用戶加上寫入權(quán)限,最后在
這兩個(gè)目錄的“屬性”—“執(zhí)行權(quán)限”選項(xiàng)把“純腳本”改為“無”即可。見下圖
最后提醒一點(diǎn),在你設(shè)置以上權(quán)限的時(shí)候,一定要注意到設(shè)置好父目錄的繼承。避免所做的設(shè)置白費(fèi)。
三、MSSQL注入
一般來說可以使用DB_OWNER權(quán)限帳戶連接數(shù)據(jù)庫,如果可以正常運(yùn)行,使用public用戶最安全的。設(shè)置成dbo權(quán)限連接數(shù)據(jù)庫之后,入侵者基本就只能通過猜解用戶名和
密碼或者是差異備份來獲得webshell了,
對于猜解用戶名和密碼,我們可以通過加密和修改管理后臺(tái)的默認(rèn)登陸地址來防御。
對于差異備份,我們知道它的條件是有備份的權(quán)限,并且要知道web的目錄。尋找web目錄我們說通常是通過遍歷目錄進(jìn)行尋找或者直接讀取注冊表來實(shí)現(xiàn)。
無論這兩個(gè)方法的哪一種,都用到了xp_regread和xp_dirtree兩個(gè)擴(kuò)展存儲(chǔ)過程,我們只需要?jiǎng)h除這兩個(gè)擴(kuò)展存儲(chǔ)就可以了,當(dāng)然也可以把對應(yīng)的dll文件也一起刪除。
但是如果是由于程序出錯(cuò)自己暴出了web目錄,就沒有辦法了。一般的服務(wù)器都可以設(shè)置,
即使是程序錯(cuò)誤,也只是顯示錯(cuò)誤指令,不會(huì)顯示錯(cuò)誤的路徑的
現(xiàn)在百度搜索引擎也推出了自動(dòng)檢測網(wǎng)站是否安全的功能,例如就知道網(wǎng)站是否被入侵等等,他可以檢測網(wǎng)站的安全級(jí)別,如漏洞檢測,惡意代碼檢測,被篡改檢測,欺詐內(nèi)容檢測。所以關(guān)注香港服務(wù)器的安全問題還是非常重要的。
本文出自廣深互聯(lián):http://www.99idc.cn/style/info/shownews.asp?id=949
喜歡本文或覺得本文對您有幫助,請分享給您的朋友 ^_^
- 1php程序中需要用到的C代碼
- 2每三年到指定修理點(diǎn)替換一次溫控器和加熱器
- 3為大家詳細(xì)介紹沙盤模型在建筑物中作用有哪些
- 4網(wǎng)站優(yōu)化的一些誤區(qū)
- 5一張圖秒懂如何提高用戶體驗(yàn)
- 6如何保持室內(nèi)空氣的流通性,遠(yuǎn)離混濁的空氣
- 7來談?wù)劙俣葴p少收錄的原因以及心得
- 8為什么要注冊域名并與免費(fèi)域名的區(qū)別
- 9百度快照消失后,應(yīng)采取什么措施?
- 10JavaScript中window.event對象
- 11教你掌握搜索引擎優(yōu)化
- 12PHP讀取創(chuàng)建txt,doc,xls,pdf類型文件
- 13虛擬主機(jī)是做什么的?
- 14義烏華睿軟件分享——MES系統(tǒng)實(shí)現(xiàn)的六大功能
- 15如何起網(wǎng)站域名,一個(gè)公司需要多少域名
- 16網(wǎng)站建設(shè)公司分析“幾大”采納經(jīng)歷分析
- 17長尾關(guān)鍵字的流量秘密 挖掘獲取為初衷
- 18怎樣建立高質(zhì)量的外鏈
- 19確定網(wǎng)站的關(guān)鍵詞的幾個(gè)重要因素
- 20準(zhǔn)爸媽在孕前應(yīng)準(zhǔn)備怎么樣的居室環(huán)境呢
- 21優(yōu)化網(wǎng)站內(nèi)容的必要
- 22寒性體質(zhì)的人泡腳不能過度
- 23進(jìn)銷存、財(cái)務(wù)安全管理一體化軟件
- 24PHP 5.4 相關(guān)知識(shí)
- 25百度新算法下外鏈對SEO的作用更加突出
- 26使用納客會(huì)員管理系統(tǒng)遇到的問題(問答四)
- 27購物網(wǎng)站哪個(gè)好?比傳統(tǒng)購物有什么優(yōu)勢
- 28會(huì)員制管理模式對汽車美容行業(yè)的影響
- 29seo之外鏈分析篇
- 30使用納客連鎖會(huì)員管理系統(tǒng)遇到的問題(二)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