日期:2009-03-07 14:20:00 来源:本站整理
网络服务器应若何避免被黑[网络技术]
本文“网络服务器应若何避免被黑[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
1、对数据库举行安全配置,比方你的程序衔接数据库所利用的帐户/口令/权限,假如是浏览新闻的,用只读权限便可,可以对差别的模块利用差别的帐户/权限;别的,数据库的哪些存储历程可以调用,也要举行严峻地配置,用不到的全部禁用(分外是cmd这种),避免注入后操纵数据库的存储历程举行系统调用;
2、在获得客户端提交的参数时,举行严峻的过滤,包含参数长短、参数范例等等;
3、对管理员后台举行严峻的保护,有条件的话,应当设置为只答应特定的IP拜候(比方只答应管理员网段拜候)――这个要按照实际情形来看;
4、对操作系统举行安全配置,避免注入后调用系统的功效,比方把 cmd.exe/tftp.exe/ftp.exe/net.exe 这些文件全部转移到其他目录,并对目录举行严峻的权限指派;
5、设置网络拜候掌握;
6、有条件的话,配置针对HTTP的内容过滤,过滤病毒、恶意脚本等;
7、假若有必要,可以考虑挑选HTTPS,这样可以避免很多的注入工具扫描. 相信你也看出来了,总的来说程序方面主要考虑权限、参数过滤等问题;权限主要包含IIS浏览权限、数据库调用权限.除此以外,还要考虑数据库、操作系统的安全配置.
以上是“网络服务器应若何避免被黑[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |
- ·上一篇文章:切肯定位ARP攻击源头
- ·下一篇文章:保证网络安全 避免用户擅自更改IP地址
- ·中查找“网络服务器应若何避免被黑”更多相关内容
- ·中查找“网络服务器应若何避免被黑”更多相关内容
评论内容只代表网友观点,与本站立场无关!
评论摘要(共 0 条,得分 0 分,平均 0 分)
查看完整评论