国产成人免费网站-在线不卡免费视频-日本r级无打码中文-欧美第一夜-www欧美com-婷婷六月综合-欧美一级免费看-欧美国产精品一区二区三区-日韩av免费-欧美日韩综合在线观看-亚洲第一色图-人人插人人草-人妻少妇精品中文字幕av-一级国产精品-国产精品久久一区二区三区-都市激情 亚洲色图-欧美一级性视频

企億推信息網(wǎng)
專注網(wǎng)絡(luò)推廣服務(wù)

加固網(wǎng)站服務(wù)器,阻止黑客無縫可插

有時我們經(jīng)常遇到網(wǎng)站無法打開,然后我們接到黑客的勒索電話,這意味著你的網(wǎng)站可能會受到黑客的攻擊,所以網(wǎng)站的安全性是非常重要的。如果網(wǎng)站安全系數(shù)不高,輕則可能導(dǎo)致網(wǎng)站無法打開,重則會間接造成公司經(jīng)濟(jì)損失。所以在建設(shè)網(wǎng)站時,要考慮網(wǎng)站的安全性。這里有兩個安全措施,以防止網(wǎng)站被黑客攻擊。

一、防止非法下載數(shù)據(jù)庫

加固網(wǎng)站服務(wù)器,阻止黑客無縫可插(圖1)

應(yīng)該說,一個小小的網(wǎng)絡(luò)安全管理員會改變從網(wǎng)上下載的網(wǎng)站程序的默認(rèn)數(shù)據(jù)庫路徑。當(dāng)然,有些管理者非常粗心。當(dāng)他們得到這個程序時,他們直接在他們租用的服務(wù)器上安裝它。他們甚至不刪除指令文件,更不用說更改數(shù)據(jù)庫路徑了。這樣,黑客可以直接從源站點(diǎn)下載網(wǎng)站源程序,然后在本地測試中找到默認(rèn)的數(shù)據(jù)庫,然后通過下載數(shù)據(jù)庫讀取用戶信息和數(shù)據(jù)(通常由MD5加密),找到管理入口登錄獲取webshell。另一種情況是,由于程序錯誤,網(wǎng)站數(shù)據(jù)庫的路徑被公開。我們?nèi)绾尾拍芊乐惯@種情況?我們可以添加MDB的擴(kuò)展映射。如下所示:

打開IIS以添加MDB映射,并讓MDB解析為其他無法下載的文件:“IIS屬性”-“主目錄”-“配置”-“映射”-“應(yīng)用程序擴(kuò)展名”以添加。Mdb文件應(yīng)用程序解析。至于用來解析它的文件,你可以自己選擇。如果要訪問數(shù)據(jù)庫文件,則無法訪問它。

二、阻止上載

對于上述配置,如果使用MSSQL數(shù)據(jù)庫,只要有注入點(diǎn),仍然可以使用注入工具猜測數(shù)據(jù)庫。如果上傳的文件沒有身份驗(yàn)證,我們可以直接上傳一個ASP木馬來獲取服務(wù)器的webshell。

對于上傳,我們可以總結(jié)如下:可以上傳的目錄沒有執(zhí)行權(quán)限,可以執(zhí)行的目錄沒有上傳權(quán)限。web程序由IIS用戶運(yùn)行。只要給IIS用戶一個具有寫權(quán)限的特定上傳目錄,然后刪除該目錄的腳本執(zhí)行權(quán)限,就可以防止入侵者通過上傳獲取webshell。配置方法:首先打開IIS的web目錄中的權(quán)限頁簽,只讀取和列出IIS用戶的目錄權(quán)限,然后輸入保存和存儲上傳文件的目錄,并向IIS用戶添加寫權(quán)限。后,在這兩個目錄的“properties”-“executepermission”選項(xiàng)中將“purescript”更改為“None”。

后,在設(shè)置上述權(quán)限時,必須注意子目錄的繼承,避免徒勞無功。

未經(jīng)允許不得轉(zhuǎn)載:啟新網(wǎng)站SEO優(yōu)化 » 加固網(wǎng)站服務(wù)器,阻止黑客無縫可插
分享到: 更多 (0)
加載中~
济南市| 会宁县| 凌海市| 余姚市| 中西区| 多伦县| 晋宁县| 玛曲县| 隆回县| 六枝特区| 岳池县| 府谷县| 莆田市| 罗江县| 安庆市| 集贤县| 峡江县| 神池县| 讷河市| 乌拉特后旗| 临高县| 通榆县| 弋阳县| 仁寿县| 安顺市| 洪洞县| 娄烦县| 太和县| 政和县| 萝北县| 左云县| 侯马市| 崇文区| 和田县| 仙居县| 双鸭山市| 滁州市| 博野县| 佛坪县| 老河口市| 保康县|