无分页记录

您可以按 列表 | 普通 浏览

防止asp网站遭恶意攻击

[ 2009-4-24 8:33:06 | 作者:liuyuan8516 | 出处:转贴 | 天气:晴 ]

目前很多人都采用动网、LEADBBS、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,安全专家建议大家参考以下部分安全建议,做好自身安全:
(1)仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言,另外可以把数据库所在目录改名。
(2)尽量不采用无组件上传,使用其他组件上传方式(比如Fileup或LyfUpload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。
(3)经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。
(4)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。
(5)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。
(6)经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。
(7)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。
(8)二次开发时切记做好对特殊符号的过虑,防止注入漏洞。
(9)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。
(10)如果有服务器管理权限建议把论坛上传图片目录设置权限最低。

分类:默认分类 | 部落: | 评论:6 | 阅读全文(759)

无分页记录

您可以按 列表 | 普通 浏览

导航

归档

日历

我的简历

  • 姓名:liuyuan8516
  • 性别:男
  • 注册日期:2009-4-24
  • Email:liu.8516@yahoo.com.cn
  • 城市:保定市
  • 发消息给我

公告

大家好!

部落

  • 没有加入任何部落!

最新回复

联接

统计

  • 访问人数:2859 人
  • 创建时间:2009-4-24
  • 发表文章:1 篇
  • 上传相片:0 张
  • 回复总数:0 篇
  • 阅读总数:759 次
  • RSS订阅
  • mozilla firefox:支持WEB标准的最佳浏览器
  • 理论上本站符合XHTML标准,但由于用户输入日志的不确定性,可能会有几个错误通不过