99热热热_国产成人自拍一区_欧美一级网站_99热在线播放_国产精品乱码一区二区三区_久久精品国产一区二区三区

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

從數(shù)據(jù)庫(kù)管理下手提升網(wǎng)站安全

希賽網(wǎng) 2008/4/2 23:13:37 深山行者 字體: 瀏覽 6824

數(shù)據(jù)庫(kù),網(wǎng)站運(yùn)營(yíng)的基礎(chǔ),網(wǎng)站生存的要素,不管是個(gè)人用戶還是企業(yè)用戶都非常依賴網(wǎng)站數(shù)據(jù)庫(kù)的支持,然而很多別有用心的攻擊者也同樣非常“看重”網(wǎng)站數(shù)據(jù)庫(kù)。

對(duì)于個(gè)人網(wǎng)站來(lái)說(shuō),受到建站條件的制約,Access數(shù)據(jù)庫(kù)成了廣大個(gè)人網(wǎng)站站長(zhǎng)的首選。然而,Access數(shù)據(jù)庫(kù)本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫(kù)文件就會(huì)被下載,網(wǎng)站中的許多重要信息會(huì)被一覽無(wú)余,非常可怕。當(dāng)然,大家采用了各種措施來(lái)加強(qiáng)Access數(shù)據(jù)庫(kù)文件的安全,但真的有效嗎?

存在漏洞的保護(hù)措施

流傳最為廣泛的一種Access數(shù)據(jù)庫(kù)文件保護(hù)措施,是將Access數(shù)據(jù)庫(kù)文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的數(shù)據(jù)庫(kù)地址內(nèi)容,這樣一來(lái)即使別人知道數(shù)據(jù)庫(kù)文件的文件名和存儲(chǔ)位置,也無(wú)法進(jìn)行下載。

這是網(wǎng)上最流行的一種增強(qiáng)Access數(shù)據(jù)庫(kù)安全的方法,而且還有強(qiáng)大的“理論基礎(chǔ)”。

因?yàn)椤?mdb”文件不會(huì)被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過(guò)IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。

但大家忽略了一個(gè)很重要的問(wèn)題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會(huì)被IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫(kù)文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會(huì)對(duì)文檔中的“”標(biāo)志符進(jìn)行特殊處理,使之無(wú)效。因此后綴為“.asp”的數(shù)據(jù)庫(kù)文件同樣是不安全的,還是會(huì)被惡意下載。

面對(duì)蠱惑人心的理論,以及眾人的附和,筆者也開(kāi)始相信此方法的有效性。但事實(shí)勝于雄辯,一次無(wú)意間的試驗(yàn),讓筆者徹底揭穿了這個(gè)謠言。

筆者首先將一個(gè)名為“cpcw.mdb”的數(shù)據(jù)庫(kù)文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運(yùn)行flashGet,進(jìn)入“添加新的下載任務(wù)”對(duì)話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲(chǔ)路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進(jìn)行下載后,筆者發(fā)現(xiàn)可以很順利地打開(kāi)“cpcw.mdb”,而且它所存儲(chǔ)的信息也被一覽無(wú)余。這就充分說(shuō)明了單純地將數(shù)據(jù)庫(kù)文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒(méi)有最“安全”,只有更“安全”

任何事情都不是絕對(duì)的,因此增強(qiáng)Access數(shù)據(jù)庫(kù)文件的安全也只是相對(duì)的。畢竟Access只能用于小型數(shù)據(jù)庫(kù)的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對(duì)來(lái)說(shuō)增強(qiáng)了Access數(shù)據(jù)庫(kù)文件的安全,并不能實(shí)現(xiàn)絕對(duì)的安全,畢竟先天不足的問(wèn)題是無(wú)法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數(shù)據(jù)庫(kù)文件,但只要你善用它們,Access數(shù)據(jù)庫(kù)文件就會(huì)更安全。

方法一、數(shù)據(jù)庫(kù)文件名應(yīng)復(fù)雜

要下載Access數(shù)據(jù)庫(kù)文件,首先必須知道該數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名。如果你將原本非常簡(jiǎn)單的數(shù)據(jù)庫(kù)文件名修改得更加復(fù)雜,這樣那些“不懷好意”者就要花費(fèi)更多的時(shí)間去猜測(cè)數(shù)據(jù)庫(kù)文件名,無(wú)形中增強(qiáng)了Access數(shù)據(jù)庫(kù)的安全性。

