欧美 日韩 亚洲 在线-欧美 日韩 无码 有码 在线-欧美 另类 美腿 亚洲 无码-欧美 国产 日产 韩国 在线-99久久香蕉-99久久无码一区人妻A片竹菊

企億推信息網
專注網絡推廣服務

加固網站服務器,阻止黑客無縫可插

有時我們經常遇到網站無法打開,然后我們接到黑客的勒索電話,這意味著你的網站可能會受到黑客的攻擊,所以網站的安全性是非常重要的。如果網站安全系數不高,輕則可能導致網站無法打開,重則會間接造成公司經濟損失。所以在建設網站時,要考慮網站的安全性。這里有兩個安全措施,以防止網站被黑客攻擊。

一、防止非法下載數據庫

加固網站服務器,阻止黑客無縫可插(圖1)

應該說,一個小小的網絡安全管理員會改變從網上下載的網站程序的默認數據庫路徑。當然,有些管理者非常粗心。當他們得到這個程序時,他們直接在他們租用的服務器上安裝它。他們甚至不刪除指令文件,更不用說更改數據庫路徑了。這樣,黑客可以直接從源站點下載網站源程序,然后在本地測試中找到默認的數據庫,然后通過下載數據庫讀取用戶信息和數據(通常由MD5加密),找到管理入口登錄獲取webshell。另一種情況是,由于程序錯誤,網站數據庫的路徑被公開。我們如何才能防止這種情況?我們可以添加MDB的擴展映射。如下所示:

打開IIS以添加MDB映射,并讓MDB解析為其他無法下載的文件:“IIS屬性”-“主目錄”-“配置”-“映射”-“應用程序擴展名”以添加。Mdb文件應用程序解析。至于用來解析它的文件,你可以自己選擇。如果要訪問數據庫文件,則無法訪問它。

二、阻止上載

對于上述配置,如果使用MSSQL數據庫,只要有注入點,仍然可以使用注入工具猜測數據庫。如果上傳的文件沒有身份驗證,我們可以直接上傳一個ASP木馬來獲取服務器的webshell。

對于上傳,我們可以總結如下:可以上傳的目錄沒有執行權限,可以執行的目錄沒有上傳權限。web程序由IIS用戶運行。只要給IIS用戶一個具有寫權限的特定上傳目錄,然后刪除該目錄的腳本執行權限,就可以防止入侵者通過上傳獲取webshell。配置方法:首先打開IIS的web目錄中的權限頁簽,只讀取和列出IIS用戶的目錄權限,然后輸入保存和存儲上傳文件的目錄,并向IIS用戶添加寫權限。后,在這兩個目錄的“properties”-“executepermission”選項中將“purescript”更改為“None”。

后,在設置上述權限時,必須注意子目錄的繼承,避免徒勞無功。

未經允許不得轉載:啟新網站SEO優化 » 加固網站服務器,阻止黑客無縫可插
分享到: 更多 (0)
加載中~
主站蜘蛛池模板: 亚洲欧美一区二区三区导航 | 欧美精品v欧洲高清 | 欧美视频毛片在线播放 | 亚洲第一伊人 | 久久这里只有精品国产99 | 日产精品高潮呻吟AV久久 | 国产成人aaa在线视频免费观看 | 在线精品视频免费观看 | 韩国女主播内部vip自带氏巾 | 久久人妻少妇嫩草AV蜜桃99 | 成年视频xxxxxx在线 | 黄色日本女人 | 久久全国免费久久青青小草 | 久久精品热只有精品 | 2022精品福利在线小视频 | 风情韵味人妻HD | 精品无码一区二区三区不卡 | 全黄H全肉细节文NP 全黄h全肉细节全文 | 暗卫受被肉到失禁各种PLAY | 菠萝菠萝蜜视频在线看1 | 青青久久精品 | 性888xxxx入欧美 | 亚洲爆乳无码精品AAA片蜜桃 | 国产又色又爽又刺激在线播放 | 中文字幕精品在线观看 | 国产乱国产乱老熟300部视频 | 一本到2v不卡区 | 美女被爆羞羞天美传媒 | 黄小飞二人转 | 九九热视频免费观看 | 浪荡女天天不停挨CAO日常视 | 日韩免费一区二区三区在线 | 2021国产精品久久久久精品免费网 | 日韩一级精品久久久久 | 魔乳 堕乳漫画acg产卵 | 亚洲欧美综合在线中文 | 99热国产这里只有精品免费 | 91se在线看片国产免费观看 | 91视频夜色| 老湿司午夜爽爽影院榴莲视频 | 色悠悠电影网 |