很多ASP程序?yàn)榉奖阌脩羰褂茫臄?shù)據(jù)庫(kù)文件通常都被命名為“data.mdb”,這大大方便了有經(jīng)驗(yàn)的攻擊者。如果我們將數(shù)據(jù)庫(kù)文件名修改得復(fù)雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數(shù)據(jù)庫(kù)連接文件中的相應(yīng)信息。這樣Access數(shù)據(jù)庫(kù)就相對(duì)安全一些。此方法適合于那些租用Web空間的用戶使用。

不足之處:一旦查看到數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的內(nèi)容,再?gòu)?fù)雜的文件名也無(wú)濟(jì)于事。

方法二、利用ODBC數(shù)據(jù)源

很多網(wǎng)站W(wǎng)eb程序,將Access數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名存放在數(shù)據(jù)庫(kù)連接文件中。一旦這些連接文件中的內(nèi)容外泄,那么不管數(shù)據(jù)庫(kù)文件名多么復(fù)雜,都會(huì)暴露出蹤跡。

這時(shí)就可以使用ODBC數(shù)據(jù)源方法,即使連接文件的內(nèi)容外泄,他人也只能知道網(wǎng)站程序所使用的ODBC數(shù)據(jù)源名稱,而數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名卻無(wú)法找到。

手工修改數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的內(nèi)容,以及創(chuàng)建ODBC數(shù)據(jù)源。下面以筆者的論壇程序?yàn)槔紫葘onn.asp文檔中的

DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb")

conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數(shù)據(jù)源名稱。

接著在IIS服務(wù)器中新建名為“rtjmaxi”的ODBC數(shù)據(jù)源,并在其中指定“1rtj0ma27xi.mdb”數(shù)據(jù)庫(kù)文件的位置即可,最后點(diǎn)擊“確定”按鈕完成配置。

不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數(shù)據(jù)源方法,必須要有管理和維護(hù)IIS服務(wù)器的權(quán)限。

方法三、改變存儲(chǔ)位置

一般情況下,Access數(shù)據(jù)庫(kù)文件存放在相應(yīng)的Web目錄中,很多黑客就是利用這種規(guī)律來(lái)查找并下載數(shù)據(jù)庫(kù)文件。

因此可以采用改變數(shù)據(jù)庫(kù)文件存儲(chǔ)位置的方法,將數(shù)據(jù)庫(kù)文件存放在Web目錄以外的某個(gè)文件夾中,讓黑客難以猜測(cè)存儲(chǔ)位置。

接著修改好數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的數(shù)據(jù)庫(kù)文件相應(yīng)信息,這樣Access數(shù)據(jù)庫(kù)文件就安全多了。即使攻擊者通過(guò)連接文件找到數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑,由于數(shù)據(jù)庫(kù)文件存放在Web目錄以外的地方,攻擊者就無(wú)法通過(guò)HTTP方式下載數(shù)據(jù)庫(kù)文件。

例如,IIS網(wǎng)站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現(xiàn)在筆者將該數(shù)據(jù)庫(kù)文件轉(zhuǎn)移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數(shù)據(jù)庫(kù)連接文件,將

  DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")

  修改為

  DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")

這樣Access數(shù)據(jù)庫(kù)文件就安全多了。雖然數(shù)據(jù)庫(kù)文件沒(méi)有存放在Web目錄中,但并不影響ASP程序訪問(wèn)數(shù)據(jù)庫(kù)。

不足之處:此方法不適合于租用Web空間的用戶使用,因?yàn)閷ccess數(shù)據(jù)庫(kù)文件移至Web目錄之外,一般需要很大的權(quán)限。

以上方法,在不同程度上增強(qiáng)了Access數(shù)據(jù)庫(kù)文件的安全性,但大家不能將它們當(dāng)成“仙丹妙藥”,畢竟網(wǎng)絡(luò)環(huán)境是復(fù)雜的,黑客的破壞手段也在不斷增強(qiáng),大家可以根據(jù)自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數(shù)據(jù)庫(kù)文件才會(huì)更安全。

相關(guān)閱讀
青海眾信國(guó)際旅行社有限公司
ASP FSO的一些方法與擁有的屬性
uniapp的rich-text組件注入的a標(biāo)簽點(diǎn)擊跳轉(zhuǎn)處理
CSS完美兼容IE6/IE7/FF的通用方法
連云港華夏國(guó)際旅行社有限公司
javascript自動(dòng)獲取Tags關(guān)鍵字
微信小程序轉(zhuǎn)uni-app項(xiàng)目
獲取客戶真實(shí)IP地址
共有0條關(guān)于《從數(shù)據(jù)庫(kù)管理下手提升網(wǎng)站安全》的評(píng)論
發(fā)表評(píng)論
正在加載評(píng)論......
返回頂部發(fā)表評(píng)論
呢 稱:
表 情:
內(nèi) 容:
評(píng)論內(nèi)容:不能超過(guò) 1000 字,需審核,請(qǐng)自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗(yàn)證碼: 驗(yàn)證碼 
網(wǎng)友評(píng)論聲明,請(qǐng)自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評(píng)論即表示同意遵守以下條款:
一、不得利用本站危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體和公民的合法權(quán)益;
二、不得發(fā)布國(guó)家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對(duì)自己在本站的言論和行為負(fù)責(zé);
三、本站對(duì)您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開(kāi)發(fā)
微信小程序開(kāi)發(fā)
微信公眾號(hào)開(kāi)發(fā)
uni-app
asp函數(shù)庫(kù)
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉(zhuǎn)換亂碼問(wèn)題的解決方法頁(yè)面編碼聲明
asp顯示隨機(jī)密碼
通過(guò)阿里云服務(wù)接口獲得ip地址詳細(xì)信息
iis點(diǎn)開(kāi)后任務(wù)欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測(cè)試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來(lái)做投票
火狐Mozilla Firefox出現(xiàn):無(wú)法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無(wú)法訪問(wèn) 問(wèn)題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過(guò)代碼修改pip下載源讓下載庫(kù)飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
input輸入框的一些屬性詳解
安卓ES文件瀏覽器訪問(wèn)電腦上共享文件夾設(shè)置
ASP把數(shù)字用逗號(hào)每3位隔開(kāi)顯示代碼
劉瀏家俱
ASP取出HTML里面的圖片地址的函數(shù)
奸商修改器 病毒篡改ThinkPad CPU信息
99热热热_国产成人自拍一区_欧美一级网站_99热在线播放_国产精品乱码一区二区三区_久久精品国产一区二区三区
  • <li id="6qmi0"></li>
  • <li id="6qmi0"><source id="6qmi0"></source></li>
    欧美高清视频一区| 欧美日韩成人| 校园春色综合网| 欧美精品aa| 麻豆亚洲一区| 国产精品麻豆免费版| 亚洲日本成人| 国产精品成人观看视频免费| 欧美综合77777色婷婷| 51成人做爰www免费看网站| 激情综合在线| 欧美色图麻豆| 欧美激情视频一区二区三区在线播放 | 精品国产_亚洲人成在线| 亚洲欧美日产图| 亚洲视频导航| 国产精品久久波多野结衣| 激情视频一区| 一区在线免费观看| 欧美日韩在线观看一区二区三区| 麻豆蜜桃91| 在线观看成人av| 国产精品国产亚洲精品看不卡15| 欧美精品一区二区三区久久| 美女91精品| 久久久精品国产一区二区三区| 99在线精品视频在线观看| 精品动漫3d一区二区三区免费版| 夜夜爽www精品| 欧美日韩三区四区| 欧美激情四色| 一区二区三区四区国产| 国产人成精品一区二区三| av成人天堂| 老司机久久99久久精品播放免费| 久久福利毛片| 精品国产_亚洲人成在线| 韩国成人动漫在线观看| 色一情一区二区三区四区| 视频在线观看成人| 国内久久视频| 久久国产精品久久精品国产| 99热在线播放| 亚洲综合国产| 久久久夜夜夜| 久久狠狠久久综合桃花| 视频一区视频二区视频三区视频四区国产| 日韩精品一区二区三区四区五区| 日韩三级在线播放| 欧美日韩免费观看一区=区三区| 狠狠爱综合网| 99久久伊人精品影院| 日韩av不卡播放| 亚洲黄色天堂| 国产精品一区视频| 亚洲欧洲一区二区在线观看| 国产精品激情| 国产精品大全| 欧美1区2区视频| 久久久久欧美| 日韩在线第一区| 99亚洲一区二区| 麻豆传媒一区| 夜久久久久久| 欧美日韩在线高清| 99热这里只有成人精品国产| 99精彩视频在线观看免费| 无遮挡亚洲一区| 国产日韩一区二区| 日本高清不卡三区| 99国内精品| 欧洲av一区| 久久精品人人| 欧美粗暴jizz性欧美20| 97久久精品午夜一区二区| 一区二区视频在线播放| 国产精品有限公司| 天堂精品一区二区三区| 美女精品在线| 欧美黄色免费| 久久96国产精品久久99软件| 亚洲高清网站| 日韩久久不卡| 久久婷婷激情| 亚洲视频欧美在线| 欧美国产一区二区在线| 性8sex亚洲区入口| 女人色偷偷aa久久天堂| 国产免费一区二区三区| 一本色道久久综合亚洲精品不卡 | 91久久久一线二线三线品牌| 欧美一级二级三级九九九| 国产精品区免费视频| 午夜日韩激情| 日韩欧美一区二区三区四区| 蘑菇福利视频一区播放| 国产一区自拍视频| 欧洲av一区| 国产综合 伊人色| 久久国产精品久久w女人spa| 亚洲婷婷在线| 欧美成人综合| 亚洲欧洲国产日韩精品| 免费在线成人av电影| 久久亚洲精选| 亚洲一区二区在| 精品1区2区3区4区| 中文网丁香综合网| 四虎一区二区| 欧美日韩在线一二三| 超碰在线观看97| 久久精品国产清高在天天线| 亚洲黄网站黄| 亚洲精品少妇| 亚洲精选一区| 99亚洲一区二区| 日韩天堂av| 在线一区视频| 国产日韩亚洲| 国产精品制服诱惑| 嫩草成人www欧美| 一区二区黄色| 免费在线一区二区| 久久久久久久欧美精品| 亚洲欧美国产不卡| 欧美中文字幕| 91久久国产综合久久蜜月精品| 免费亚洲一区二区| 91精品网站| 国产精品国产三级欧美二区| 国产精品免费在线| 久久久av水蜜桃| 欧美亚洲另类久久综合| 亚洲色图自拍| 在线国产精品一区| 国产三级精品在线不卡| 亚洲欧美视频| 国产亚洲一区在线播放| 欧美日韩精品综合| 一级做a爰片久久| 伊人影院久久| 久久久福利视频| 欧美高清视频一区| 欧美一区二区三区久久精品| 激情综合亚洲| 国产精品二区在线观看| 欧美黑人3p| 伊人久久大香线蕉av超碰演员| 中文一区二区| 国产欧美一区二区视频| 视频一区亚洲| 在线亚洲免费| 韩国精品一区二区三区六区色诱| 日本最新一区二区三区视频观看| 欧美成人一区二区在线| 国产精品日韩欧美一区二区| 成人免费在线看片| 亚洲高清乱码| 国产精品一区二区a| 国内精品视频在线播放| 中文精品一区二区三区| 麻豆九一精品爱看视频在线观看免费| 国产麻豆日韩| 欧美极品一区二区三区| 97在线中文字幕| 一区二区三区四区在线视频| 午夜在线精品| 在线视频91| 99re在线国产| 午夜精品电影| 国产在线精品一区| 亚洲欧洲三级| 欧美资源一区| 久久久久久国产精品一区| 亚洲欧美日产图| 91丨九色丨国产| 亚洲免费不卡| 福利视频一区二区三区| 国产综合精品一区| 国产在线精品一区| 国产欧美二区| 在线视频不卡一区二区| 国产精品露出视频| 在线精品在线| 先锋在线资源一区二区三区| 久久黄色网页| 亚洲视频免费| 亚洲区一区二区三区| 99国产视频在线| 国产日韩一区欧美| 欧美一区激情视频在线观看| 黑人另类av| 午夜亚洲视频| 亚洲精品1区2区| 一区二区精品视频| 欧美亚州在线观看| 国产精品视频免费观看| 亚洲一区二区在线看| 国产在线欧美日韩| 一本色道久久99精品综合|